Просмотр полной версии : Хак-квест от меня. 18.07.09.
Хак-квест
Суть квеста - собрать картинку из кусочков паззла, которые будут выдаваться на этапах квеста. Прочитать, что написано на картинке.
Задания по темам:
Классика жанра, кино, теория, поиск
Криптография
Брут
PHP, HTML
EXE структура, основы ASM
Мыло, icq, акки, социалки
Веб-хак известных и самопальных движков.
и т.п.
Организован в боевых условиях и исключительно в образовательных целях.
Сайт квеста http://quest.vvs777.org.ua/.
Ответ на каждый вопрос вводится на сайте. В реальном времени (будет) доступна статистика прохождения.
Призы
Домены, короткие или прикольные аськи, премиум-акки на файлхостингах и еще немного полезного добра. Подробнее на сайте.
Будут награждены первые примерно 10 прошедших.
За подсказки в эфире будет дисквалификация.
Если оргкомитет (я) посчитает нужным дать подсказку (это будет смотреться по статистике прохождения) - дадим непосредственно в тексте вопроса.
Начало 18.07.2009 в 10:00GMT, то есть 12:00 по Киеву или 13:00 по Москве.
Регистрация открыта. Необходимо указать реальный контакт (mail или icq) для связи и ссылку на профиль на одном из популярных форумов.
ПОБЕДИТЕЛИ:
1. life96 (http://forum.antichat.ru/member.php?u=53953)
2. eLWAux (http://forum.antichat.ru/member.php?u=58699)
3. Slon (http://forum.antichat.ru/member.php?u=20742)
4. mailbrush (http://forum.antichat.ru/member.php?u=59362)
5. Suteki (http://forum.antichat.ru/member.php?u=85725)
6. cy8er (http://forum.antichat.ru/member.php?u=86861)
7. Mr.Schmitt (http://forum.antichat.ru/member.php?u=91635)
8. EndLeSSDre@M (http://forum.antichat.ru/member.php?u=91536)
Информация о квесте біла размещена на двух десятках форумов. Лучшие 20 участников с:
Античат (http://antichat.ru) GraBBerZ (http://grabberz.com/) hack-team.info ZloY (http://zloy.bz) k0d.cc (http://forum.k0d.cc/) Xaknet.ru (http://forum.xaknet.ru)
Квест не закрывается. Заседание продолжается.
Добавлено 23.08.2009
ЗАКРЫТО.
Эм.. автор хотел утром выложить ссылку, но у нас здесь премодерация.
В общем, вот. Поехали :)
mailbrush
18.07.2009, 19:14
На 11м. Разве Бивис не Татищев?
Подсказку, плиз...
mazaxaka
18.07.2009, 20:33
Брут архива "4 лат+цифры+спец"
я так понял длина 4 символа , а буквы ? верхний , нижний реестр?
mailbrush
18.07.2009, 21:13
Ты внатуре собираешься брутить? :D
mazaxaka
18.07.2009, 21:39
ну а как?
"В исполняемом файле найдите лишний элемент и прочтите его."
Можно уточнить?
Наконец то апрув, а я торможу =)
Посмотрел на стат. На особо сложные вопросы в тексте дал подсказки.
1. Бивис и Батхед в простонародье вообще русскими именами зовутся.
2. пасс на 1й архив (a-z,0-9,!-) итого 4) скорее всего скажу в тексте вопроса какого-то предпоследнего уровня.
3. В исполняемом файле (т.е. в EXE) есть что-то. Это не контрол с формы, более того: ResHacker не поможет.
Судя по скорости прохождения, характерное время прохождения не оправдывается. Убрал №17 и 20.
mailbrush
18.07.2009, 22:41
vvs777, хм.. Смотри...http://www.google.com/search?q=Бивис+простонародьеНа нескольких страницах естьСтаринная башня, немногое, что осталось от первого завода. Памятник основателям города Татищеву и Де Геннину, в простонародье Бивис и Бадхед ...
