PDA

Просмотр полной версии : Хак-квест от меня. 18.07.09.


vvs777
17.07.2009, 22:01
Хак-квест
Суть квеста - собрать картинку из кусочков паззла, которые будут выдаваться на этапах квеста. Прочитать, что написано на картинке.
Задания по темам:

Классика жанра, кино, теория, поиск
Криптография
Брут
PHP, HTML
EXE структура, основы ASM
Мыло, icq, акки, социалки
Веб-хак известных и самопальных движков.

и т.п.

Организован в боевых условиях и исключительно в образовательных целях.
Сайт квеста http://quest.vvs777.org.ua/.
Ответ на каждый вопрос вводится на сайте. В реальном времени (будет) доступна статистика прохождения.

Призы
Домены, короткие или прикольные аськи, премиум-акки на файлхостингах и еще немного полезного добра. Подробнее на сайте.
Будут награждены первые примерно 10 прошедших.

За подсказки в эфире будет дисквалификация.
Если оргкомитет (я) посчитает нужным дать подсказку (это будет смотреться по статистике прохождения) - дадим непосредственно в тексте вопроса.

Начало 18.07.2009 в 10:00GMT, то есть 12:00 по Киеву или 13:00 по Москве.

Регистрация открыта. Необходимо указать реальный контакт (mail или icq) для связи и ссылку на профиль на одном из популярных форумов.


ПОБЕДИТЕЛИ:

1. life96 (http://forum.antichat.ru/member.php?u=53953)

2. eLWAux (http://forum.antichat.ru/member.php?u=58699)

3. Slon (http://forum.antichat.ru/member.php?u=20742)

4. mailbrush (http://forum.antichat.ru/member.php?u=59362)

5. Suteki (http://forum.antichat.ru/member.php?u=85725)

6. cy8er (http://forum.antichat.ru/member.php?u=86861)

7. Mr.Schmitt (http://forum.antichat.ru/member.php?u=91635)

8. EndLeSSDre@M (http://forum.antichat.ru/member.php?u=91536)


Информация о квесте біла размещена на двух десятках форумов. Лучшие 20 участников с:
Античат (http://antichat.ru) GraBBerZ (http://grabberz.com/) hack-team.info ZloY (http://zloy.bz) k0d.cc (http://forum.k0d.cc/) Xaknet.ru (http://forum.xaknet.ru)
Квест не закрывается. Заседание продолжается.

Добавлено 23.08.2009
ЗАКРЫТО.

Rebz
18.07.2009, 19:06
Эм.. автор хотел утром выложить ссылку, но у нас здесь премодерация.
В общем, вот. Поехали :)

mailbrush
18.07.2009, 19:14
На 11м. Разве Бивис не Татищев?
Подсказку, плиз...

mazaxaka
18.07.2009, 20:33
Брут архива "4 лат+цифры+спец"
я так понял длина 4 символа , а буквы ? верхний , нижний реестр?

mailbrush
18.07.2009, 21:13
Ты внатуре собираешься брутить? :D

mazaxaka
18.07.2009, 21:39
ну а как?

xa-xa89
18.07.2009, 22:09
"В исполняемом файле найдите лишний элемент и прочтите его."
Можно уточнить?

vvs777
18.07.2009, 22:20
Наконец то апрув, а я торможу =)
Посмотрел на стат. На особо сложные вопросы в тексте дал подсказки.

1. Бивис и Батхед в простонародье вообще русскими именами зовутся.

2. пасс на 1й архив (a-z,0-9,!-) итого 4) скорее всего скажу в тексте вопроса какого-то предпоследнего уровня.

3. В исполняемом файле (т.е. в EXE) есть что-то. Это не контрол с формы, более того: ResHacker не поможет.

Судя по скорости прохождения, характерное время прохождения не оправдывается. Убрал №17 и 20.

mailbrush
18.07.2009, 22:41
vvs777, хм.. Смотри...http://www.google.com/search?q=Бивис+простонародьеНа нескольких страницах естьСтаринная башня, немногое, что осталось от первого завода. Памятник основателям города Татищеву и Де Геннину, в простонародье Бивис и Бадхед ...
В вики есть Татищев - http://ru.wikipedia.org/wiki/Татищев,_Василий_Никитич... Но Василий не подходит...

vvs777
18.07.2009, 23:00
Вопрос тупой, поэтому выкладываю ответ. Там же написано, что простонародье - это антиупчка.
upyachki.net.ru
Иван и Петр.

