« クリックしない人には広告が出なくなるようになるかも | メイン | 禁書週間とGoogle Books »

2006年09月25日

iHack - 脆弱なHTMLフォームの突破ゲーム

脆弱性のあるHTML Formをゲームとして公開している

「このフォームを突破してもハック(クラック?)したことにはならないよ」とのこと。安心してアタックされたし。

さっそく遊んでみたが、レベル3で既に悩んでしまい停滞。そんなわけで先がどれぐらいの難易度なのかはまったく不明。我ながら才能無いなあ。

猛者がいるサイボウズ・ラボの社内掲示板に紹介しておいた。

# くれぐれも、解いて進んだ先のURLを直接紹介しないこと、との注意書き。ゲームがつまんなくなるんでね。

[追記] ということで社内の猛者達が全6問を解き終わった。

レベル3は「そりゃないんじゃないの」に近い仕掛けだった。技術じゃない。このへん関連のニュース、「よく使われるパスワード」みたいなのを漁るのかこれ。

投稿者 秋元 : 2006年09月25日 15:11

トラックバック

このエントリーのトラックバックURL:
http://labs.cybozu.co.jp/cgi-bin/mt-admin/mt-tbp.cgi/779

コメント

私もレベル3で行き詰りました。
う~ん、分からない ...

投稿者 webdoraku : 2006年09月25日 22:29

Level3は、digg.comのコメント欄に答えがあるそうです。

あとは、「良く使われるパスワードトップ10」みたいな英文記事を前に読んだような気がしますので、そういうのを探すとか。

投稿者 秋元 : 2006年09月26日 08:23

digg.com の http://digg.com/playable_web_games/How_good_can_you_Hack を読んでみましたがそれらしい答えが見つかりませんでした。
英語は苦手なので見落としたかなー。

投稿者 webdoraku : 2006年09月26日 09:31

これはひどい>LV3

投稿者 kdmsnr : 2006年09月26日 15:46

Lv3はパスしましたw
Lv4、Lv5、Lv6 って同工異曲で解けました(難易度が上がってない)。暗号化の方式以外の部分だからdiggで「簡単」って言ってるのもうなずける

http://try2hack.nl/ は、Lv4でいきづまった…

投稿者 itochan : 2006年09月27日 12:55

Lv.4はJavaScriptブックマークレットでhiddenを書き換えると・・・

投稿者 Anonymous : 2006年09月29日 09:14

休日の朝、洗濯しながら、やりました。
Lv3が一番考え込んでしまった。QWERTYキーボードだと、安易に使っちゃうんだろうなあ。
Lv4,5,6は、diggのコメントにあるリンクで変換して、あっけなく終了。

投稿者 Anonymous : 2006年09月30日 11:57

 
mg src="http://img.awasete.com/image.phtml?u=http%3A%2F%2Flabs.cybozu.co.jp%2Fblog%2Fakky%2F" width="160" height="140" alt="あわせて読みたい" border="0">

著書

PHPxWebServiceAPIConnections.jpg

プロフィール

週三日勤務で、残りは個人で活動しています