hackthissite app5

Tohle bylo komplikovanější, ale nakonec stačilo sledovat flow. Po zadání hesla jsem si všiml, že na offsetu 401054 probíhá cyklus kontroly hesla. Proběhne maximálně 16x, pak se proces skončí. Srovnání s novým řádkem nic neřeší. Nakonec teda stačilo na 401027 dát breakpoint a podívat se, kam se odkazujeme. Vidím, že ve stacku mám adresu 19FF08,… Continue reading hackthissite app5

hackthissite app4

Protože app3 nekomunikuje se serverem a nechci se ve windows srát se spouštěním serveru a vracením hodnoty true (protože request je na https://www.hackthissite.org/missions/application/app3/auth.php?key= a ten vrací false, ale po zadání libovolné hodnoty se appka zasekne na reading data, tak holt bych musel změnit adresu, na kterou se dělá request), pustil jsem se do lvl 4. Ten… Continue reading hackthissite app4

microcorruption Whitehorse

Microcorruption.com lvl. Whitehorse - This lock is attached the the LockIT Pro HSM-2. - We have updated the lock firmware to connect with this hardware security module. ha! Změna! HSM-2 LockIT Pro Hardware Security Module 2 stores the login password, ensuring users can not access the password through other means. The LockIT Pro can send… Continue reading microcorruption Whitehorse

microcorruption Reykjavik

Microcorruption.com lvl. Reykjavik Level začíná povzbuzujícím zjištěním: OVERVIEW - Lockitall developers have implemented military-grade on-device encryption to keep the password secure. - This lock is not attached to any hardware security module. This is Software Revision 02. This release contains military-grade encryption so users can be confident that the passwords they enter can not be… Continue reading microcorruption Reykjavik