PS про Екатеринбург не знал. спс. поржал.
В студгородке КНУ им Шевченка есть памятник "4 декана несут ящик водки"

mailbrush
18.07.2009, 23:24
Скачал тоталкоммандер, но понять ниче не могу...
Как расшифровывается аббревиатура ТС?

eLWAux
18.07.2009, 23:29
14й левел ;)

Dosia
18.07.2009, 23:31
квест нравится, я на 11, но пора идти пить ...

five5feer
18.07.2009, 23:45
ааааааааааа, вот что значит что надо было учить ASM...

vvs777
18.07.2009, 23:47
Да там из АСМ только первый урок. я его сам ненамного сильнее знаю =)

тоталкоммандер = ТС
там еще подсказка про трояны.

eLWAux
18.07.2009, 23:51
вот что значит что надо было учить ASM...
качай fasm, вбивай код, компилируй, запускай Ольку, выполняй, и смотри что в ecx ;)

з.ы.: 16й level ))

life96
18.07.2009, 23:52
кто на 15-м кроме eLWAux? :)

Dosia
19.07.2009, 00:48
Не понимаю что в 13 уровне вводить...

vvs777
19.07.2009, 00:58
ты абсолютно правильно мыслишь, но подумай, если бы ответ был в тексте вопроса на сайте квеста, то нафига СКАЧИВАТЬ АРХИВ?

xa-xa89
19.07.2009, 01:14
Вопрос номер 14! ступор!
блин номера журналов по порядку....
это 4 цифры!
а дальше все!
пробовал время unix
связь с песней никак не пойму!

Slon
19.07.2009, 01:44
Подскажите плиз, в 13ом в архиве должно быть 4 картинки, я правильный архив скачал?

vvs777
19.07.2009, 01:49
предупреждение: юзаем прокси. лучше socks. из хорошего софта - freecap

Slon
19.07.2009, 01:53
Ау, народ, совсем запутался... rar размером 402кб, это то... или я вообще че то левое скачал? Уже час мучаюсь, хелп

vvs777
19.07.2009, 01:58
если вопрос 13 - то около 719 Kb
он называется так, что не перепутаешь.
ищи по дате-времени
сейчас страница 40-50

Slon
19.07.2009, 02:07
Простите за навязчивость. содержание как то связано с юкозом?

Slon
19.07.2009, 02:11
все нашел спс

vvs777
19.07.2009, 11:22
1. перебирать ip будет долго. лучше посмотреть =)
2. в 6-м не надо перебирать. Это не наугад. Это уже есть, но пока скрыто.
3. Для тех, кто застрял на 14 вопросе: Задумайтесь, почему я написал "получить" дату, хотя Вы ее уже как бы собрали, и многие даже правильно.

Slon
19.07.2009, 11:41
**.**.**** **:**:**

О ответ в 14 будет в таком формате или просто год?

vvs777
19.07.2009, 11:47
абсолютно нет. Это просто строка.
Еще надо 2 идеи - получить дату и применить название песни.

Slon
19.07.2009, 11:52
Ок, буду думать ... )

Slon
19.07.2009, 12:02
Блин ступор какой-то)) Название на русский надо нормально переводить или воспринимать буквально? Там 2 разных смысла у нее...

rid3r~man
19.07.2009, 13:30
Ха. не нашол в гугле ответа на 3lvl....
Пришлось фильм качать))

life96
19.07.2009, 13:50
вроде фсё ) неплохой квест, хотя были кое-какие заморочки.
интересно, какие уровни были исключены

ЗЫ про имя батхеда без подсказки в принципе находилось, хотя да, вопрос немного того ) явно не на хак ))

eLWAux
19.07.2009, 14:01
Вопросы закончились. ПОЗДРАВЛЯЕМ!
Ждите объявления результатов!
:o

xa-xa89
19.07.2009, 14:05
Подскажите с что там в вопросе про айпи, который забанили????

vvs777
19.07.2009, 14:10
life96, eLWAux ПОЗДРАВЛЯЮ!
Еще 8 человек подают надежды, но половина из них еще спят

интересно какие уровни были исключены
там были легкие задания для нервной разрядки, но (как оказалось по отзывам на первые вопросы) оно только бесит =)
17 - найти файл, который я залил на FTP. Прикол в том что файл залит в корень public_ftp/uploads/, а в нем написано "ищи выше :) "
Выше - надо нагуглить что этот корень при обращении к другому хосту совсем не корень :)
20 - указать полный http-адрес к эмблеме Античата (чел слева сверху). Это для того, чтобы компенсировать отсрочку в апруве этой темы.