В вики есть Татищев - http://ru.wikipedia.org/wiki/Татищев,_Василий_Никитич... Но Василий не подходит...
Вопрос тупой, поэтому выкладываю ответ. Там же написано, что простонародье - это антиупчка.
upyachki.net.ru
Иван и Петр.
PS про Екатеринбург не знал. спс. поржал.
В студгородке КНУ им Шевченка есть памятник "4 декана несут ящик водки"
mailbrush
18.07.2009, 23:24
Скачал тоталкоммандер, но понять ниче не могу...
Как расшифровывается аббревиатура ТС?
квест нравится, я на 11, но пора идти пить ...
five5feer
18.07.2009, 23:45
ааааааааааа, вот что значит что надо было учить ASM...
Да там из АСМ только первый урок. я его сам ненамного сильнее знаю =)
тоталкоммандер = ТС
там еще подсказка про трояны.
вот что значит что надо было учить ASM...
качай fasm, вбивай код, компилируй, запускай Ольку, выполняй, и смотри что в ecx ;)
з.ы.: 16й level ))
кто на 15-м кроме eLWAux? :)
Не понимаю что в 13 уровне вводить...
ты абсолютно правильно мыслишь, но подумай, если бы ответ был в тексте вопроса на сайте квеста, то нафига СКАЧИВАТЬ АРХИВ?
Вопрос номер 14! ступор!
блин номера журналов по порядку....
это 4 цифры!
а дальше все!
пробовал время unix
связь с песней никак не пойму!
Подскажите плиз, в 13ом в архиве должно быть 4 картинки, я правильный архив скачал?
предупреждение: юзаем прокси. лучше socks. из хорошего софта - freecap
Ау, народ, совсем запутался... rar размером 402кб, это то... или я вообще че то левое скачал? Уже час мучаюсь, хелп
если вопрос 13 - то около 719 Kb
он называется так, что не перепутаешь.
ищи по дате-времени
сейчас страница 40-50
Простите за навязчивость. содержание как то связано с юкозом?
1. перебирать ip будет долго. лучше посмотреть =)
2. в 6-м не надо перебирать. Это не наугад. Это уже есть, но пока скрыто.
3. Для тех, кто застрял на 14 вопросе: Задумайтесь, почему я написал "получить" дату, хотя Вы ее уже как бы собрали, и многие даже правильно.
**.**.**** **:**:**
О ответ в 14 будет в таком формате или просто год?
абсолютно нет. Это просто строка.
Еще надо 2 идеи - получить дату и применить название песни.
Блин ступор какой-то)) Название на русский надо нормально переводить или воспринимать буквально? Там 2 разных смысла у нее...
rid3r~man
19.07.2009, 13:30
Ха. не нашол в гугле ответа на 3lvl....
Пришлось фильм качать))
вроде фсё ) неплохой квест, хотя были кое-какие заморочки.
интересно, какие уровни были исключены
ЗЫ про имя батхеда без подсказки в принципе находилось, хотя да, вопрос немного того ) явно не на хак ))
Вопросы закончились. ПОЗДРАВЛЯЕМ!
Ждите объявления результатов!
:o
Подскажите с что там в вопросе про айпи, который забанили????
life96, eLWAux ПОЗДРАВЛЯЮ!
Еще 8 человек подают надежды, но половина из них еще спят
интересно какие уровни были исключены
там были легкие задания для нервной разрядки, но (как оказалось по отзывам на первые вопросы) оно только бесит =)
17 - найти файл, который я залил на FTP. Прикол в том что файл залит в корень public_ftp/uploads/, а в нем написано "ищи выше :) "
Выше - надо нагуглить что этот корень при обращении к другому хосту совсем не корень :)
20 - указать полный http-адрес к эмблеме Античата (чел слева сверху). Это для того, чтобы компенсировать отсрочку в апруве этой темы.
Найди список банов. Подумай, где искать. Точно не на форуме =)
задание "АБВГ, ВЛЦА, ГЦВЛ" из теста "Кодирование информации. Системы счисления.".
