Nel precedente post abbiamo visto come è stato semplice avanzare di livello ed ora vi dimostrerò che questo livello è altrettanto facile nella sua risoluzione.
La pagina web che abbiamo davanti differisce dalla precedente poichè ha lo stile di una comunissima pagina di login. Questo vuol dire che molto probabilmente bisogna trovare la giusta combinazione di UserName e Password per andare avanti nel gioco.
Come per il livello precedente apriamo, mediante le opzioni del nostro browser, il sorgente della pagina ed analizziamolo per vedere se c'è qualcosa che può interessarci.
Esso dovrebbe presentarsi così:
Se lo leggiamo per bene, escludendo la normale composizione dei tag HTML, vediamo che quello che ci interessa è scritto dalle riga 70 alla 75, dove possiamo leggere:
function check(user, pass){
if (user == "login" && pass == "segreto")
parent.location.href = "/daniele/default.asp?lev=accidempoli";
else alert("User o password non corretti!");
}
Se analizziamo bene questo codice vediamo che esso non è altro che una funzione check che accetta come parametri user e pass (che non sono altro che quello che scriviamo nelle due caselle presenti nella pagina web) e controlla che corrispondano a quelle prefissate dall'autore. Ma allora questo vuol dire che quelle due parole scritte tra apici sono le parole chiave che cercavamo? Esatto! l'username e la password che ci servivano sono scritte chiaramente lì e sono "login" e "segreto".
Ora correte alla pagina web e inserite le due stringhe nelle rispettive caselle, cliccate su ENTER e buon hacking!