vvs777
19.07.2009, 14:13
Найди список банов. Подумай, где искать. Точно не на форуме =)

eLWAux
19.07.2009, 14:16
задание "АБВГ, ВЛЦА, ГЦВЛ" из теста "Кодирование информации. Системы счисления.".
51% ответов есть в гугле ;)

mazaxaka
19.07.2009, 14:32
4 вопрос , почемуто ответ не подходит (

П.с прохожу в свое удовольствие ...

vvs777
19.07.2009, 14:36
поможем новичкам, а то многие зависли на этом.
Kevin Mitnick
пишется правильно CK!

five5feer
19.07.2009, 15:02
асм, у мя не компилит

mazaxaka
19.07.2009, 15:09
хм, прошолся по 10 англоязычным сайтам , везде "Kevin Mitnik"

vvs777
19.07.2009, 15:09
У нас в фамилиях тоже часто ошибаются.
в википедии правильно. На обложках книг правильно.
Кстати, многие пишут Anthony Zboralski.
Он просто процитировал Митника на одной конференции.

five5feer,
асм, у мя не компилит
что пишет? Скорее всего, в первых строках исходника надо что-то указать. И подумай, откуда будешь значения брать в коде без вывода.
Если ты Паскаль учил, заюзай Delphi

eLWAux
19.07.2009, 16:00
качай фасм и запускай
include '%fasminc%/win32ax.inc'
.data
result db 255 dup (0)
packet db "%lX",0
.code
; quest
start:
MOV AX, 2211h
MOV ECX, 66554433h
PUSH AX
PUSH ECX
POP AX
POP ECX
; / quest

cinvoke wsprintf,result,packet,ecx
invoke MessageBox,0,result,result,MB_OK
invoke ExitProcess,0

.end start
^^ с разрешения автора квеста

EndLeSSDre@M
19.07.2009, 21:33
Подскажите пожалуста!
Я на 11м вопросе, че там надо сделать с файлом чтоб найти там лишнее??
Я уже и с помощью Dede декомпилировал и с помощью Ollidbg ниче не могу найти.
Дайте подсказку

mazaxaka
19.07.2009, 21:49
В 6 вопросе о какой картинке идет реч? той что на заднем фоне? если да то почемуто ответ не подходит

EndLeSSDre@M
19.07.2009, 21:55
там надо указать название не этой картинки а той которая будет следующей!

vvs777
19.07.2009, 21:56
Я уже и с помощью Dede декомпилировал и с помощью Ollidbg ниче не могу найти.
Это тебе пригодится на одном из последних уровней. А в 11м все намного проще. Достаточно или любого PEID или даже просто глазами, может броситься в глаза...

В 6 вопросе идет речь именно о фоновой картинке. Там не надо догадываться и перебирать все фильмы, надо просто посмотреть. ^U если уже так.

PS поздравляю Slon'а, он тоже прошел.

EndLeSSDre@M
19.07.2009, 23:48
наскоко я понял ета прога для определения чем запакован файл, копался в сорцах, ничего толком не нашел(((( Я ваще в тупике! Чуствую себя маленьким ребенком))

vvs777
20.07.2009, 00:07
PEid и подобные определяют упаковщик, размеры секций файла итд итп. Многие из них (втч PritectionID) среди прочей информации покажут искомое.

Hex-редактороом теоретически можно тоже найти, если бегло присмотреться =)

Pashkela
20.07.2009, 01:21
Вот нафига во все квесты ваши контакты/одноклассники сувать? В пень

[EYFORIYA]
20.07.2009, 01:42
Блин не могу найти адрес ип и вообще причем тут двоичная система ?

vvs777
20.07.2009, 02:03
там контакт непричем. просто надо лог говнофейка найти.

двоичная система по приколу.
IP надо искать в списке банов, а он там же.

далее без комментариев.

eLWAux
20.07.2009, 02:17
там контакт непричем. просто надо лог говнофейка найти.
1й левел.
найти id группи "Красная Плесень" ВКонтакте.. а говориш непричем )
Pashkela, кто хочет проходить - проходить, и не смотрит на то, что ему не нравится.. даже не поверю, что ты не зареган ВКонтакте

cy8er
20.07.2009, 02:55
непойму что нудно в 13 ехе распакованый скачать немогу с сайта не дает, а он нужен?.я правильно понимаю там нужен трой штоб вытащить из тс пас к фтп акку но для начала надо распакавать упакрваный ехе а где его взять если он ненужен как я уже писал то просто не пойму как без него и вабще скажите правильно ли я думаю.