51% ответов есть в гугле ;)
mazaxaka
19.07.2009, 14:32
4 вопрос , почемуто ответ не подходит (
П.с прохожу в свое удовольствие ...
поможем новичкам, а то многие зависли на этом.
Kevin Mitnick
пишется правильно CK!
five5feer
19.07.2009, 15:02
асм, у мя не компилит
mazaxaka
19.07.2009, 15:09
хм, прошолся по 10 англоязычным сайтам , везде "Kevin Mitnik"
У нас в фамилиях тоже часто ошибаются.
в википедии правильно. На обложках книг правильно.
Кстати, многие пишут Anthony Zboralski.
Он просто процитировал Митника на одной конференции.
five5feer,
асм, у мя не компилит
что пишет? Скорее всего, в первых строках исходника надо что-то указать. И подумай, откуда будешь значения брать в коде без вывода.
Если ты Паскаль учил, заюзай Delphi
качай фасм и запускай
include '%fasminc%/win32ax.inc'
.data
result db 255 dup (0)
packet db "%lX",0
.code
; quest
start:
MOV AX, 2211h
MOV ECX, 66554433h
PUSH AX
PUSH ECX
POP AX
POP ECX
; / quest
cinvoke wsprintf,result,packet,ecx
invoke MessageBox,0,result,result,MB_OK
invoke ExitProcess,0
.end start
^^ с разрешения автора квеста
EndLeSSDre@M
19.07.2009, 21:33
Подскажите пожалуста!
Я на 11м вопросе, че там надо сделать с файлом чтоб найти там лишнее??
Я уже и с помощью Dede декомпилировал и с помощью Ollidbg ниче не могу найти.
Дайте подсказку
mazaxaka
19.07.2009, 21:49
В 6 вопросе о какой картинке идет реч? той что на заднем фоне? если да то почемуто ответ не подходит
EndLeSSDre@M
19.07.2009, 21:55
там надо указать название не этой картинки а той которая будет следующей!
Я уже и с помощью Dede декомпилировал и с помощью Ollidbg ниче не могу найти.
Это тебе пригодится на одном из последних уровней. А в 11м все намного проще. Достаточно или любого PEID или даже просто глазами, может броситься в глаза...
В 6 вопросе идет речь именно о фоновой картинке. Там не надо догадываться и перебирать все фильмы, надо просто посмотреть. ^U если уже так.
PS поздравляю Slon'а, он тоже прошел.
EndLeSSDre@M
19.07.2009, 23:48
наскоко я понял ета прога для определения чем запакован файл, копался в сорцах, ничего толком не нашел(((( Я ваще в тупике! Чуствую себя маленьким ребенком))
PEid и подобные определяют упаковщик, размеры секций файла итд итп. Многие из них (втч PritectionID) среди прочей информации покажут искомое.
Hex-редактороом теоретически можно тоже найти, если бегло присмотреться =)
Pashkela
20.07.2009, 01:21
Вот нафига во все квесты ваши контакты/одноклассники сувать? В пень
[EYFORIYA]
20.07.2009, 01:42
Блин не могу найти адрес ип и вообще причем тут двоичная система ?
там контакт непричем. просто надо лог говнофейка найти.
двоичная система по приколу.
IP надо искать в списке банов, а он там же.
далее без комментариев.
там контакт непричем. просто надо лог говнофейка найти.
1й левел.
найти id группи "Красная Плесень" ВКонтакте.. а говориш непричем )
Pashkela, кто хочет проходить - проходить, и не смотрит на то, что ему не нравится.. даже не поверю, что ты не зареган ВКонтакте
непойму что нудно в 13 ехе распакованый скачать немогу с сайта не дает, а он нужен?.я правильно понимаю там нужен трой штоб вытащить из тс пас к фтп акку но для начала надо распакавать упакрваный ехе а где его взять если он ненужен как я уже писал то просто не пойму как без него и вабще скажите правильно ли я думаю.
cy8er, я собирался идти спать и то что ты сейчас написал плохо понимаю. с файлхостинга нужно скачать файл. т.к. он быстро ушел из недавно добавленных, я указал его ID. Скачать его надо.
