PDA

Просмотр полной версии : Квест Found Draft


DTW
14.07.2010, 13:04
Победители:

1.mscript

http://picto.freehosting.com/cup/gramota/grm.jpg

проходите на здоровья Квест (http://www.picto.freehosting.com/)

Ники спонсоров ..


Μαφία



Подсказки по уровням:

1.регистрацию.

2.обратное действие.

3.используйте шаг.

4.не попадайтесь на маневр! просто передайте параметр, он выделен самом объекте.

5.подобрать пасс к файлу.

6.получить цифры и пароль.

7.использовать цифры по назначению.

8.печенье и параметр.

9.программа.

10.финал.

Видео подсказки Тут (http://userfrowindow.rutube.ru/movies)

Fepsis
14.07.2010, 16:58
ТС, давай подсказку на 1)

Dima X
14.07.2010, 17:13
Хм, ajax запрос возвращает xml страницы, а не json... Так и должно быть? Я хотябы туда копаю?

WNZRS
14.07.2010, 17:15
Dima X said:
Хм, ajax запрос возвращает xml страницы, а не json... Так и должно быть? Я хотябы туда копаю?


где ты ajax увидел? На первом левеле обычная форма.

Dima X
14.07.2010, 17:17
где ты ajax увидел? На первом левеле обычная форма.


http://www.picto.freehosting.com/js/mylib.js

Врядли этот файл просто так, да и в "задании" говорится про регистрацию...

WNZRS
14.07.2010, 17:24
как я понимаю содержимое этого файла для реги участника, а не первого левела

DTW
14.07.2010, 17:54
Н а первом все просто просто надо зарегистрироваться

подсказка


reg*




reg*****


Главная подсказка народ все уровни находятся на др хостах ..

Сам Двиг (http://picto.freehosting.com/)

Dima X
14.07.2010, 18:09
Пользователей 1 на 4 лв

Ух, я впереди!

Можно подсказку на 4-й уровень?

Всё исправил, но не знаю какие параметры передовать в полях.

WNZRS
14.07.2010, 18:37
в 4 лвл ничего не надо исправлять, просто надо перейти по ссылке с правильными параметрами...

а вот ссылка с 5-го лвл выдаёт 403-ю ошибку

Dima X
14.07.2010, 18:51
И всё-равно мне нужна подсказка на 4-й уровень.

DTW
14.07.2010, 19:11
на 5 лв линк работает сам проверял...

M_script
16.07.2010, 06:09
что такое "d{2},d{6)X2"? какая-то маска для брута?

DTW
16.07.2010, 06:19
что такое "d{2},d{6)X2"? какая-то маска для брута


это поля 2 цыфры,6 цыфр . по 2 раза

M_script
16.07.2010, 06:45
это поля 2 цыфры,6 цыфр . по 2 раза


Спасибо, теперь вообще ничего не понятно. Придется ждать пока еще пару человек на 6м застрянет и будут подсказки

DTW
16.07.2010, 06:58
Из бд надо их вытащить важные столбцы по d{2},d{6)X2 и пароль

SHAG
16.07.2010, 22:33
Первый раз такое вижу. Что с этим делать?

word = ['a','j',':','o','s','b','s','o','c','h','n','zx',' v','.','d','d','j','j','c','s']

string = word[1:21:3]

DTW
16.07.2010, 22:44
подсказка это Python


смотри гоогле что такое Питон...

SHAG
17.07.2010, 17:57
дошло

DTW
17.07.2010, 19:25
Если я верно сделал, то получилось: json.js:bczxdjaoshvdc
Не знаю, что делать дальше, я в этом деле начинающий.


не правильно много лишних символов но ответ среди них зы.

DTW
17.07.2010, 20:11
подсказка тут


{post:'ok',field1
ole,field2
ole2}




в 4 лвл ничего не надо исправлять, просто надо перейти по ссылке с правильными параметрами...

mailbrush
17.07.2010, 21:23
Нашёл эмулятор скули, который хрен знает как работает.