vvs777
20.07.2009, 03:16
cy8er, я собирался идти спать и то что ты сейчас написал плохо понимаю. с файлхостинга нужно скачать файл. т.к. он быстро ушел из недавно добавленных, я указал его ID. Скачать его надо.
Да, я пол часа назад не смог запустить закачку фильма, но это временное явление, скорее всего уже прошло.
Упакованный exe тут не надо распаковывать, а вообщем ход мыслей правильный.

shell_c0de
20.07.2009, 05:08
Вам предстоит ответить на вопрос номер 6
Из какого фильма будет следующая фоновая картинка на этом сайте? (писать по-английски и одно слово)
подсказка: это не Хоттабыч, не надо перебирать. Посмотрите в код.
В коде ни** не нашел подсказок (
P.S или подсказка в файлах brut_me и pic_2.zip ? (пока идет брут)

cy8er
20.07.2009, 13:41
shell_c0de посмотри внимательней на какой другой фон похож этот а точнее из какого фильма ответ одним словом в низком регистре на английском

Mr.Schmitt
20.07.2009, 14:40
ЛЮДИ!!! дайте подсказку на 11 заданье про файл, где надо "айдите лишний элемент и прочтите его"!! Читаю форум.. Ну не доходят до меня подсказки на 11 заданье которое выше!!! Кста там статистика неправильная... Пишет что на 11 никого нет а я там сижу!!

cy8er
20.07.2009, 14:50
Mr.Schmitt используй hex editor или peid там тож есть редактор и просмотрщик hex ищи то што не вписывается в код обрати внимание на конец файла а точнее на его содержимое посказкка (Base64)

Mr.Schmitt
20.07.2009, 15:29
ППЦ!!!!!! Квест +150!!!! Аффтар Маладец!!! Никогда бы не догодался!!!! cy8er молодца!!!

cy8er
20.07.2009, 15:31
VVS777, подскажи не пойму все равно смотрел лист фтп он пустой даж если я и запущу троя он же мне ничо не даст так как давать то нечего да чтоб он пас вытащил надо запустить TC а зупустить его без ехе нельзя да и к тому же если распаковать 7.04 то он через некоторое время орет что типо файл корапт и закрывается а 7.05 скачать нельзя

vvs777
20.07.2009, 19:57
2 shell_c0de во первых, разглашение сути вопроса. На первый раз прощаю.
2 cy8er "похожесть" фонов я готов оспорить. Нифига они не похожи, у нас тут не абстракционанизм.
Напомню анекдот: в американскую школу старшклассники запустили трех свиней, с табличками 1,2,4. Трое суток полиция искала свинью под номером 3.
После второго сообщения от
cy8er, подсказка по поводу 11 вопроса подействовала только на Mr.Schmitt'а. 8 человек до сих пор над ним морозятся, хотя ты фактически выложил ответ :) Видимо, просто не заходят на Ачат.

подскажи не пойму все равно смотрел лист фтп он пустой
Тотал покоцан. И там не только не хватает файлов, но некоторые повреждены.
Иди по пути трояна вручную.

[EYFORIYA]
20.07.2009, 20:02
Нашел фтп с banlist , но он не доступен не кому это так надо ?

vvs777
20.07.2009, 20:31
То ли у них проблемы с некоторыми провайдевами, то ли участники квеста усиленно ищут =)
Если первое - у кого-то получилось зайти через сокс.
Если второе - Ачат сейчас тоже часто выдает "страница временно недоступна"...

[EYFORIYA]
20.07.2009, 21:40
Сам проверь не доступен он , Есле это часть квеста так и скажи

vvs777
20.07.2009, 22:15
только что законнектился

[EYFORIYA]
20.07.2009, 22:28
ок

vvs777
20.07.2009, 22:54
я, конечно, слышал что многие гениальные мысли приходили одновременно разным людям в разных частях земного шара, но тут прямо парадокс.
Только что двое одновременно ответили на сверхсложный 16й вопрос.
Примерно 2 часа назад двое с разрывом в 8 минут ответили на 14й вопрос (точнее, до правильного ответа остался 1 шаг)
Причем это не одни и те же люди. Просто парадокс.

PS и почему знаменитую фразу Митника приписывают то Anthony Zboralski, то Джеффри Янгу

mazaxaka
20.07.2009, 23:06
vvs777 , потому что везде пишут тип процетировал Anthony Zboralski , а в конце фразы пишут МИтник)

cy8er
20.07.2009, 23:18
vvs777 недопру никак 13 что где искать запустил троя(пинч) на вм варе с ТС но отчетов не пришло правильно ли я делал подскажи не пойму где и как что искать хоть с подсказкой или как нить еще или кто нить подскажите как я понимаю я должен найти пас от логина фтп на ТС но в фтп ини нефига такого нет там етьс логины и пасы но не один из них не подошел обьясните зарание спс да и как надо вписывать одной строкой или нет логин и пас или тока пас

vvs777
21.07.2009, 00:10
cy8er, это ты уже загнул...
я уже писал:
Тотал покоцан. И там не только не хватает файлов, но некоторые повреждены.
Иди по пути трояна вручную

то есть ищи пароль руками, потому что файл поврежден и троян его не найдет.