Да, я пол часа назад не смог запустить закачку фильма, но это временное явление, скорее всего уже прошло.
Упакованный exe тут не надо распаковывать, а вообщем ход мыслей правильный.
shell_c0de
20.07.2009, 05:08
Вам предстоит ответить на вопрос номер 6
Из какого фильма будет следующая фоновая картинка на этом сайте? (писать по-английски и одно слово)
подсказка: это не Хоттабыч, не надо перебирать. Посмотрите в код.
В коде ни** не нашел подсказок (
P.S или подсказка в файлах brut_me и pic_2.zip ? (пока идет брут)
shell_c0de посмотри внимательней на какой другой фон похож этот а точнее из какого фильма ответ одним словом в низком регистре на английском
Mr.Schmitt
20.07.2009, 14:40
ЛЮДИ!!! дайте подсказку на 11 заданье про файл, где надо "айдите лишний элемент и прочтите его"!! Читаю форум.. Ну не доходят до меня подсказки на 11 заданье которое выше!!! Кста там статистика неправильная... Пишет что на 11 никого нет а я там сижу!!
Mr.Schmitt используй hex editor или peid там тож есть редактор и просмотрщик hex ищи то што не вписывается в код обрати внимание на конец файла а точнее на его содержимое посказкка (Base64)
Mr.Schmitt
20.07.2009, 15:29
ППЦ!!!!!! Квест +150!!!! Аффтар Маладец!!! Никогда бы не догодался!!!! cy8er молодца!!!
VVS777, подскажи не пойму все равно смотрел лист фтп он пустой даж если я и запущу троя он же мне ничо не даст так как давать то нечего да чтоб он пас вытащил надо запустить TC а зупустить его без ехе нельзя да и к тому же если распаковать 7.04 то он через некоторое время орет что типо файл корапт и закрывается а 7.05 скачать нельзя
2 shell_c0de во первых, разглашение сути вопроса. На первый раз прощаю.
2 cy8er "похожесть" фонов я готов оспорить. Нифига они не похожи, у нас тут не абстракционанизм.
Напомню анекдот: в американскую школу старшклассники запустили трех свиней, с табличками 1,2,4. Трое суток полиция искала свинью под номером 3.
После второго сообщения от
cy8er, подсказка по поводу 11 вопроса подействовала только на Mr.Schmitt'а. 8 человек до сих пор над ним морозятся, хотя ты фактически выложил ответ :) Видимо, просто не заходят на Ачат.
подскажи не пойму все равно смотрел лист фтп он пустой
Тотал покоцан. И там не только не хватает файлов, но некоторые повреждены.
Иди по пути трояна вручную.
[EYFORIYA]
20.07.2009, 20:02
Нашел фтп с banlist , но он не доступен не кому это так надо ?
То ли у них проблемы с некоторыми провайдевами, то ли участники квеста усиленно ищут =)
Если первое - у кого-то получилось зайти через сокс.
Если второе - Ачат сейчас тоже часто выдает "страница временно недоступна"...
[EYFORIYA]
20.07.2009, 21:40
Сам проверь не доступен он , Есле это часть квеста так и скажи
[EYFORIYA]
20.07.2009, 22:28
ок
я, конечно, слышал что многие гениальные мысли приходили одновременно разным людям в разных частях земного шара, но тут прямо парадокс.
Только что двое одновременно ответили на сверхсложный 16й вопрос.
Примерно 2 часа назад двое с разрывом в 8 минут ответили на 14й вопрос (точнее, до правильного ответа остался 1 шаг)
Причем это не одни и те же люди. Просто парадокс.
