hax.tor.hu 是一家免费提供Freeshell的虚拟主机,而且它的SSH隧道是开通的,但是想获得这一免费午餐,却让我大伤脑筋, 因为它要求通过它的五道变态难题才行。 打开 http://hax.tor.hu/warmup1/ 开始猜解密码 1.这道题是用javascript设置的,提示“Password is in source.”说明密码就在网页之中,打开源码找到JS部分: function a(){ thepw = 'warmup1'; thepw = thepw+'lol'; thepw = thepw + 'copter'; if (document.lf.pw.value==thepw) { document.location = '/'+thepw; } else { alert('That is not correct. Please try again.'); } } 看到了吧,密码是 “warmup1lolcopter”. 2.提示输入 www.fbi.gov 的SSH标记,有几个了解这些的连接,然而,这些连接只是扰乱视听。SSH一般使用 22 端口,所以使用 PUTTY 或者是 telnet 尝试。 telnet www.fbi.gov 22 之后,出现的字符 SSH-1.99-Server-VII 便是答案 3.提交 “Bacon” 的变量名称。 这个简单,源码中的 select name="chosen" class="select"> 说明 name="chosen" ,所以在当前的浏览器中输入 http://hax.tor.hu/warmup3/... 回车就到第四关。 4.提示 密码又在源码中,打开源码并没有找到任何密码,密码一定在网页的报头中,Telnet 看看 telnet hax.tor.hu 80 回车输入 GET /pwfor4/ HTTP/1.1 Host: hax.tor.hu 看到返回信息了。 HTTP/1.1 200 OK Transfer-Encoding: chunked 22 The password is: stickpick DOS窗口自动关闭。密码提示为 stickpick 5.最后的一道难题。提示是下面的字符串是被加密后的密码,意思是解密给出的数值就是密码68 228 94 125 67 210 82 19 胡乱输入一个字符回车后,晕倒:Hash !!!也就说给出的那些数字是密码的 哈希 值,而 哈希 算法从来有名 尝试了几次之后,发现这也不是什么 哈希 目前是 site 破解方法: 两个数字的组合,代表一个字母,三个数字的组合标记位数,所以不用理睬三个数字的组合,也不用管最后两个数字的组合。 对应表单 a86 b85 c84 d83 e82 f81 g80 h95 i94 j93 k92 l91 m90 n89 o88 p71 q70 r69 s68 t67 u66 v65 w64 x79 y78 z77 比如:68 228 94 125 67 210 82 19 就是 site =============================================== 过了这五道难关,就可以申请账号了。输入账号,Email 后就去收邮件,收到邮件就登陆。https://hax.tor.hu/login 刚一登陆, 就面对的是 Challenges Level 1,就是输入一个符合其要求的URL,然而这个URL几乎是不存在的。 别担心,不用理睬Challenges Level,点左栏的 [ Shell ],申请 shell 账号,账号密码会邮件给你。下来开始配置 VHOST , 配置空间大小,选 2000M 后点 “Update quota”,点 Web Setup 添加域名,在三个框中按照提示输入: 你的账号.shell.tor.hu www.你的账号.shell.tor.hu /home/home/www/你的账号.shell.tor.hu 点 “Add vhost” 完成。可以按照提示输入自己的域名,需要做CNAME 或者是 A 记录。这里是说明文件 http://shell.tor.hu/doc/we... 终于完成了申请,开始传文件。登陆FTP之后,如果是一片空白,则建立目录 www/你的账号.shell.tor.hu, 并把文件传到这个目录,好了,现在打开 http://你的账号.shell.tor.hu shell 的使用,装上 putty 就能连上 shell.tor.hu ,又开始了 BSD 操作,usr/bin http://hax.tor.hu/read/ ================================== jack记录: http://hax.tor.hu/register/ jackoffice allan3383@gmail.com You may now log in at http://hax.tor.hu/login/ E-mail: allan3383@gmail.com Password: new pwd: The registration was submitted from 222.47.224.155 In a minute, you will be able to log in at shell.tor.hu (port 22) User: jackoffice Password: (change it!) https://hax.tor.hu/haxmin/ ssh.www.wai-mao.net /home/jackoffice/www/www.wai-mao.net www.ssh.www.wai-mao.net jackoffice.shell.tor.hu /home/jackoffice/www/jackoffice.shell.tor.hu http://jackoffice.shell.tor.hu Your MySQL account: jackoffice/jackoffice / Your shell account ssh jackoffice@shell.tor.hu (port 22) To ssh from windows, use putty.exe Default password is (change it with passwd!) 83 228 83 125 86 210 86 19 ddaa = 83 228 83 125 86 210 86 19 abcd = 86 228 85 125 84 210 83 19 efgh = 82 228 81 125 80 210 95 19 ijkl = 94 228 93 125 92 210 91 19 a=86 b=85 c=84 d=83 e=82 f=81 g=80 h=95 i=94 j=93 k=92 l=91 Hash 82 228 81 125 80 210 95 19 Should be 83 228 82 125 84 210 92 19 deck d:\plink plink -N -D port_number username@server_address plink -N -D 6000 jackoffice@shell.tor.hu
[...] This post was mentioned on Twitter by riku, riku. riku said: @onlylovehuan 好像是 lolstick , 试试。 http://twurl.nl/t2egmw [...]
shell.tor.hu 对于我铁通的网络来说不稳定,没有使用的比较稳定的朋友呢