EndLeSSDre@M
21.07.2009, 00:14
Никак не могу понять че в 14 надо сделать?!
Предположим я нашел год, получил дату, и, видимо из названия песни, мне нужно получить как называют (или чем знаменательна) ету дату???
и твоя фраза типа получить дату, она значит нужно перевести в другой формат?

cy8er
21.07.2009, 02:53
vss77 пас я нашел подскажи чем он хоть зашифрован препробовал все типы хешей из passwords pro неодин не подошол

vvs777
21.07.2009, 10:42
Он зашифрован специальным алгоритмом, который юзает тотал коммандер.
Дальше 2 пути: расшифруй прогой, которая это умеет и создай заново в TC запись. или поправь файл и закинь в рабочий тотал коммандер...

Mr.Schmitt
21.07.2009, 11:56
13 заданье тоже классное!!! Мне понравилось... Хотя я долго не мог понять что нужно вводить в ответ!!! Долго и упорнно вводил ответы тип: пароли, доступы, логины и т д...

2Fed123
21.07.2009, 11:59
Что-то не то вылазит(Блин только на 11 вопрос ответ нашел

2Fed123
21.07.2009, 13:35
Все пароли хранятся в файле wcx_ftp.ini которого нету даже в самом архиве.Придется пробовать распаковать history.txt.Или он ненужен?

cy8er
21.07.2009, 14:27
vvs777 пас я расшифровал но он не потходит

2Fed123
21.07.2009, 14:43
vvs777 пас я расшифровал но он не потходит
Скажи пасс-я расшифрую ;)

cy8er
21.07.2009, 14:43
пршол ваще супер так придумать отлично vvs777 +200

cy8er
21.07.2009, 16:16
в 14 что не пойму что должно получится толи название года толи даты перенсти в строку и перевести их скажем ASCII или еще во что то нуа тогда причо тут песня ну и обычно называют переоды какогото времени ну как назвали год... непонятно да и здесь ваще причомто IBM PCjr который был выпущен как раз по указаной дате но время указанонго такго нигде не нашел

vvs777
21.07.2009, 16:26
2Fed123
которого нетукак это нету?
Можно обойтись без расшифровки. Главное - восстановить работоспособностью

cy8er
То что ты про PCjr нашел - хорошо, но это время не связано с этим событием. Просто совпадения.

Повторяю подсказку. Какие бывают даты (в компьютерах)?

cy8er
21.07.2009, 16:39
а указаное время причомта а дата в компьютерах это в истории компьютеров или именно что в самом компьтере

mazaxaka
21.07.2009, 17:42
Чтото на 7 застрял . в подсказке сказано искать файл "лога" но нев исходном нету вобще не снифером не прощюпать

cy8er
21.07.2009, 18:23
vvs777 ну еще то время оброзования инета

cy8er
21.07.2009, 19:30
vvs777 подскажи плиз не пойму ваще какие даты да и еще секунды указаны а и еще это исторически или как формат или я даж незнаю прошу помощи советом...

Mr.Schmitt
21.07.2009, 19:33
Дайте подсказку на 14!! Не могу понять!! Что нужно вводить в ответе!

vvs777
21.07.2009, 19:39
по 14 вопросу:
это время АБСОЛЮТНО не связано с историей. Оно получено из других соображений. Преобразуйте его в абсолютно другой формат времени (но не в смысле буквы местами переставить)

mazaxaka, поскачивай фейки что в паблике, посмотри что там, как там и ГДЕ там =)

mailbrush
21.07.2009, 22:22
Эх... Застрял на 23. В реверсинге я 0, хотя винхекс юзать умею :D

ZARO
21.07.2009, 23:15
помогите плиз с 8 вопросом.. никак не могу найти значение

mailbrush
21.07.2009, 23:26
Прошёл! Спасибо оргкомитету за создание кветса, а также eLWAux, Dosia за взаимопомощь :)

vvs777
21.07.2009, 23:34
поздравляем четвертого победителя!, им стал mailbrush
На текущий момент результаты такие:

1. life96
2. elwaux
3. Slon
4. mailbrush
далее:
5 человек думают над вопросом №19
1 человек над №16
6 человек над №14

