PDA

Просмотр полной версии : HQ_09


eLWAux
12.07.2009, 23:51
сделал квест ) первый мой квест )
квест на движке eQuestEngine.
10 левелов.

Всем Удачи!

1й победитель: BlackSun
2й победитель: mr.The
3й победитель: Ded MustD!e

http://poma.org.ua/quest/stat.php
тестер: artem

Rebz
13.07.2009, 15:00
Ссылка как я понимаю http://poma.org.ua/quest

Разминка мозгов во время каникул\отпуска :)

eLWAux
13.07.2009, 15:37
Rebz, да, она )

вижу никто 1й не прошел)
там 3и вопроса, ответ на первый mentor.
думаем )

Strik3r
13.07.2009, 15:55
охохо я на втором :p

mailbrush
13.07.2009, 16:00
eLWAux, в аську зайди...

BlackSun
13.07.2009, 16:47
На втором левеле ответ никак не подходит =\

Strik3r
13.07.2009, 16:48
Знаю ответ на второй, но почему то не подходит, или я не так вбиваю %)
BlackSun по пятам идёт :rolleyes:

PS не заметил пост BlackSunа
на втором действительно загвоздка какая то :mad:

eLWAux
13.07.2009, 18:45
2й левел:
- найдите админку
- в сорсе логин:пароль в аддминку
- а админке логи
- в логах нужный ип

eLWAux
13.07.2009, 19:46
вижу очень туго идет мой квест ))
фрихост, чтоб сайт не рухнул, прошу не сканировать сайт на дыри -
путь до админки касперского:
+++++++++++++++++++++++++[>++>+++>++++>+++++<<<<-]+++++++++++++++++++++++++>>++++++++++++.-..>+++++++++++.<-.<--.+.>-------------.++++++++++++.>----.<++.>--.<---------.<.>>+++++++.<+.++++++..<+++++++++++++++++.+++++++++.++.>>----..+++++++.<++++++.<--------.>.>--------.<----.<---------------------.>>+.<<++++++.>-.<----.--.+.>-.+++.-------------.>+++++++.<+++++++++++++.>------.<<++++++++.>--.---.<++++++++++++.----------------.>----------.++++++++++++.++.++++.>>------.<<---.-.----.>++++.<-.>------.<<----.>---.-.-------.>+.<<+++.>++++++++++++++++.<--.>>>+.<+++.<--.<--.+.>------------.++++++++++++.>-----.<++.------.++++++.-.+++++.>>------.<<-----.>.<---------------.>---------.<+++++++.-------.>>-------.++++++++++++.<-------------..++.>-------------.--------.<<+.>>++++++++++++++++++++++.<++++.----.<.<++++.>>>-------------.<+++.---.>-------.<<-.>>-.<<--.>++++..----.<+.<.>>>+++++++++++++++++++++++.<+++.>.<<+.>>-------.<--.<.++++++++.>++.---.>------.+++.-------.-------.<<--------.>+++.>+++++++++++++++++++++++.<---.<<----.>>++++.>--------------.<-----.<<+.>>---.<.>>------.<<--.>----.+++.+++++.<.---.<+++++++.;)

mr.The
13.07.2009, 21:53
...just i twitt this, __tp://twitter.com/mr_the...

Hate twitter!

Ded MustD!e
13.07.2009, 22:11
жесть какая-то в 4, либо я туплю....

toBlackSun: остановись, демон!)

BlackSun
13.07.2009, 22:39
10й левел хардкорный

eLWAux
13.07.2009, 23:27
статистика:
10й левел: 1 чел (BlackSun)
7 левел: 1 чел (mr.The)
4 левел: 2 чела
2 левел: 5 челов
1 левел: 31 чел

и несколько подсказок:
1 левел: ответ на первый вопрос: mentor, про пентеракт ищите в Вики,
а опкод == обновить страничку ;)
2 левел: админка /adm/ , для тех кто ещо не понял, в ней нужно логи найти..
4 левел: искать нужно в файле, который создается в каждой папке, которая содержит изображения, при первом отображении её содержимого.
7 левел: только в пм ;)
10левел:п
р
и
в
е
т

eLWAux
13.07.2009, 23:35
1й победитель!
BlackSun
уря!

