Skip to content

Das kleine Ha­cker­ Prak­ti­kum #SQL-Injection Mystery Cache

This cache has been archived.

Mausbärenbande: Da die Dose hier völlig zerstört wurde ist nun leider Schluss. :( Wirklich schade.

More
Hidden : 8/27/2014
Difficulty:
4 out of 5
Terrain:
4 out of 5

Size: Size:   regular (regular)

Join now to view geocache location details. It's free!

Watch

How Geocaching Works

Please note Use of geocaching.com services is subject to the terms and conditions in our disclaimer.

Geocache Description:




Dieser Cache soll dazu dienen euch auf eine immer noch sehr weit verbreitete Sicherheitslücke im Web aufmerksam zu machen.

Um an die Koordinaten heranzukommen müsst ihr euch mit SQL-Injection beschäftigen.
Wie ihr letztendlich an die Koordinaten gelangt ist euch überlassen. Ihr findet Sie nicht hier im Listing, sondern auf der nachfolgend verlinkten Webseite. Wenn ihr auf der Seite angekommen seid, könnt ihr mit Name:"signal" und Passwort:"frog" eine Testausgabe sehen.

>>> Zum Praktikum <<<

ACHTUNG!

Die Cachebehausung besitzt einen Verschlussmeschanismus, der sich an der Oberseite befindet und welcher ein wenig Geschick erfordert. Geht bitte behutsam damit um!


Erstausstattung:
- Erstfinderschnaps (P18)
- Schlüsselband

Additional Hints (Decrypt)

vs ($_TRG["name"] && $_TRG["passwd"]) { $fdy="FRYRPG * SEBZ unpxrecenxgvxhz JURER anzr='$_TRG["name"]' NAQ cnffjq='$_TRG["passwd"]'"; $erfhyg=zlfdy_dhrel($fdy); juvyr($ebj=zlfdy_srgpu_neenl($erfhyg)) { rpub"Unyyb ".$ebj['name']." qrva Cnffjbeg ynhgrg ".$ebj['passwd']." ."; } }

Decryption Key

A|B|C|D|E|F|G|H|I|J|K|L|M
-------------------------
N|O|P|Q|R|S|T|U|V|W|X|Y|Z

(letter above equals below, and vice versa)