Hack This Site WRITEUP (Basic)

selamat datang para pembaca, :v


 Basic 1


gunakan inspeksi halaman pada browser :

tekan CTRL + F sebagai alat pencari kata password


'''''''''''


 Basic 2



gunakan inspeksi halaman pada browser :

tekan CTRL + F sebagai alat pencari kata password

""""""

setelah nemu, memasukan manual di URL :

setelah klik enter maka akan diarahkan kelaman yang sudah ada kuncinya tinggal submit


 Basic 3



gunakan inspeksi halaman pada browser :

tekan CTRL + F sebagai alat pencari kata password

''''''''''''''''

setelah nemu, memasukan manual di URL :

'''''''''''''''''''''

setelah diarahkan copy kuncinya dan masukan index.php untuk kembali

'''''''''''''''''''''

masukan password dan submit ke level selanjutnya.


 Basic 4



disini menggunakan trick manipulasi source html di inspect halaman



kemudian cari di pencarian

ketikan sam@ lalu enter

sam@hackthissite.org ganti ke email yang kamu registrasikan ke hackthissite.org tunggu mail masuk dan jika sudah masuk submit password

 

Basic 5



Basic 5 miri caranya dengan basic 4 , yaitu :

disini menggunakan trick manipulasi source html di inspect halaman



kemudian cari di pencarian

ketikan sam@ lalu enter

sam@hackthissite.org ganti ke email yang kamu registrasikan ke hackthissite.org tunggu mail masuk dan jika sudah masuk submit password


 Basic 6



disini pada basic 6 password ef5h=6k7 sudah tersedia dan sudah di encrypt dan hasil encrypt harus kita kembalikan

ke text asalnya ,disini saya menggunkan trick manual decryptnya dengan modal kamus ASCII dan saya menghitung

jarak antar ASCII. berikut hasilnya :

e = e

e = f

3 = 5

e = h

9 = =

1 = 6

e = k

0 = 7


 Basic 7



Menurut ku unix cal itu asik juga mirip kaya command injection, tambahkan ;ls -la pada view nantikan akan diberikan

link.php untuk kita gunakan mengakses password, setelah dapat password Submit untuk level selanjutnya.

 

Basic 8



disini lanjutan dari level 7 hanya agak beda pemasukan commandnya

<!--#exec cmd="ls ../"-->

setelah submit

copy lalu rubah link address ke basic/8/index.php kemudian submit password untuk level 8


 Basic 9



kita kembali ke basic 8 untuk memasukan command berikut untuk menyelesaikan level 9

<!--#exec cmd="ls ../../9"-->

kembalikan ke /9/index.php ,setelah dapat link password untuk disubmit di basic 9 untuk lanjut basic 10


 Basic 10


pada level 10 manipulasi cookie

kembali ke /10/index.php, lalu submit




 Basic 11


search google, dan hasilnya

penyanyi lagu ? coba manipulasi dengan dirsearch



lalu dirsearch lagi


IndexIgnore DaAnswer.* .htaccess
<Files .htaccess>
require all granted
</Files>

dan jawaban :



demikian ketikan saya terima kasih telah membaca.

Posting Komentar

Post a Comment (0)

Lebih baru Lebih lama