BlackSun
14.07.2009, 00:29
Хороший квест, мне понравился) хотя в паре левелов так хотелось .. не важно :D

Strik3r
14.07.2009, 01:02
в сорсе не могу найти пароль от админки второго лейвла %)
наверное пора идти спать :)

eLWAux
14.07.2009, 01:10
в сорсе не могу найти пароль от админки второго лейвла %)
наверное пора идти спать :)
значит плохо смотришь) все там есть)

shell_c0de
14.07.2009, 06:28
гиперобъем пентеракта со стороной длиной 8?
это Куб ? ((

m0nsieur
14.07.2009, 10:15
гиперобъем пентеракта со стороной длиной 8?
это Куб ? ((

читай внимательнее, что написал выше автор про пентеракт - искать в википедии.

m0nsieur
14.07.2009, 11:20
в 3-ем левеле перебрал все названия, с той страницы, откуда взят скрин, ни одно не подошло =/ там регистронезависимая проверка?

BlackSun
14.07.2009, 11:44
abc-abc.{эта часть - ответ}.a

mr.The
14.07.2009, 12:26
эм.. а то что я стал админом это баг или фича?

UPD: баг детектед. но в любом случае, я прошел. eLWAux читай в аське

UPD2: квест понравился. уровень выше среднего, всё относительно стандартно, но заставило задуматься. но сцуко, бреинфак надоел)

<BlackSun>: а я левел с брейнфаком за 4 минуты прошел, хз, как он мог успеть надоесть за это время, слишком уж просто)

<mr.The>: а я не о левеле, а о всём квесте. комбинация base64+bainfuck уже приелась. хотя md2 на каком-то левеле порадовала))

beerhack
14.07.2009, 13:42
что делать с тем бредом который выдает брейнфак на 4м лвле?

BlackSun
14.07.2009, 13:47
Можно, например, просто забить на него.

m0nsieur
14.07.2009, 13:53
Можно, например, просто забить на него.

а если не забивать, то в какую сторону капать хоть...

mr.The
14.07.2009, 14:26
Перебрал все IP скриптом из файлега на 2м лвле, ниодин не подошёл...
это там где админка? наверно мистика. посмотри логи внимательно, увидиш то, что надо)

Ded MustD!e
14.07.2009, 14:41
проснулся, пора продолжать) не понимаю, что в 9 в качестве ответа используется?

Ded MustD!e
14.07.2009, 19:00
еееее))) Прошел=) Крутой квест, особенно 4 и 10 задания))

eLWAux
14.07.2009, 19:06
2й победитель!
mr.The

3й победитель!
Ded MustD!e

уря!

beerhack
15.07.2009, 13:24
Можно, например, просто забить на него.
ыы после того как узнал содержание оказалось это был самый правильный совет, ЗАБИТЬ!
а вобще идея 4 лвла спижжена с RuCTF. пришлось пообщатся с автором. увидел его аську в одном из файлов и стукнул с предъявами "гони пароль")))

eLWAux
15.07.2009, 15:31
beerhack, да идею я взял от RuCTF, но пароль уже другой ))
я же дал подсказку в каком файле искать:
в файле, который создается в каждой папке, которая содержит изображения, при первом отображении её содержимого.

FireFenix
15.07.2009, 16:00
Мммм.... 9ый получился слижком кавай-ня ^_^.
Подскажите что же там всё-таки требуется ответить?

beerhack
15.07.2009, 16:16
аналогично с 9м((
че там вобще за кодировка?
куча нулей заэмдэпяченых какихто... нах они надо?

eLWAux
15.07.2009, 17:10
9й левел - сниффер.
2е подсказки:

подумайте, что часто\всегда сниффер получает от пользователя? Ип, это да.. но есть ещо кое-что..
и есть 2а пхп код:
первый: <? $a = 'abc'; echo $a; ?> - увидем 'abc';
второй: <? echo $a; ?> - увидем ошибку;

а найти надо раскрытие путей
1+2 = ответ

beerhack
17.07.2009, 02:11
опа втф? мучался с 9м... так и не прошел, забил. щас захожу а я уже на 10м)

m0nsieur
17.07.2009, 11:21
ага, свершилось чудо, я на 5-ом))

eLWAux
17.07.2009, 13:46
да там двое были на 9м, я так и думал что вы забили уже, и решил перекинуть вас на 10й ;)
аналогично ещо некоторых

<прим. BlackSun>: :(

eLWAux
17.07.2009, 22:56
уже 3й человек мне пишет в ПМ с вопросом про 10й левел..
ребят, вы нашли число (их несколько), точнее мд5 этого числа,
и скрипт на него говорит "гуд", так хеш и есть ответ на уровень ;)

p.s.: "ты победитель" if (мд5 =~ /642е.+?18b6/);

FireFenix
17.07.2009, 23:27
Квест довольно интересный, разнообразный и охватывает разные тематики, особенно неожидал увидеть QR-код, тоже довольно познавательно =)
Спасибо автору + респект и уважуха :D

eLWAux
17.07.2009, 23:30
4й победитель!
FireFenix

уря!

beerhack
18.07.2009, 02:31
аа урааа!!! я его наконец-то домучал!!! 10 лвл аццкий) не знаю как кто, но я его лично прошел брутом вручную, ибо в скрипте так них и не понял) квест вобщем понравился, заставил задуматся, хоть узнал че такое бреинфак.
П.С никто не подскажет че было в 6м лвле? а то я вел логи прохождения и он кудато выпал)

eLWAux
18.07.2009, 15:57
5й победитель!
beerhack

уря!