PS и почему знаменитую фразу Митника приписывают то Anthony Zboralski, то Джеффри Янгу
mazaxaka
20.07.2009, 23:06
vvs777 , потому что везде пишут тип процетировал Anthony Zboralski , а в конце фразы пишут МИтник)
vvs777 недопру никак 13 что где искать запустил троя(пинч) на вм варе с ТС но отчетов не пришло правильно ли я делал подскажи не пойму где и как что искать хоть с подсказкой или как нить еще или кто нить подскажите как я понимаю я должен найти пас от логина фтп на ТС но в фтп ини нефига такого нет там етьс логины и пасы но не один из них не подошел обьясните зарание спс да и как надо вписывать одной строкой или нет логин и пас или тока пас
cy8er, это ты уже загнул...
я уже писал:
Тотал покоцан. И там не только не хватает файлов, но некоторые повреждены.
Иди по пути трояна вручную
то есть ищи пароль руками, потому что файл поврежден и троян его не найдет.
EndLeSSDre@M
21.07.2009, 00:14
Никак не могу понять че в 14 надо сделать?!
Предположим я нашел год, получил дату, и, видимо из названия песни, мне нужно получить как называют (или чем знаменательна) ету дату???
и твоя фраза типа получить дату, она значит нужно перевести в другой формат?
vss77 пас я нашел подскажи чем он хоть зашифрован препробовал все типы хешей из passwords pro неодин не подошол
Он зашифрован специальным алгоритмом, который юзает тотал коммандер.
Дальше 2 пути: расшифруй прогой, которая это умеет и создай заново в TC запись. или поправь файл и закинь в рабочий тотал коммандер...
Mr.Schmitt
21.07.2009, 11:56
13 заданье тоже классное!!! Мне понравилось... Хотя я долго не мог понять что нужно вводить в ответ!!! Долго и упорнно вводил ответы тип: пароли, доступы, логины и т д...
Что-то не то вылазит(Блин только на 11 вопрос ответ нашел
Все пароли хранятся в файле wcx_ftp.ini которого нету даже в самом архиве.Придется пробовать распаковать history.txt.Или он ненужен?
vvs777 пас я расшифровал но он не потходит
vvs777 пас я расшифровал но он не потходит
Скажи пасс-я расшифрую ;)
пршол ваще супер так придумать отлично vvs777 +200
в 14 что не пойму что должно получится толи название года толи даты перенсти в строку и перевести их скажем ASCII или еще во что то нуа тогда причо тут песня ну и обычно называют переоды какогото времени ну как назвали год... непонятно да и здесь ваще причомто IBM PCjr который был выпущен как раз по указаной дате но время указанонго такго нигде не нашел
2Fed123
которого нетукак это нету?
Можно обойтись без расшифровки. Главное - восстановить работоспособностью
cy8er
То что ты про PCjr нашел - хорошо, но это время не связано с этим событием. Просто совпадения.
Повторяю подсказку. Какие бывают даты (в компьютерах)?
а указаное время причомта а дата в компьютерах это в истории компьютеров или именно что в самом компьтере
mazaxaka
21.07.2009, 17:42
Чтото на 7 застрял . в подсказке сказано искать файл "лога" но нев исходном нету вобще не снифером не прощюпать
vvs777 ну еще то время оброзования инета
vvs777 подскажи плиз не пойму ваще какие даты да и еще секунды указаны а и еще это исторически или как формат или я даж незнаю прошу помощи советом...
Mr.Schmitt
21.07.2009, 19:33
Дайте подсказку на 14!! Не могу понять!! Что нужно вводить в ответе!
по 14 вопросу:
это время АБСОЛЮТНО не связано с историей. Оно получено из других соображений. Преобразуйте его в абсолютно другой формат времени (но не в смысле буквы местами переставить)
mazaxaka, поскачивай фейки что в паблике, посмотри что там, как там и ГДЕ там =)
mailbrush
21.07.2009, 22:22
Эх... Застрял на 23. В реверсинге я 0, хотя винхекс юзать умею :D
помогите плиз с 8 вопросом.. никак не могу найти значение
mailbrush
21.07.2009, 23:26
Прошёл! Спасибо оргкомитету за создание кветса, а также eLWAux, Dosia за взаимопомощь :)
поздравляем четвертого победителя!, им стал mailbrush
На текущий момент результаты такие:
1. life96
2. elwaux
3. Slon
4. mailbrush
далее:
5 человек думают над вопросом №19
1 человек над №16
6 человек над №14
EndLeSSDre@M
22.07.2009, 14:41
млин подскажите че нить по 14-му. Просто ваще ниче в голову не идет, там уже и так много народу застряло! ))
последний раз что-то похожее на правильній путь вводилось 20 числа.
