Archief - Web-Ninjas!

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Zero Grav

Legacy Member
Neen, dat is niet wat ik bedoelde. 't Heeft wel effectief met de code te maken.

Dubbelpunt

Legacy Member
ik snap het niet, op wat moet ik klikken? mag via spoiler... :oink:

Zero Grav

Legacy Member
Om binnen te geraken op de test

Open de broncode, scroll helemaal naar beneden en daar staat de url naar de volgende pagina. Die is "i_am_the_ninja.html"

Part 1/5

Open de broncode, er is een functie die aangeroepen wordt bij het submitten die een variabele xyz als parameter heeft, xyz is uw invoer. De waarde van die xyz moet "codemonkey" zijn. Het wachtwoord is dus xyz.

Part 2/5

In Firefox kunt ge via Firebug (webdeveloper toolbar) de code van een html pagina aanpassen. Er is een hidden inputfield dat een waarde moet hebben om door te mogen gaan. Dubbelklik dus op value en geef er een waarde aan mee.

<input type="hidden" value="test" name="this_should_not_be_empty"/>

Alternatief kunt ge ook de html pagina downloaden, de waarde in een teksteditor aanpassen en ook de url aanpassen in de action naar "http://playground.thesedays.com/ninja/i_am_the_codemonkey.html", dan opslaan als index.htm of dergelijke en via daar openen.

Part 3/5

Hier zit een stuk javascript in die u terugstuurt naar de vorige pagina. Schakel Javascript uit en ge moogt door

Part 4/5

Dit is gewoon een simpele mindtrick. De toewijzing van een variabele gebeurt niet met == maar gewoon met een =, en een variabelenaam wordt ook niet met aanhalingstekens omringd. De echte variabele wordt hélemaal aan de rechterkant van de pagina toegewezen en is "moo". Dat is dus het wachtwoord.

Part 5/5

Elke letter gaat zoveel posities terug in het alfabet als zijn positie in het woord.
bc wordt dus aa, omdat b de eerste letter is en één positie teruggaat en c de tweede letter en dus twee posities teruggaat. Als ge dit met het hele woord doet krijgt ge superninja

Curahee Q

Legacy Member
Hebt ge die ook van flash? Want zit daar fucking bij die 2de vast...

Zero Grav

Legacy Member
Neen, daar zit ik ook vast bij de 2de. :) 'k Heb wel een decompiler staan in Windows, maar 'k denk niet dat dat de bedoeling is.

't Is blijkbaar toch de bedoeling om te gaan decompilen.

Stap 1/5

Broncode checken voor de parameter, ninjastar

Stap 2/5

AS3 Decompilen: mylittleninja

Stap 3/5

Ik zit er nog niet, maar 't heeft te maken met AMFPHP. En die werkt via http://playground.thesedays.com/ninja/amfphp/browser/


Ok, uiteindelijk beseft dat ik dom bezig was en gewoon naar de servicebrowser.swf moest surfen.
Daar kunt ge gewoon via de Ninja service het wachtwoord opvragen in plaintext en dat is altijd een ander.

En nu is mijn laptop plat, dus 'k ga morgen pas verder kijken.

Lol, ik denk dat het woord

FUTURE SPLASH
is, maar dan heb ik mij vergist en is stap 3 eigenlijk stap 4.

adrianhates

Legacy Member
beeeik spoiler Zero Grav boeee!!! :p

Zero Grav zei:
Eigenlijk kunt ge dat met die lege query ook wel oplossen zonder dev tools.

Het gaat hier niet direct over hoe je het doet, als je het maar gedaan krijgt.. Vrije keuze

Flipkikker

Legacy Member
Dankzij de tip in de spoiler ist mij gelukt, zonder spoilers te lezen ook de volgende stappen kunnen doen, stap 3 op dezelfde manier gedaan als stap 2 btw :p
Decrypteren hebk de 1e vier letters maar moeten doen, de rest was zo te raden :D

Zero Grav

Legacy Member
adrianhates zei:
Het gaat hier niet direct over hoe je het doet, als je het maar gedaan krijgt.. Vrije keuze

Daarmee dat ik het zeg hé. :p

Direct eens proberen die Flashversie verder te ontleden.

Zero Grav

Legacy Member
Stap 3 van 5 heb ik nu ook gevonden, echt dom dat ik daar zolang op gezeten heb ook, gewoon niet genoeg doorgedacht. Nu nog 4 en 5. Of eigenlijk 4, want als ik de code goed lees gaat het maar tot 4.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan