PDA

Просмотр полной версии : Ctacok Quest 2


Ctacok
22.05.2009, 08:37
Ctacok Quest 2
И так открыт второй квест.
Квест закрыт
Квест сделан из 10 лвл.
Спасибо Ponchik, и ещё какому то типу ник которого я непомню за создание типо капчи :))

_==wolf==_
24.05.2009, 11:47
эмм Ctacok, мой ник _==wolf==_. в эбауты, в эбауты!!11 хдд

ronald
25.05.2009, 15:26
чё-т не догоняю:
И так, вот он 9 лвл
...
Уже понял, а вот 10-ый не пойму

Mastermind
25.05.2009, 23:41
10 - это кривой эмулятор sql inj. 9 уровней прошел за пару минут, а в 10 даже ковыряться не буду. нет мозгов сделать нормальный эмуль (или банальный auth bypass) - не делайте лучше вообще...

Scripter
14.06.2009, 20:31
ЗаКРыто НА РЕмОнт!11111адын =(

Ctacok
14.06.2009, 21:01
Исходник

LMaster
14.06.2009, 22:58
Хм... 7 уровень, ничего не понятно.

oxod
15.06.2009, 18:09
Аналогично. 7ой не понял
не xss, не inc, не inj

Ctacok
15.06.2009, 20:28
Path discovery.
Get - запрос.
htmlspecialchars.

r0mka
15.06.2009, 21:36
Не понимаю. Что на 3ем?

Scripter
16.06.2009, 00:21
3 уровень
Фантазия кончается уже...
Погуглим немного
Microsoft Small Business
погуглил и ничего не подходит, толи фразу дополнить, толи хз что

betakley
24.06.2009, 06:39
блин, на 7-м застрял, знаю что бага с htmlspecialchars, но не получается, единственное что удалось вызвать, так это
Request-URI Too Large
The requested URL's length exceeds the capacity limit for this server.
если можно, в личку хелп.

Dima X
26.06.2009, 00:37
Я прошел!

klon473
27.06.2009, 01:03
на седьмом застрял.
help me

Ctacok
27.06.2009, 07:26
на 7 лвл мего подсказка
И так вот что я написал двум людям в пм которые спрашивали насчёт 7 лвл:
"
Юзай поиск и смотри статьи насчёт раскрытия пути.
ps
В GET запросе передаётся слово которое будет фильтровано htmlspecialchars
"

\\ChaOs//
27.06.2009, 15:15
Подскажите 10-й.

Ctacok
27.06.2009, 15:23
union select 1,2,3 /*

\\ChaOs//
27.06.2009, 15:26
спасибо :)

Cyber-punk
04.09.2009, 14:57
номер аси не подходит

RekRut
18.09.2009, 20:03
пля, по 3 лвл, никакеи бизнесс ссылки не пашут вот фигня то...

Suicide
08.10.2009, 14:26
Пройдено..
На 7 лвл буксовала, ну а 10-й как-то.. сделан, тоже такое впечатление, что это не последний (по-началу) было +)

Спасибо.

winlogon.exe
14.10.2009, 15:05
на 4 лвле не понятно что имеено нужно написать.. ><

POS_troi
14.10.2009, 16:21
bugaga 05_o

winlogon.exe

%гугли по запросу PHP ing 00