Получите дату, соответствующую...
задача не переставить символы местами, а получить принципиально другой формат времени (и он достаточно распространен при программировании).
После этого применяем к этому делу название песни.
подскажите плиз с 14
отвте должен быть в цифрах?
сколько символов в ответе?
и переводить надо в формат времени или текста и или же десятичный?
да и как разделять точки оставить или другие символы и дата и время как через пробел или вместе
mailbrush
22.07.2009, 15:24
Время, которое используют все соврменные движки - это ****-time.
ну программеры юзают DateTime но это не подходит
EndLeSSDre@M
22.07.2009, 18:05
если предположить что я получил правильную дату, то как ее связать с песней никак не пойму. та дата что я получил никак нигде не играет в поисковиках((
mailbrush
22.07.2009, 18:52
ОК, подсказка... В том году это было девятизначное число. Сейчас длина этого числа - 10зн. Это специальный формат времени, широко распростарнен в WEB-программировании.
EndLeSSDre@M
22.07.2009, 19:35
Дату то получил, надо с песней связать
ну подскажите что именно нам надо в ответ вписать
1 вариант тлько дату в другом формате
2 вариант ****-time вместо звезд что тип форматирования или же дата
как ответ вписывать скажите мозги плвятся
mailbrush
22.07.2009, 20:04
Тебе надо получить дату в другом формате (****-time - его название), после чего используя песню и QIP/ICQ6 вписать правильный ответ.
****-time
mailbrush отлично подсказал.
cy8er проболтался.
EndLeSSDre@M, там где *8210 это на 2 часа больше, чем надо =)
EndLeSSDre@M
22.07.2009, 22:04
ну ппц Автору зачед, вокруг ходил блин)))
Кстати в разных конвертаторах по разному получается
Молодец)) Целый день себе мозг ...
++
Кстати в разных конвертаторах по разному получается
разные компиляторы C++ по разному интерпретируют выражения в cout.
Потому что правила или для всех, или анархия. А имеем как всегда что-то посредине.
Mr.Schmitt, ты еще не додумался, читай подсказку от mailbrush
отлично vvs777 прошол 14 круто предумано ++
Mr.Schmitt
22.07.2009, 23:17
Мне ваще 14 не понравилось..... Както трудно додуматься... Хорошо что хоть форум есть...
cy8er,vvs777,mailbrush Вам отдельное спасибо!!!
mailbrush
22.07.2009, 23:32
Ну а я в 14 сразу формат получил, а вот потом... не мог связать число и песню!
Еще раз хочу поблагодарить создателя!!!
А я так не прошел =(, этот 14 левел... все перепробал...
дайте в личку плз как там точно время должно выглядеть, а связь с песней буду сам думать....
люди подскажите плиз с ассемблером
люди подскажите плиз с ассемблером
Я в делпфи вбил
// в глобальных
var kk: integer;
asm
//тут код на асме, который по заданию
mov kk, ecx
end;
// и в процедуре
Edit1.text:=inttostr(kk);
mazaxaka
23.07.2009, 01:37
чтото на 7 застрял. где вобще логи искать? уже 2 вечер парюсь, в исходном коде страници вобще не какого упоминания что лог ведется
в исходном коде страници нету.
скачай пару фейков вконтакте и посмотри в них как сделано.
это я уже писал =)
ЗЫ на счет 16. Он бывает недоступен из НЕ Украинских сетей. Прокси/сокс...
Mr.Schmitt
23.07.2009, 02:12
ЗЫ на счет 16. Он бывает недоступен из НЕ Украинских сетей. Прокси/сокс...
А я уже было хотел спросить... че он недоступен!