Aikaram
05.08.2009, 10:43
6-й вообще неочем =)

Alm3n
01.09.2009, 16:49
Может все таки дадите хотя бы малейшую подсказку по 2 лвл?
Я в упор не вижу этого пароля.Он в каком то теге зашифрован?Или его явно видно?Хотя бы скажите,надо искать в странице админки или самого сайта касперского?

eLWAux
01.09.2009, 18:45
Может все таки дадите хотя бы малейшую подсказку по 2 лвл?
Я в упор не вижу этого пароля.Он в каком то теге зашифрован?Или его явно видно?Хотя бы скажите,надо искать в странице админки или самого сайта касперского?
https://forum.antichat.ru/showpost.php?p=1385007&postcount=13
2 левел: админка /adm/ , для тех кто ещо не понял, в ней нужно логи найти..
log.txt ;]

Alm3n
01.09.2009, 20:37
где находится админка я нашел,теперь ищу к ней пароль,было написано что он где то в сорцах,но я что то там его не вижу.уже доходит до идиотизма...видимо я слишком туп для этого

eLWAux
01.09.2009, 22:54
где находится админка я нашел,теперь ищу к ней пароль,было написано что он где то в сорцах,но я что то там его не вижу.уже доходит до идиотизма...видимо я слишком туп для этого
в сорцах:
<!--
JTUyJTc1JTQ2JTUzJTQyOisrKysrKysrKysrKysrKysrKysrKy srKytbPi
srPisrKz4rKysrPisrKysrPDw8PC1dKysrKysrKysrKysrKysr KysrKysr
KysrKz4+KysrKysrKy4+Pi0tLS0tLS0tLi0tLi48KysrKysuLS 0tLS0tLS
0uPi0tLS0tLjw8LS0tLS0tLS0tLS0tLisrKysrKysrKysrKysu PCsrKysr
KysrKysrKysrKysu
-->
ето бейс64.. да ладно, посмотри просто ./adm/log.php

Alm3n
02.09.2009, 05:58
Сообщение от level2_source
<!--
JTUyJTc1JTQ2JTUzJTQyOisrKysrKysrKysrKysrKysrKysrKy srKytbPi
srPisrKz4rKysrPisrKysrPDw8PC1dKysrKysrKysrKysrKysr KysrKysr
KysrKz4+KysrKysrKy4+Pi0tLS0tLS0tLi0tLi48KysrKysuLS 0tLS0tLS
0uPi0tLS0tLjw8LS0tLS0tLS0tLS0tLisrKysrKysrKysrKysu PCsrKysr
KysrKysrKysrKysu
-->
а вот этого у меня в странице почему то нет.
она загружается только до тегов с формой ввода логина и пароля.
Спасибо за хеш,помогло.

takas
07.10.2009, 00:54
Уселся на 9-ом ...

Видел 34 пост, но чего-то никак ... интересно млин...

eLWAux
07.10.2009, 01:14
takas:
попробуй 9й пост как брейнфак расшифровать

takas
07.10.2009, 01:51
хм.. eLWAux

Спасибо конечно, но если ты не понял, я имел ввиду 9 уровень, а не пост. Посмотри на тур. таблицу у себя в первом посте.

eLWAux
07.10.2009, 10:51
хм.. eLWAux

Спасибо конечно, но если ты не понял, я имел ввиду 9 уровень, а не пост. Посмотри на тур. таблицу у себя в первом посте.
HTTP_USER_AGENT тебе в помощь

takas
10.10.2009, 02:35
eLWAux

Спасибо, ох и попил же крови с меня этот уровень...

winlogon.exe
14.10.2009, 15:43
Пройдено..) Трудненький был квест однако..)

takas
15.10.2009, 00:56
Пройдено. Спасибо eLWAux .

админка и снифер класс!

eLWAux
15.10.2009, 01:25
молодцы!
поздавляю всех, кто прошел мой квест =]
следующий не за горами..