По логике запроса


select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'


что неправильно? Должно бы уже впустить в админку...

И что именно искать там?

Мда...

DTW
17.07.2010, 21:26
хэш это ключ для входа и не только

mailbrush
17.07.2010, 21:40
Хэш генерируется таким образом:


$hash=md5($_POST['password']);

Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');

Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".

Тоесть он генерируется динамически в зависимости от значение поля "password".

И какой хэш прикажете использовать в качестве ключа?

mailbrush
17.07.2010, 21:47
И еще, что означают эти два числа, которые в полях появляются?

Они имеют отношение к квесту, как их использовать?

Лично мне абсолютно ничего непонятно, ни из условий, ни из этого кривого эмулятора инъекции...

M_script
17.07.2010, 21:48
И какой хэш прикажете использовать в качестве ключа?


Нужно угадать пас, а потом получить нужный хэш

ТС, там точно d2,d6 ? может d2,d7 ?

DTW
17.07.2010, 21:51
Хэш генерируется таким образом:

$hash=md5($_POST['password']);

Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');
Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".
Тоесть он генерируется динамически в зависимости от значение поля "password".
И какой хэш прикажете использовать в качестве ключа?




select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'


там пароль 3символа

mailbrush
17.07.2010, 21:58
3 символа? Мда... Где этот пароль найти? Длина указанного мною хеша - 0 символов.

Причем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?

На будущее - ТС, в квестах условия должны быть понятны ВСЕМ пользователям, а не только тебе.

M_script
17.07.2010, 22:03
ТС, в эмуляторе заложены какие-нибудь команды sql кроме коммента?

DTW
17.07.2010, 22:08
в 6лв надо достать пароль и поля


ричем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?


эта инфа нужна для 7 лв


Последний раз веток был тут: важные столбцы по d{2},d{6)X2 и пароль


6 лв все просто пройти авторизацию и взять поля и пароль

mailbrush
17.07.2010, 22:13
Откуда их достать?

У тебя эмулятор инъекции кривой. Или это вообще не инъекция?

M_script
17.07.2010, 22:15
в 6лв надо достать пароль и поля
эта инфа нужна для 7 лв


там пароль к админке нужно найти или для перехода на 7 лв? если инфа нужна для 7 лв, то почему она написана в условиях 6 лв?

DTW
17.07.2010, 22:15
d41d8cd98f00b204e9800998ecf8427e


получаешь пароль заходишь берешь столбцы или используешь смекалку

mailbrush
17.07.2010, 22:18
d41d8cd98f00b204e9800998ecf8427e - это хеш от пустого пароля!

Это хеш от пустой строки!

Как с него выдернуть пароль то, если это ПУСТАЯ строчка???

M_script
17.07.2010, 22:21
а у меня такой хэш - c4ca4238a0b923820dcc509a6f75849b

это md5('1')

у каждого свой пас для входа чтоли?


или используешь смекалку


одной смекалкой тут явно не обойтись. как минимум еще телепатия пригодится

DTW
17.07.2010, 22:24
просто надо достать там пароль там скул

mailbrush
17.07.2010, 22:27
Еще раз повторюсь, там не скуля, там тупой эмулятор скули.

Прочти мои сообщения раньше, там хэш динамический!

А union и посимвольный перебор я даже не буду пытаться использовать.

Вопрос - как достать пароль? Откуда его взять? С хеша? Где хеш взять?

M_script
17.07.2010, 22:30
просто надо достать там пароль там скул


Ответь по пунтам пожалуйста

1) там не скуль, там эмулятор?

2) эмулятор не понимает команд sql?

3) хеш, который выдает эмулятор - это хэш пароля для юзера milka?

4) хеш, который выдает эмулятор - это хэш пароля, нужного для перехода в админку?

5) если этот хэш действительно нужен для прохождения, то почему он разный у меня и у mailbrush'а?

DTW
17.07.2010, 22:31
вот вам пасс раз бд не можете достать...

da937a066b0348bf22d22c2457b4ba78

mailbrush
17.07.2010, 22:45
А ты можешь сказать, как и где ты его получил?