EndLeSSDre@M
22.07.2009, 14:41
млин подскажите че нить по 14-му. Просто ваще ниче в голову не идет, там уже и так много народу застряло! ))

vvs777
22.07.2009, 15:10
последний раз что-то похожее на правильній путь вводилось 20 числа.
Получите дату, соответствующую...
задача не переставить символы местами, а получить принципиально другой формат времени (и он достаточно распространен при программировании).
После этого применяем к этому делу название песни.

cy8er
22.07.2009, 15:14
подскажите плиз с 14
отвте должен быть в цифрах?
сколько символов в ответе?
и переводить надо в формат времени или текста и или же десятичный?
да и как разделять точки оставить или другие символы и дата и время как через пробел или вместе

mailbrush
22.07.2009, 15:24
Время, которое используют все соврменные движки - это ****-time.

cy8er
22.07.2009, 17:56
ну программеры юзают DateTime но это не подходит

EndLeSSDre@M
22.07.2009, 18:05
если предположить что я получил правильную дату, то как ее связать с песней никак не пойму. та дата что я получил никак нигде не играет в поисковиках((

mailbrush
22.07.2009, 18:52
ОК, подсказка... В том году это было девятизначное число. Сейчас длина этого числа - 10зн. Это специальный формат времени, широко распростарнен в WEB-программировании.

EndLeSSDre@M
22.07.2009, 19:35
Дату то получил, надо с песней связать

cy8er
22.07.2009, 20:00
ну подскажите что именно нам надо в ответ вписать
1 вариант тлько дату в другом формате
2 вариант ****-time вместо звезд что тип форматирования или же дата
как ответ вписывать скажите мозги плвятся

mailbrush
22.07.2009, 20:04
Тебе надо получить дату в другом формате (****-time - его название), после чего используя песню и QIP/ICQ6 вписать правильный ответ.

vvs777
22.07.2009, 21:58
****-time
mailbrush отлично подсказал.

cy8er проболтался.

EndLeSSDre@M, там где *8210 это на 2 часа больше, чем надо =)

EndLeSSDre@M
22.07.2009, 22:04
ну ппц Автору зачед, вокруг ходил блин)))
Кстати в разных конвертаторах по разному получается
Молодец)) Целый день себе мозг ...
++

vvs777
22.07.2009, 22:10
Кстати в разных конвертаторах по разному получается
разные компиляторы C++ по разному интерпретируют выражения в cout.
Потому что правила или для всех, или анархия. А имеем как всегда что-то посредине.

Mr.Schmitt, ты еще не додумался, читай подсказку от mailbrush

cy8er
22.07.2009, 22:59
отлично vvs777 прошол 14 круто предумано ++

Mr.Schmitt
22.07.2009, 23:17
Мне ваще 14 не понравилось..... Както трудно додуматься... Хорошо что хоть форум есть...
cy8er,vvs777,mailbrush Вам отдельное спасибо!!!

mailbrush
22.07.2009, 23:32
Ну а я в 14 сразу формат получил, а вот потом... не мог связать число и песню!
Еще раз хочу поблагодарить создателя!!!

flacs
23.07.2009, 00:06
А я так не прошел =(, этот 14 левел... все перепробал...
дайте в личку плз как там точно время должно выглядеть, а связь с песней буду сам думать....

ZARO
23.07.2009, 00:07
люди подскажите плиз с ассемблером

flacs
23.07.2009, 00:14
люди подскажите плиз с ассемблером
Я в делпфи вбил

// в глобальных
var kk: integer;
asm
//тут код на асме, который по заданию
mov kk, ecx
end;
// и в процедуре
Edit1.text:=inttostr(kk);

mazaxaka
23.07.2009, 01:37
чтото на 7 застрял. где вобще логи искать? уже 2 вечер парюсь, в исходном коде страници вобще не какого упоминания что лог ведется

vvs777
23.07.2009, 02:03
в исходном коде страници нету.
скачай пару фейков вконтакте и посмотри в них как сделано.
это я уже писал =)

ЗЫ на счет 16. Он бывает недоступен из НЕ Украинских сетей. Прокси/сокс...

Mr.Schmitt
23.07.2009, 02:12
ЗЫ на счет 16. Он бывает недоступен из НЕ Украинских сетей. Прокси/сокс...

А я уже было хотел спросить... че он недоступен!

