Log in

View Full Version : Hackmysite Level 3



asylu3
24-09-2004, 05:03 PM
http://hmsthai.mvhosted.com/basic/level3vvnw5y.php

หลายคนคงเจอปัญหาด่านนี้ เข้าไปแล้วคงทำเหมือนๆผมตอนแรกคือ save ลงเครื่อง
แล้วแก้ code แต่ผลคือด่านนี้ยากกว่าที่คิดผมเลยได้เครื่องมือมาตัวนึงซึ่งสามารถผ่านด่านนี้ได้หากใครต้องการก็ สามารถโหลดได้จาก URL นี้เลยนะครับ
Qspoof (http://seri.kmutt.ac.th/cs02/citec/forum2/misc.php?action=downloadfile&FileID=137)

หรือเว็บหลัก
http://www.angelfire.com/droid/quickspoof/

massiah
26-09-2004, 05:14 AM
Can you teach me how to use quickspoof tool ?

newsbot
26-09-2004, 12:32 PM
หากคุณสนใจอยากจะศึกษาหาความรู้ทางด้านนี้ อย่างน้อยคุณก็ต้องมีคุณสมบัติที่ค้นคว้าหาคำตอบได้ด้วยตัวเองเพราะใน วงการนี้ไม่เหมือนวงการอื่นที่สามารถเผยแพร่บทความหรือจัดอบรมแบบโจ่งแจ้งได้เพราะมันก็มีประเด็นเรื่องความปลอดภัยอยู่ ดังนั้นในขณะที่คุณเองโชคดีมีคนเอาเครื่องมือมาเสนอให้ต่อหน้า แล้วที่เหลือก็แค่ศึกษาหาวิธีใช้
ผมว่ามันง่ายมากๆเลยครับ ถ้าผมบอกคุณหมดแล้วจะเหลือความภาคภูมิใจอะไรในการเป็น security auditor เหรอครับ

asylu3
26-09-2004, 07:12 PM
Description:http://hmsthai.mvhosted.com/basic/level-3llovxz.php?to="billgate@hotmail.com"
Target URL:http://hmsthai.mvhosted.com/basic/level-3llovxz.php?to="billgate@hotmail.com"
Refer:http://hmsthai.mvhosted.com/basic/level3vvnw5y.php


สังเกตว่าช่อง Refer ไฟล์ที่ระบุจะแตกต่างจาก 2 อันแรกเพราะเนื่องมากจาก
ไฟล์ level3vvnw5y.php หรือไฟล์สำหรับส่งค่าไปยัง level-3llovxz.php เพื่อทำการตรวจสอบว่ามีการปลอมแปลงโค้ดโดยการ save ลงเครื่องแล้วแก้ไขหรือไม่เพราะถ้าใช่ตำแหน่ง URL ต้องไม่เหมือนกัน

Anonymous
29-09-2004, 09:24 PM
เล่นถึง Lv 8 แล้วครับ T_T

มานให้ผมถอดรหัส ภาพ JPG โคตร งงเลยอ่ะ

(ต่อจาก ด่าน 3 จะไม่ยากเท่าไหร่ จำเป็นพวก COOKIE ไม่ก้อพวก Proxy นะคับ)

satankross
08-10-2006, 06:09 PM
1. เนื้อหาของบางกระทู้จะไม่สามารถชมได้ ซึ่งจะแสดงรูปเหมือนด้านบน และจะชมได้ก็ต่อเมื่อหากผู้ชมกดปุ่ม THANK () ผลลัพธ์ที่ได้ก็จะเป็นไปตามรูปที่สอง *** แต่ก็ต้องเป็นไปตามเงื่อนไขจำนวนการ Post ตามข้อ 2 ด้วย ***

2. ในทุกๆรูปที่มีบอกว่ามีการ Lock เนื้อหาจะมีข้อความแจ้งด้านล่างว่า "And you need 2 posts" ซึ่ง คือจำนวนตัวเลขที่จะอยู่ช่องทางด้านซ้ายใต้ username ของคุณ โดยเป็นค่าที่ระบุว่าท่านจะต้อง Post ข้อความอีกมากน้อยเท่าไหร่จึงจะกด Thank แล้วดูได้

Note: กรณีที่กดปุ่ม THANK แล้วแต่เนื้อหายังไม่ได้แสดงออกมาแสดงว่ามีจำนวน Post Count ไม่พอ

Post Count ไม่พอให้ปฏิบัติดังนี้
- ให้ทำการโพสข้อความ/กระทู้ (จำนวนตัวอักษรตั้งแต่ 60 ตัวขึ้นไป) ที่เป็นประโยชน์ซักหนึ่งหัวข้อในห้องนั้น
- กล่าวขอบคุณสำหรับเนื้อหานั้นๆ แล้วแสดงความคิดเห็นอื่นๆเพิ่มเติมเท่าที่เป็นไปได้ (จำนวนตัวอักษรตั้งแต่ 60 ตัวขึ้นไป) เช่น
ทำไมถึงสนใจในหัวข้อนี้, เคยอ่านเนื้อหาอื่นมาแล้วเปรียบเทียบกันแล้วเป็นอย่างไร
- ร่วมแสดงความคิดเห็นที่เหมาะสมในกระทู้ใดก็ได้ในเว็บบอร์ดที่ท่านสนใจ (จำนวนตัวอักษรตั้งแต่ 60 ตัวขึ้นไป) แต่ต้องมีใจความสมบูรณ์