На 13 вопрос можно подсказку,или намек.
13й вопрос: ответ на сервере. зайди. для этого восстанови поврежденный файл или выдерни логин/пасс и вставь в рабочий
тс дай отдельно ссылки на архивы к заданиям..а то я увлекся и пропустил....
mailbrush
23.07.2009, 18:18
#Wolf#, я тоже пропустил :) Но нашёл:)
EndLeSSDre@M
23.07.2009, 19:58
Все ето конец, у меня мыслей вообще не осталось!!! 19 вопрос
Я уже все эксплойты перебрал, большенство компонентов заюзал
Ну ниче не получается(((
"Васька" я кароче =)
mailbrush
23.07.2009, 20:17
Что там на 19м?
ищи sql-inj этого скрипта по багтракам. Дело старое. Лично я нашел тут, на Ачате, в соответствующем разделе. Сразу упрощу задачу. Этот компонент виден начиная с главной и запрос я бил в строку адреса, в смысле не blind sql
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.
А в 19 это (http://forum.antichat.ru/forum114.html) пригодится
mailbrush
24.07.2009, 10:31
в смысле не пассивная sqlПокажи пример пассивной... МБ ты имел ввиду, что это инъекция, внедрение кода которой происходит GET (а не POST) методом.
это я вчера исследовал на xss один сайт и отписывал админу...
короче, спутал. имелось в ввиду не blind sql-inj
mailbrush
24.07.2009, 16:26
запрос я бил в строку адреса, в смысле не blind sql
Blind SQL тоже в строку адреса вбивается :)
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.
Слава богу =) запарился, прокси штук 5 перепробовал, все верно настроил и результат 0
mailbrush
24.07.2009, 18:23
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.Можно было просто перезалить на русский FTP.
Blind SQL тоже в строку адреса вбивается
да, только геморно, поэтому обычно скрипты на перле пишутся. я это имел в виду.
Можно было просто перезалить на русский FTP.
тогда смысл задания пропадает. А найти другой фтп с подобными файлами для меня быо проблемой :)
12 человек думают над 19м вопросом. Интрига. Кто из них завтра резко рванет вперед? ;)
Близится завершение квеста.
Домены являются активными только до 27-31 числа включительно (каждый по-разному). После этого они переходят в саспендед и какбы их еще можно продлить. Но если анрегнут, я за это уже не отвечаю.
EndLeSSDre@M
25.07.2009, 16:55
Ниче не получается(((
я уже незнаю чо делаьб стока сплоиотов перепробовал скажите хотяб под каким компонентом уязвимость
mailbrush
25.07.2009, 20:27
Это самая громкая дыра в джумле. Посмотри версию и погугли уязвимости. Только не надо задавать вопросов, как версию узнать. vvs777 дал линк.
Вопрос по 11 выдал он мне про червечка что там то дальше ? мн
mailbrush
26.07.2009, 11:06
В качестве ответа напишите....
EndLeSSDre@M
26.07.2009, 14:40
Зачед))))) 2 дня мозги ломал)
да класно с 19 было автору респект но терь проблемы 22 то опять не доступен даж с украины чо делать
все доступ есть тока толку я так понимаю мыло надо искать не через фтп
EndLeSSDre@M
26.07.2009, 19:58
ну ппц щас на 22 застрял((( Опять ломать чтоль
подскажите а то непонятно где мыло то искать на фтп ваще ничо такого нет те мыла что доступны из ни нет нужного моё предположение тчо опять надо ломать через скуль или шелл правльно ли я думаю
это вопрос 22
еще нашел такой сайтец. только результат был в виде: сайт проверен на предмет 165 эксплоитов, 2 найдены. Еще там где-то багтрак есть.
ЗЫ тестил совершенно посторонний сайт.
cy8er, как раз все что нужно в 22 вопросе доступно из любой точки мира. ФТП тут непричем.