Я понимаю, ты администратор квеста, тебе известно все.

Но представь себя в роли обычного юзера, как бы ты достал этот хеш?

Можешь показать?

mailbrush
17.07.2010, 22:49
Я, конечно, в шоке от вопросов...


7
знай апи api что бы такое это могло быть, можешь ты знаешь... http://question.eu5.org/map/
Answer


ЧТО я должен вписать в Answer?

Какова цель уровня? Что нужно найти?

Я знаю, что такое Api. Что дальше? Причем тут ссылка на API'шку Google Maps?

Сорри, ТС, но это не квест, а полная херня - честно скажу.

DTW
17.07.2010, 22:50
ЧТО я должен вписать в Answer?

Какова цель уровня? Что нужно найти?

Я знаю, что такое Api. Что дальше? Причем тут ссылка на API'шку Google Maps?

если ты работал с картами проблем не будет лв легкий.

тут все есть


http://question.eu5.org/map/api.js


поля помнешь из 6лв вот они нужны

mailbrush
17.07.2010, 23:00
А если не работал?

DTW
17.07.2010, 23:05
там даже фук в файле есть надо ток создать объект или попросить помощи у Google

Fepsis
17.07.2010, 23:06
Какой смысл проходить квест, если при молейшем затруднении начинаете клянчить у автора готовый ответ..?!

M_script
17.07.2010, 23:10
Какой смысл проходить квест, если при молейшем затруднении начинаете клянчить у автора готовый ответ..?!


Ты поймешь какой смысл только тогда, когда просидишь 2 часа над 6 левелом, спрашивая подсказки, а после его прохождения увидишь на страницах квеста "Внимание 6лв багнутый используйте "da937a066b0348bf22d22c2457b4ba78" .."

DTW
17.07.2010, 23:12
кто пингует квест не хорошо ?

Fepsis
17.07.2010, 23:13
Ты поймешь какой смысл только тогда, когда просидишь 2 часа над 6 левелом, спрашивая подсказки, а после его прохождения увидишь на страницах квеста "Внимание 6лв багнутый используйте "da937a066b0348bf22d22c2457b4ba78" .."


Ну блин, 6-левл..(( Я с позавчера на 4-м торчу...

DTW
17.07.2010, 23:16
След квест проще будет создать двиг не надо писать ..

через недельку еще квест запущу и ошибки учту ..

M_script
17.07.2010, 23:18
Конец уже рядом =)

ТС, проверь ссылку с 8 лв, не открывается

mailbrush
17.07.2010, 23:21
Вообще, все задания, которые были с трудностями я прошел.

Дальше, на шестом левеле оказался баг (кривой эмулятор скули), о котором ТС сообщил в своем квесте на главной:


Внимание 6лв багнутый используйте "da937a066b0348bf22d22c2457b4ba78" ..
Mafia


Теперь 7 левел непонятный, какие-то Google Maps...

А ответ автора вообще поразил:


там даже фук в файле есть надо ток создать объект или попросить помощи у Google


ОК, прошел седьмой с помощью одного человека

Теперь восьмой:


Невозможно подключиться к удалённому серверу
Вы попытались получить доступ к адресу http://****.****eq.com/index.php, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу.

DTW
17.07.2010, 23:26
когда закидывал лв все работало хз что у хостинга

Пока стоп перекину лв

http://picto.onlinewebshop.net/l8/cookie/

все там тоже открывает по этому адресу http://quest.freeweq.com/index.php

Последний раз редактировалось DTW, Сегодня в 21:33.

M_script
17.07.2010, 23:46
DTW, по 8му подсказок не нужно, там все понятно с условием.

Но все-же попробуй сам перейти по ссылке http://quest.freeweq.com/index.php и пройти этот уровень. Просто чтобы спокойней было =)

DTW
17.07.2010, 23:49
у меня хроме кэши страницу показал

M_script
17.07.2010, 23:59
у меня хроме кэши страницу показал


попробуй в опере, FF или IE

mailbrush
18.07.2010, 17:15
6 уровень был багнутый.