2Fed123
23.07.2009, 10:14
На 13 вопрос можно подсказку,или намек.

vvs777
23.07.2009, 13:02
13й вопрос: ответ на сервере. зайди. для этого восстанови поврежденный файл или выдерни логин/пасс и вставь в рабочий

#Wolf#
23.07.2009, 16:24
тс дай отдельно ссылки на архивы к заданиям..а то я увлекся и пропустил....

mailbrush
23.07.2009, 18:18
#Wolf#, я тоже пропустил :) Но нашёл:)

EndLeSSDre@M
23.07.2009, 19:58
Все ето конец, у меня мыслей вообще не осталось!!! 19 вопрос
Я уже все эксплойты перебрал, большенство компонентов заюзал
Ну ниче не получается(((
"Васька" я кароче =)

mailbrush
23.07.2009, 20:17
Что там на 19м?

vvs777
23.07.2009, 20:51
ищи sql-inj этого скрипта по багтракам. Дело старое. Лично я нашел тут, на Ачате, в соответствующем разделе. Сразу упрощу задачу. Этот компонент виден начиная с главной и запрос я бил в строку адреса, в смысле не blind sql


№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.

А в 19 это (http://forum.antichat.ru/forum114.html) пригодится

mailbrush
24.07.2009, 10:31
в смысле не пассивная sqlПокажи пример пассивной... МБ ты имел ввиду, что это инъекция, внедрение кода которой происходит GET (а не POST) методом.

vvs777
24.07.2009, 15:33
это я вчера исследовал на xss один сайт и отписывал админу...
короче, спутал. имелось в ввиду не blind sql-inj

mailbrush
24.07.2009, 16:26
запрос я бил в строку адреса, в смысле не blind sql
Blind SQL тоже в строку адреса вбивается :)

Dosia
24.07.2009, 17:47
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.


Слава богу =) запарился, прокси штук 5 перепробовал, все верно настроил и результат 0

mailbrush
24.07.2009, 18:23
№16 (кто забанен)
в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.Можно было просто перезалить на русский FTP.

vvs777
25.07.2009, 00:27
Blind SQL тоже в строку адреса вбивается
да, только геморно, поэтому обычно скрипты на перле пишутся. я это имел в виду.

Можно было просто перезалить на русский FTP.
тогда смысл задания пропадает. А найти другой фтп с подобными файлами для меня быо проблемой :)

12 человек думают над 19м вопросом. Интрига. Кто из них завтра резко рванет вперед? ;)



Близится завершение квеста.
Домены являются активными только до 27-31 числа включительно (каждый по-разному). После этого они переходят в саспендед и какбы их еще можно продлить. Но если анрегнут, я за это уже не отвечаю.

EndLeSSDre@M
25.07.2009, 16:55
Ниче не получается(((

cy8er
25.07.2009, 20:10
я уже незнаю чо делаьб стока сплоиотов перепробовал скажите хотяб под каким компонентом уязвимость

mailbrush
25.07.2009, 20:27
Это самая громкая дыра в джумле. Посмотри версию и погугли уязвимости. Только не надо задавать вопросов, как версию узнать. vvs777 дал линк.

DTW
26.07.2009, 05:33
Вопрос по 11 выдал он мне про червечка что там то дальше ? мн

mailbrush
26.07.2009, 11:06
В качестве ответа напишите....

EndLeSSDre@M
26.07.2009, 14:40
Зачед))))) 2 дня мозги ломал)

cy8er
26.07.2009, 15:02
да класно с 19 было автору респект но терь проблемы 22 то опять не доступен даж с украины чо делать
все доступ есть тока толку я так понимаю мыло надо искать не через фтп

EndLeSSDre@M
26.07.2009, 19:58
ну ппц щас на 22 застрял((( Опять ломать чтоль

cy8er
26.07.2009, 20:54
подскажите а то непонятно где мыло то искать на фтп ваще ничо такого нет те мыла что доступны из ни нет нужного моё предположение тчо опять надо ломать через скуль или шелл правльно ли я думаю
это вопрос 22

vvs777
26.07.2009, 21:22
еще нашел такой сайтец. только результат был в виде: сайт проверен на предмет 165 эксплоитов, 2 найдены. Еще там где-то багтрак есть.
ЗЫ тестил совершенно посторонний сайт.

cy8er, как раз все что нужно в 22 вопросе доступно из любой точки мира. ФТП тут непричем.

