Hackování hesla 2
Před pár dny jsem se proklikal až na stránku http://www.1234.wz.cz. Celkem zajímavá stránka, pro prohlédnutí menu jsem se dostal do sekce Něco o mě. Vida, chce to po mě User name a User code abych se dostal na stránku o autorovi. Text pod formulářem nám řekne, že pokud chceme heslo tak musíme napsat autorovi.. Tůdle. Budu někomu psát o heslo :))
Tato výzva byla do 5 minut pokořena. Pokud jste nečetli článek Hackování hesla v JS tak si nejprve přečtěte jej. Takže jdeme na to. Mrkněte do zdrojáku stránky www.1234.wz.cz/heslo/PassWord1.html. Zjistíte, že je ten formulář s heslem je jen Java Aplet. Z parametru applet code zjistíme, že aplet se jmenuje Password.class. Stahněte si ten soubor někam na disk. Teď přichází čas na myšlení, jak může fungovat ten applet? Jsou tři možnosti:
A) Obsah je skryt uvnitř appletu
B) Pomocí správného hesla se otevře nová stránka
C) dekompilace
Otevřete applet třeba notepadu. Dostkrát se totiž stává, že text v classách i normálních kompilech jde vidět. Můžeme se tak podívat jestli je možnost A reálná. Podívejte se co všechno se dá v té classe najít za texty. První zajímavější text je User code: a User name:. Ale stím nic neuděláme, je to jen text před textovým polem. Pak jen nějaké blbosti na které není zatím potřeba dávat pozor. Nenašli jste žádný normální text? Tak to asi nebude vtom appletu, takže možnost A je vyřazena (pokud tedy není text zašifrován, ale to nepřipadá moc v úvahu). Zbývá možnost B, pomocí správného hesla se otevře nová stránka. Úvaha je jednoduchá, co je URL stránky? String, co je zajímavé na stringu? Jde většinou vidět! Tak se teď podíváme po nějaké adrese. Zase si otevřte applet v notepadu. Po chvíly hledání narazíte na zajímavý text: url.txt. Co to může být? ;) Zadejte adresu do prohlížeče http://www.1234.wz.cz/heslo/url.txt. JEJDA!! Co to tu máme? Odkaz na stránku s 'utajeným' obsahem. Hotovo, mission complete :D Ale! Je tu i možnost C.
Možnost C, nejrychlejší a nejbrutálnější cesta :)) - nejrychlejší ovšem jen tehdy když umíte Javu :D. Touto cestou jsou dekompilátory appletů - classů. Zde je nějaký dekompiler, jinak zkuste v googlu hleda java decompil a něco jistě najdete. Pak už se zbývá jen prokousat zdrojákem, pochopit ho a použít informace co jste získali.
Tato výzva byla do 5 minut pokořena. Pokud jste nečetli článek Hackování hesla v JS tak si nejprve přečtěte jej. Takže jdeme na to. Mrkněte do zdrojáku stránky www.1234.wz.cz/heslo/PassWord1.html. Zjistíte, že je ten formulář s heslem je jen Java Aplet. Z parametru applet code zjistíme, že aplet se jmenuje Password.class. Stahněte si ten soubor někam na disk. Teď přichází čas na myšlení, jak může fungovat ten applet? Jsou tři možnosti:
A) Obsah je skryt uvnitř appletu
B) Pomocí správného hesla se otevře nová stránka
C) dekompilace
Otevřete applet třeba notepadu. Dostkrát se totiž stává, že text v classách i normálních kompilech jde vidět. Můžeme se tak podívat jestli je možnost A reálná. Podívejte se co všechno se dá v té classe najít za texty. První zajímavější text je User code: a User name:. Ale stím nic neuděláme, je to jen text před textovým polem. Pak jen nějaké blbosti na které není zatím potřeba dávat pozor. Nenašli jste žádný normální text? Tak to asi nebude vtom appletu, takže možnost A je vyřazena (pokud tedy není text zašifrován, ale to nepřipadá moc v úvahu). Zbývá možnost B, pomocí správného hesla se otevře nová stránka. Úvaha je jednoduchá, co je URL stránky? String, co je zajímavé na stringu? Jde většinou vidět! Tak se teď podíváme po nějaké adrese. Zase si otevřte applet v notepadu. Po chvíly hledání narazíte na zajímavý text: url.txt. Co to může být? ;) Zadejte adresu do prohlížeče http://www.1234.wz.cz/heslo/url.txt. JEJDA!! Co to tu máme? Odkaz na stránku s 'utajeným' obsahem. Hotovo, mission complete :D Ale! Je tu i možnost C.
Možnost C, nejrychlejší a nejbrutálnější cesta :)) - nejrychlejší ovšem jen tehdy když umíte Javu :D. Touto cestou jsou dekompilátory appletů - classů. Zde je nějaký dekompiler, jinak zkuste v googlu hleda java decompil a něco jistě najdete. Pak už se zbývá jen prokousat zdrojákem, pochopit ho a použít informace co jste získali.