Мыло надо искать на веб-почте =)
на веб почте нет ни листа ничего ваще непонятно как его искать скажи где искать или на что обратить внимание или какую то подсказку а то тут ваще полный тупик
все прошол все оказалось просто
подскажите с 23 а куда вводить ключ который буит найден приложение то при запуске сразу закрывается я так понимаю что в сам код надо вводить через отладчик
mailbrush
27.07.2009, 14:46
cy8er, это console application...
PS: В этом левеле юзай дебаггеры, пакеры.
апликейшн я уже рапсковал использую ольку тока пока нашел цикл где проверяется пас а сам найти немогу а если просто обойти пас то неполучу пас
ну подскажите хоть как нить времени совсем мало осталось седня ж квест заканчивается а кстати а пас закриптован или открыт полнстью можно ли его через ольку увидеть или дасм
апликейшн я уже рапсковал использую ольку тока пока нашел цикл где проверяется пас а сам найти немогу а если просто обойти пас то неполучу пас
абсолютно верно. Если бы не надо было вводить пасс на сайте, задача бы сводилась к замене 1 инструкции :)
Легенда такая: "Прога была триальной и время действия той беты завершилось".
1. Надо сделать обход проверки триала.
2. Пасс генерируется до этого по определенному алгоритму :)
один вопрос пасс зашифрован или открыт при просмотре ну скажем через ольку
см. пункт 2.
пасс генерируется из того, что есть в программе
призы начинают тухнуть.
адын http://forum.antichat.ru/showthread.php?p=1413147#post1413147 уйдет в раздачу завтра утром, т.к. его надо продлить до обеда =(
это если не появится еще 1 победитель.
ЗЫ кто уже получил домены, не забудьте их завтра попродлевать
xss.biz.ua ушел в халяву.
PS так как после окончания срока xss (а его забравший так и не продлил) домен не анрегнули сразу, а он висит в панели, то они остаются призами. Просто есть шанс что их анрегнут в ближайшее время. Срок у них с 28 по 31
СЕГОДНЯ ВЕЧЕРОМ РАЗОШЛЮ ПРИЗЫ
прошол 23 это офигеть просто супер
дайте подсказку на 24 никак немогу сплойт подобрать
24 если не можешь через форум, сходи на главную =)
Вопросы закончились. ПОЗДРАВЛЯЕМ!
Хороший квест, но были косяки. В частности "Недопонимания" сути вопроса, или в застопоривании (роешь там где ничего нет)..
Вопросы закончились. ПОЗДРАВЛЯЕМ!
отличный квест!!!
Mr.Schmitt
29.07.2009, 22:49
Вопросы закончились. ПОЗДРАВЛЯЕМ!
Всем спасибо за хороший квест, с помошбю которого можно было чему научиться... а что и повторить!!! Всем спасибо!!! VVS777 Особенно
Поздравляю еще троих победителей.
Призы разбросал в аськи, указанные при регистрации.
Жду ответа.
призы получил все ок огромнейшее спс vvs777
mailbrush
30.07.2009, 16:40
Получил призы, респект за них и сам квест :)
Andrew Frost
07.08.2009, 15:00
Эмм...А в 7 вопросе в логах точно есть пасс от этого юзера?Что-то я не нахожу его там...:)
EndLeSSDre@M
09.08.2009, 17:09
Спасибо за квест)) Сорри что так долго, просто времени небыло (Работа) ((
Спасибо vvs777 cy8er mailbrush
Было очень интересно!!!
EndLeSSDre@M
17.08.2009, 08:54
А че призы больше раздаваться не будут чтоль?(((
Хотябы аську дайте)
mailbrush
17.08.2009, 12:07
Ты ради призов квест прохрдил?
Мда...
EndLeSSDre@M
17.08.2009, 20:25
и ради них тоже, просто обидно(((
mailbrush
17.08.2009, 23:51
Нельзя так... Вот я, например, ничего из даных мне призов не использовал. Разадача производилась первым 5ти пользователям. Ты не попал в эту пятерку...
EndLeSSDre@M, на тебя еще нашлось. Скинул в аську.
Все. Закрываю квест.
Итого: редактирую 1 пост
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot