Help - Search - Members - Calendar
Full Version: Hackerflaggan på hamsterpaj.net
SweRAT > Datasäkerhet > Sårbarheter och intrång
KillerI
Tjena!

Ni programmerare ska få en liten uppgift av mig, att hjälpa mig med en sak Hjälp uppskattas väl. Så här är det:

Är medlem på Hamsterpaj.net - Där kan man ha som ''flaggor'' på sin presentation, om ni vet vad jag menar? annars bli medlem där och kolla..

Det finns en flagga som man inte kan få, så här står det:

Hackerflaggan "med redlimes mussa är hax".

Denna flagga går inte att välja, utan man är tvungen att utnyttja en säkerhetslucka på Hamsterpaj för att kunna visa den på sin profil. (Det har han som äger hamsterpaj skrivit)
Så det är inte olagligt eller nåt sånt tongue.gif

Såg en som hade den, och dem säger att man ska använda Firebug i Firefox

Har försökt hela natten att ändra i CSS och html med FIrebug men får det bara inte och funka..

Någon som skulle kunna göra en liten fin guide åt mig? Skulle vara mycket snällt.

Kan ju inte så mycket inom HTML programmering utan är mer inriktad på C++. Även om jag kan grunderna i HTML,,
groil
Jag ska be redlimes mussa att rensa mitt schema så ska jag se om vi kan lösa detta.
blind
Flyttad från Programmering till Sårbarheter och intrång och fixade en titel åt dig, det får duga från min sida.
/mod
KillerI
Kan någon fixa en guide?
Mja
QUOTE(KillerI @ 2008-03-08 19:45) *
Kan någon fixa en guide?


Hemskt ledsen, men det faller troligen ganska långt utom det allmäna intresseområdet för forumet.
CSS kan du inte åstadkomma ngt med, det styr presentation och formatering av information, och det sker på DIN sida.
Om du vill få till ngt via firebugg är det rätt troligt att du många ändra något formulärs indata.
Finns det möjlighet att välja den korkade flaggan som är utgråad så kan du t.ex. ändra på sånt.

HTML och CSS är client-side, ändringen måste komma serverside.
Rude
Du ska väl antagligen ändra i POST-datan där du väljer symbol.
Det är säkert något lätt skitproblem..
KillerI
hur ändrar man i post datan? du skulle inte kunna försöka visa ellr göra det? Skulle uppskattats =)

satt uppe till 3-4 inatt inte löst det än sad.gif
Mja
En lösning är firebug då, annars finns det t.ex. en del lokala proxys som låter dig göra sånt.
Ett exempel är WebScarab från OWASP (www.owasp.prg)

KRÄVER JRE (Java Runtime Environment)

Annars kunde du alltid köra lite hackgame´s, de har mycket sånt här en eller ett par nivåer in för det mesta tongue.gif
Caecigenus
Mmm... Paj... Mmm... Gott... Mmm... Mums... Mmm...

Om du hakkar han som aeger hamstorpis mesen (stavas mSn egäntligen).. DÅ! Kanske, Du. Kan får tillgång hjälp till hakkorns flagga! Annars kan man söööka på wijkijpejdija om man vill på flaggorna. Mmm... paj...


Nu är mitt gjort.
Memrix
QUOTE(KillerI @ 2008-03-08 21:47) *
hur ändrar man i post datan? du skulle inte kunna försöka visa ellr göra det? Skulle uppskattats =)

satt uppe till 3-4 inatt inte löst det än sad.gif


Det som är bäst (och det som jag föreslår) är Tamper.
swestres
QUOTE(KillerI @ 2008-03-08 18:01) *
Ni programmerare ska få en liten uppgift av mig, att hjälpa mig med en sak Hjälp uppskattas väl.

Pearl jam. Save you. Sista delen av sista versen (egentligen är det väl inte en del av versen, men struntsamma). Det kommer upp i mitt huvud när jag ser dessa poster. Det är inget negativt, så massuppfitta mig rätt.

