カテゴリー
技術

iHack – 脆弱なHTMLフォームの突破ゲーム

脆弱性のあるHTML Formをゲームとして公開している 「このフォームを突破してもハック(クラック?)したことにはならないよ」とのこと。安心してアタックされたし。 さっそく遊んでみたが、レベル3で既に悩んでしまい停滞。 […]

脆弱性のあるHTML Formをゲームとして公開している

「このフォームを突破してもハック(クラック?)したことにはならないよ」とのこと。安心してアタックされたし。

さっそく遊んでみたが、レベル3で既に悩んでしまい停滞。そんなわけで先がどれぐらいの難易度なのかはまったく不明。我ながら才能無いなあ。

猛者がいるサイボウズ・ラボの社内掲示板に紹介しておいた。

# くれぐれも、解いて進んだ先のURLを直接紹介しないこと、との注意書き。ゲームがつまんなくなるんでね。

[追記] ということで社内の猛者達が全6問を解き終わった。

レベル3は「そりゃないんじゃないの」に近い仕掛けだった。技術じゃない。このへん関連のニュース、「よく使われるパスワード」みたいなのを漁るのかこれ。

「iHack – 脆弱なHTMLフォームの突破ゲーム」への7件の返信

私もレベル3で行き詰りました。
う~ん、分からない …

Level3は、digg.comのコメント欄に答えがあるそうです。

あとは、「良く使われるパスワードトップ10」みたいな英文記事を前に読んだような気がしますので、そういうのを探すとか。

Lv3はパスしましたw
Lv4、Lv5、Lv6 って同工異曲で解けました(難易度が上がってない)。暗号化の方式以外の部分だからdiggで「簡単」って言ってるのもうなずける

http://try2hack.nl/ は、Lv4でいきづまった…

Lv.4はJavaScriptブックマークレットでhiddenを書き換えると・・・

休日の朝、洗濯しながら、やりました。
Lv3が一番考え込んでしまった。QWERTYキーボードだと、安易に使っちゃうんだろうなあ。
Lv4,5,6は、diggのコメントにあるリンクで変換して、あっけなく終了。

コメントは受け付けていません。