Bene, bene, bene. Che voi siate lettori nuovi o che stiate seguendo il cammino verso l'illuminazione, sicuramente siete qui perchè l'Hacker Game vi sta facendo perdere la testa e vi sta facendo trascorrere notti insonni! Non temete amici, sono qui come paladino della giustizia per aiutarti in questo sporco lavoro (qualcuno dovrà pur farlo no?)
Dopo aver superato il secondo livello in ben due modi diversi (metodo 1 e metodo 2), ci si palesa davanti il nuovo fiammeggiante livello! Il livello 3, a differenza dei due precedenti è un po' più subdolo (ora vedremo perchè) e come il suo precedessore, può essere risolto in due modi differenti. Oggi vedremo il primo.
Come sempre apriamo il sorgente della pagina web, grazie alle opzioni del nostro browser, e vediamo quale sorpresa ci riserva. Esso si presenterà così:
Analizziamo il codice per bene e cosa troviamo? Ma guarda un pò, dalla riga 70 si presenta una soluzione pari pari al livello precedente.
function controlla(){if (document.all.user.value == "daniele"&& document.all.pass.value == "ghidoli"){window.location.href = "livello4.html";}else alert("User o password non corretti!");}
Facile allora, penserete voi. Nulla di più sbagliato. A differenza di quanto si possa pensare, questa funzione è messa lì proprio per ingannare l'utente che proviene dal livello precedente. Essa infatti, come noteranno gli occhi più esperti, è chiusa tra due simboli che in HTML indicano i commenti. Pertanto l'uso delle informazioni contenute in queste righe è totalmente inutile e forviante. In realtà la soluzione utilizzata per proteggere questa pagina web è molto simile a quella del livello precedente ma è stata, astutamente, nascosta.
La cosa che deve interessarci ora è vedere in realtà dove sono nascosto le informazioni a noi utili. Esse, vi anticipo, si trovano in in file particolare fuori dal sorgente della pagina web che stiamo visualizzando. Se torniamo alla riga 67 possiamo leggere:
script language=JavaScript src="secondo.js"
Cosa vuol dire?Questa riga è interessante per noi poichè ci indica che nella pagina web è incluso un file di tipo Javascript che conterrà ovviamente qualcosa. Provate ad indovinare cosa contiene? Ovvio, al suo interno ci saranno i dati che ci interessano per effettuare il login nella pagina. Apriamo il sorgente del javascript cliccandoci sopra o, se tale soluzione non è contemplata sul nostro browser, scarichiamolo inserendo nella barra degli URL l'indirizzo
e aprendolo, una volta scaricato, con un blocco note. Esso avrà al suo interno il seguente codice:
Ottimo! Ecco proprio ciò che ci serviva. Come per il precedente livello, abbiamo ottenuto perfettamente in chiaro le due parole chiave che ci servivano, ovvero "pippo" come username e "paperino87" per la password.
Ora correte alla pagina e inserite questi dati. Premete invio e buon hacking!!!