ひとこと

― 今日のひとこと ―
気付けば前回更新してから2年以上経ってた
(2023.10.25)

2013年1月27日日曜日

Hackme攻略 Lv1

クラッキングの腕を試すサイトとして有名なHackme

内容はシンプルで、Lv1からLv5までの5段階を順番にパスワードクラッキングしていくというもの。
Lvが上がる毎に難易度も高くなっていく。
これまでに約22万3000人が挑戦しているが、その中でもLv5をクリアした者はたったの3人しかいない・・・。

僕も先日挑戦してみたところ、Lv3まではなんとかクリアできた。

メモが必要なのはツールを使うLv3だけだと思うが・・・まぁとりあえずLv1からの攻略法をメモしておく。




以下、Hackmeの攻略に関するネタバレを多大に含みます。自力で攻略したいなら見ちゃだめです。


[Lv1]


1.ヒントを探す
ページを眺めてみても、特にヒントになりそうなものは無い。
が、しかしページで右クリックしてみると・・・


右クリックのメニューが開けない。妙に変だなぁ・・・
歌の歌詞を載せてるサイトなんかでは、歌詞のコピペを封じるために右クリックを禁止してたりするよね。
おそらくこのHackme Lv1にも、右クリックされたら困る理由があるに違いない。怪しい!
っていうか(笑)がそこはかとなくむかつく!


2.Hackyou!
まぁだいたい想像つくよね。ソースコードが怪しい。
右クリックが駄目なら別の方法でソースコードを見ればいい。
FireFox18.0.1の場合は↓のように操作する。


これでこのページのソースコードを閲覧できる。
試しにCtrl+Fで「pass」と検索してみると・・・

無用心すぎるだろ・・・。

このidとpassをログインフォームに打ち込んでみる。


結果は・・・

Lv1クリア!



とんでもなく簡単。プログラミングをかじった事があれば中学生でも解ける。
次回はLv2攻略。



------------2014/01/25 追記------------

Hackmeではブラウザのツールボタンからソースコードを確認する事が出来るが、
サイトによっては何のボタンも表示されないよう制御されている場合もある。

そんな時はどうやってソースコードを閲覧するのか?

実は、Windowsには「コンテキストメニューを表示するショートカットキー」が存在する。
ctrl + shift + F10
(または shift + F10)

ここからソースコードを表示するメニューを選択すればいいわけだ。こっちの方がハッカーぽいね

------------2019/12/31 追記------------
今更ながら追記。F12を押すというのが一番簡単ですね


8 件のコメント:

  1. これは小学生でも解けますね。
    僕はパソコンがちょっと得意な小学生ですが、パソコン使わなくてもスマホのChromeで解けましたもん。
    ちなみにLv.3まで自力で解けましたよ。最後に中学生でも解けると言うのがあったのでコメントしました。

    返信削除
    返信
    1. 将来有望ですね!

      どうでもいい話ですが、自分が小学生の頃は自宅でインターネットが使える人はクラスに数人しかおらず、ブラウザといえばIE・・・スマホでChromeとは時代の移り変わりを感じます。。

      削除
    2. 僕は中学生ですがLV.4まで行きました。
      _人人人人人人人人人_
      > Lv.5むずかしい <
       ̄Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄

      削除
  2. 僕も匿名さんと同じ小学生です。
    Level4まで行きました。
    いまめっちゃ困ってるので管理人さんに色々教えてもらってます。
    丁寧に教えてくれてありがとうございます。

    返信削除
    返信
    1. 今の小学生はすごいわ・・・
      20年後とかになると幼稚園児がSQLインジェクションするようになるのかな・・・

      削除
    2. ありそうですね。私は中学生なので先を越された気がして仕方ないです。

      削除
  3. 可能性としてはあると思います。

    返信削除