Det är kul att du visar intresse, men frågan är vad som är mest värt för dig? Att få den status som flaggan ger dig, eller att veta hur man gör det? Är det uppskattningen du får genom att tillhöra en grupp inom den virtuella motsvarigheten till ett biologiskt samhälle som Hamsterpaj utgör, eller är det sökandet efter kunskap, viljan att lära sig?

Som Mja skriver så tror jag inte många här på forumet har något speciellt intresse i vad du vill uppnå, jag vet i alla fall att jag inte har det. För att någon ska hjälpa dig krävs det att man får något tillbaka. Vissa kanske gör det för att få den uppskattning du ger till personen som hjälper dig, men jag tror inte det är något som lockar många.

Du ger oss ingen information om vad du provat hittils, det skulle vara till stor hjälp för någon som kan hjälpa dig.

Den mest troliga lösningen (och följande stycke utgörs nu av spekulationer från min sida), i och med att du nämner Firebug, är det som Rude skriver. Att ändra i POST datan. Du förstår, din dator kommunicerar mot Hamsterpajs webbserver via ett protokoll som heter HTTP. Detta protokoll möjliggör hämtning av data från från hamsterpajs webbserver, denna data utgörs av HTML-dokument, bilder och liknande. Det möjliggör även skickandet av data till webbservern. När du skriver en post på ett forum eller kommenterar någons gästbok(om något sådant nu finns). Eller när du väljer en "flagga". Så, troligtvis kan man inte välja hackerflaggan genom sidan genom att klicka eller markera ett val i en rullningslist, men möjligheten finns att du kan prata direkt via HTTP-protokollet med webbservern och fråga den om du får ha hackerflaggan.

HTML möjliggör användandet av sk. forms. De erbjuder funktionaliteten att skicka data tillbaka via HTTP-protokollet. Leta efter formstaggar i de HTML-dokument som är relevanta när man väljer sin "flagga". Troligtvis finns där ett input-element med olika val av flaggor. Se om du kan härleda namnet för hackerflaggan via det. Ändra sen detta element via Firebug och pröva dig fram.

Jag anser nu att jag har gett dig den informationen du behöver för att lösa uppgiften. Så ställ dig nu frågan jag framlade i andra stycket av denna post.
Smacker
QUOTE(KillerI @ 2008-03-08 18:01) *
Tjena!

Ni programmerare ska få en liten uppgift av mig, att hjälpa mig med en sak Hjälp uppskattas väl. Så här är det:

Är medlem på Hamsterpaj.net - Där kan man ha som ''flaggor'' på sin presentation, om ni vet vad jag menar? annars bli medlem där och kolla..

Det finns en flagga som man inte kan få, så här står det:

Hackerflaggan "med redlimes mussa är hax".

Denna flagga går inte att välja, utan man är tvungen att utnyttja en säkerhetslucka på Hamsterpaj för att kunna visa den på sin profil. (Det har han som äger hamsterpaj skrivit)
Så det är inte olagligt eller nåt sånt tongue.gif

Såg en som hade den, och dem säger att man ska använda Firebug i Firefox

Har försökt hela natten att ändra i CSS och html med FIrebug men får det bara inte och funka..

Någon som skulle kunna göra en liten fin guide åt mig? Skulle vara mycket snällt.

Kan ju inte så mycket inom HTML programmering utan är mer inriktad på C++. Även om jag kan grunderna i HTML,,



Det är faktist väldigt simpelt.. sitter P12:or med den flaggan på HP.

aktivera firebug, gå dit man "väljer nya flaggor" och välj någon kategori (ta livsstilar te.x.) högerklicka på någon av dom och välj "inspect element"..

om du nu valde "fjortis" så kommer detta upp:

<input id="input_fjortis" type="checkbox" value="enable" name="fjortis"/>
<label for="input_fjortis">Fjortis</label>

och där behöver du bara ändra namn från "fjortis" till "hacker" på sista stället.. så det alltså ser ut såhär:

<input id="input_fjortis" type="checkbox" value="enable" name="fjortis"/>
<label for="input_fjortis">hacker</label>

du kan ju välja "hacker" som namn på dom andra ställena också men för mig räckte det med den sista som jag visat.