Мыло надо искать на веб-почте =)

cy8er
27.07.2009, 00:52
на веб почте нет ни листа ничего ваще непонятно как его искать скажи где искать или на что обратить внимание или какую то подсказку а то тут ваще полный тупик

cy8er
27.07.2009, 01:20
все прошол все оказалось просто

cy8er
27.07.2009, 13:08
подскажите с 23 а куда вводить ключ который буит найден приложение то при запуске сразу закрывается я так понимаю что в сам код надо вводить через отладчик

mailbrush
27.07.2009, 14:46
cy8er, это console application...
PS: В этом левеле юзай дебаггеры, пакеры.

cy8er
27.07.2009, 15:10
апликейшн я уже рапсковал использую ольку тока пока нашел цикл где проверяется пас а сам найти немогу а если просто обойти пас то неполучу пас

cy8er
27.07.2009, 18:06
ну подскажите хоть как нить времени совсем мало осталось седня ж квест заканчивается а кстати а пас закриптован или открыт полнстью можно ли его через ольку увидеть или дасм

vvs777
27.07.2009, 19:36
апликейшн я уже рапсковал использую ольку тока пока нашел цикл где проверяется пас а сам найти немогу а если просто обойти пас то неполучу пас
абсолютно верно. Если бы не надо было вводить пасс на сайте, задача бы сводилась к замене 1 инструкции :)

Легенда такая: "Прога была триальной и время действия той беты завершилось".
1. Надо сделать обход проверки триала.
2. Пасс генерируется до этого по определенному алгоритму :)

cy8er
27.07.2009, 21:43
один вопрос пасс зашифрован или открыт при просмотре ну скажем через ольку

vvs777
27.07.2009, 22:37
см. пункт 2.
пасс генерируется из того, что есть в программе

vvs777
28.07.2009, 03:29
призы начинают тухнуть.

адын http://forum.antichat.ru/showthread.php?p=1413147#post1413147 уйдет в раздачу завтра утром, т.к. его надо продлить до обеда =(
это если не появится еще 1 победитель.

ЗЫ кто уже получил домены, не забудьте их завтра попродлевать

ex3me
28.07.2009, 03:35
Ща пройдем ;)

vvs777
28.07.2009, 13:41
xss.biz.ua ушел в халяву.

PS так как после окончания срока xss (а его забравший так и не продлил) домен не анрегнули сразу, а он висит в панели, то они остаются призами. Просто есть шанс что их анрегнут в ближайшее время. Срок у них с 28 по 31

СЕГОДНЯ ВЕЧЕРОМ РАЗОШЛЮ ПРИЗЫ

cy8er
28.07.2009, 19:34
прошол 23 это офигеть просто супер

cy8er
29.07.2009, 02:13
дайте подсказку на 24 никак немогу сплойт подобрать

vvs777
29.07.2009, 03:40
24 если не можешь через форум, сходи на главную =)

Suteki
29.07.2009, 14:15
Вопросы закончились. ПОЗДРАВЛЯЕМ!

Хороший квест, но были косяки. В частности "Недопонимания" сути вопроса, или в застопоривании (роешь там где ничего нет)..

cy8er
29.07.2009, 22:37
Вопросы закончились. ПОЗДРАВЛЯЕМ!
отличный квест!!!

Mr.Schmitt
29.07.2009, 22:49
Вопросы закончились. ПОЗДРАВЛЯЕМ!

Всем спасибо за хороший квест, с помошбю которого можно было чему научиться... а что и повторить!!! Всем спасибо!!! VVS777 Особенно

vvs777
30.07.2009, 11:32
Поздравляю еще троих победителей.
Призы разбросал в аськи, указанные при регистрации.
Жду ответа.

cy8er
30.07.2009, 16:34
призы получил все ок огромнейшее спс vvs777

mailbrush
30.07.2009, 16:40
Получил призы, респект за них и сам квест :)

Andrew Frost
07.08.2009, 15:00
Эмм...А в 7 вопросе в логах точно есть пасс от этого юзера?Что-то я не нахожу его там...:)

EndLeSSDre@M
09.08.2009, 17:09
Спасибо за квест)) Сорри что так долго, просто времени небыло (Работа) ((
Спасибо vvs777 cy8er mailbrush
Было очень интересно!!!

EndLeSSDre@M
17.08.2009, 08:54
А че призы больше раздаваться не будут чтоль?(((
Хотябы аську дайте)

mailbrush
17.08.2009, 12:07
Ты ради призов квест прохрдил?
Мда...

EndLeSSDre@M
17.08.2009, 20:25
и ради них тоже, просто обидно(((

mailbrush
17.08.2009, 23:51
Нельзя так... Вот я, например, ничего из даных мне призов не использовал. Разадача производилась первым 5ти пользователям. Ты не попал в эту пятерку...

vvs777
24.08.2009, 00:05
EndLeSSDre@M, на тебя еще нашлось. Скинул в аську.
Все. Закрываю квест.
Итого: редактирую 1 пост