Då kommer det iaf upp en ny "checkbox" med namnet "hacker" (ser ut precis som alla dom andra fast den heter hacker)
kryssa i den och välj sen "spara flaggor"..

faktist löjligt simpelt tongue.gif fattar inte hur du kunde faila på det.. men men, så ska det va iaf smile.gif
Memrix
QUOTE(Smacker @ 2008-03-10 23:01) *
Det är faktist väldigt simpelt.. sitter P12:or med den flaggan på HP.

aktivera firebug, gå dit man "väljer nya flaggor" och välj någon kategori (ta livsstilar te.x.) högerklicka på någon av dom och välj "inspect element"..

om du nu valde "fjortis" så kommer detta upp:

<input id="input_fjortis" type="checkbox" value="enable" name="fjortis"/>
<label for="input_fjortis">Fjortis</label>

och där behöver du bara ändra namn från "fjortis" till "hacker" på sista stället.. så det alltså ser ut såhär:

<input id="input_fjortis" type="checkbox" value="enable" name="fjortis"/>
<label for="input_fjortis">hacker</label>

du kan ju välja "hacker" som namn på dom andra ställena också men för mig räckte det med den sista som jag visat.

Då kommer det iaf upp en ny "checkbox" med namnet "hacker" (ser ut precis som alla dom andra fast den heter hacker)
kryssa i den och välj sen "spara flaggor"..

faktist löjligt simpelt tongue.gif fattar inte hur du kunde faila på det.. men men, så ska det va iaf smile.gif



Detta kanske stämmer har inte gått in och kollat igen.
Men det verkar ju lite knasigt. Du ändrar ju inget i själva labeln förutom namnet som skrivs ut gentemot sidan.
Kollar man filen flags-customize så ser man att själva GET datan som det faktiskt är i detta fallet (skulle ju kunnat tro att det var POST men aja) ser ut på följande sätt
CODE
/traffa/flags_ajax_gateway.php?action=update' + querystring
och själva querystring:en ser ut på följande sätt om man valt på olika sätt (ni kan säkert gissa vilka)
CODE
computer_geek=disabled&emo=disabled&fjortis=disabled&gamer=disabled&hamsterpaj_fan=disabled&metal_rock=disabled&hip_hop=disabled&homosexual=disabled&criminal=disabled&lunarstormare=disabled&military=disabled&bullied=disabled&hacker=enable&musician=disabled&sober=disabled&organ_donation=disabled&teachers_pet=disabled&punkrocker=disabled&reggae=disabled&scout=disabled&skater=enable&jock=disabled&synth=disabled&vegetarian=disabled&grown_up=disabled

Så jag tycker att man minst borde ändra värdet på
QUOTE
<input id="input_fjortis" type="checkbox" value="enable" name="fjortis"/>

också för att det ska få den önskade effekten. Eller så kansskde du bara skojjade med han för att han skulle få "fjortis" flaggan vad vet jag. tongue.gif
Smacker
hmm.. det funkade med att bara ändra det jag visade faktist ^^ (fast det kanske går "ännu" bättre om man bara byter namn på resten också idunno)

fast iaf är det bara att byta namn.. förut kunde man t.o.m få en "OV" flagga på samma sätt fast det är fixat nu.

ganska buggat egentligen fast "hacker" flaggan är det ju meningen att folk ska kunna fixa (meningen att det ska vara ganska lätt också antagligen) så det är bara att byta namn på flaggan och spara.

Rude
Memrix:
Tänk på att detta kan vara något jättelöjligt som typ att dom har något som hela tiden kollar om labeln är hacker eller ej. Det är ju trots allt tänkt att det ska gå att ändra.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.