7 уровень никто бы не прошел, если бы автор в этой теме не отписался о том, что числа, которые в полях отображались в 6м уровне нужны для 7го.

8 уровень, а точнее ссылка, которая была указана на него магическим образом перестала работать. Автор заменил на новую ссылку, но что я только не передаю в куках - получаю один и тот же ответ...

Что будет дальше?)

DTW
18.07.2010, 18:02
8лв хостинг виноват сегодня норм работает.

дальше да 6 лв когда делал по жаре ступил.

8лв легкий, ты получил 7 лв ответ его надо использовать плюc еще post cookie


Что будет дальше?)


Дальше самое интересное слово ад ...


сегодня у меня выходной

mailbrush
18.07.2010, 19:55
Тоесть в COOKIE к 8 уровню надо указывать ответ, который был введен в 7 уровне?

PS: Без телепатии этот квест не пройдешь

DTW
18.07.2010, 20:18
Тоесть в COOKIE к 8 уровню надо указывать ответ, который был введен в 7 уровне?
PS: Без телепатии этот квест не пройдешь


Если нвы бы смотрели внимательно на ответы то поняли что тут идет цепочка..

Каждый ответ идет 2 другом уровне есть и исключение.


Вот ты нашел кординаты хз чего возможна это было как печенье у юзера

M_script
18.07.2010, 20:42
Квест упал...


Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@picto.freehosting.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Additionally, a 500 Internal Server Error error was encountered while trying to use an ErrorDocument to handle the request.

Dima X
18.07.2010, 23:20
А то что за 3 дня на 4-м застряли 14 человек и всего 3 прошли дальше - это нормально? Можно подсказочку на 4-й? То что нужно передать правильные параметры - это понятно.. Но вообще непонятно откуда и как их придумывать.

M_script
18.07.2010, 23:49
Dima X said:
А то что за 3 дня на 4-м застряли 14 человек и всего 3 прошли дальше - это нормально? Можно подсказочку на 4-й? То что нужно передать правильные параметры - это понятно.. Но вообще непонятно откуда и как их придумывать.


Подсказка

названия параметров соответствуют значениям по определенному принципу. все, кроме одного...

DTW
19.07.2010, 23:40
Дам подсказку на 8лв:


В печенье кладем название то что нашли в 7,
название печенки есть комментарии плюс еще отсылка посылки с названием печеньки..


Подсказки по уровням:

1.регистрацию.

2.обратное действие.

3.используйте шаг.

4.не попадайтесь на маневр! просто передайте параметр, он выделен самом объекте.

5.подобрать пасс к файлу.

6.получить цифры и пароль.

7.использовать цифры по назначению.

8.печенье и параметр.

9.программа.

10.финал.

Dima X
21.07.2010, 10:29
4 уровень

И всё-таки насчёт 4-го уровня.. Я видимо уже попался на "манёвр" и нихрена не понимаю что и куда передавать, причём судя по реальной статистике таких как я большенство.

http://***.free***ti*.com/rezult.php?password=

http://***.free***ti*.com/rezult.php?post=ok&password=

http://***.free***ti*.com/rezult.php?password=ok

http://***.free***ti*.com/rezult.php?post=ok&field1=&field2=%20

http://***.free***ti*.com/rezult.php?post=ok&pole=&pole2=%20

http://***.free***ti*.com/rezult.php?post=ok&pole=&ploe2=%20

http://***.free***ti*.com/rezult.php?post=ok&pole=password&pole2=%20

http://***.free***ti*.com/rezult.php?post=ok&pole=password&ploe2=%20

http://***.free***ti*.com/rezult.php?post=ok&field1=password&field2=%20

http://***.free***ti*.com/rezult.php?get=ok&field1=&field2=%20

http://***.free***ti*.com/rezult.php?get=ok&pole=&pole2=%20

http://***.free***ti*.com/rezult.php?get=ok&pole=&ploe2=%20

http://***.free***ti*.com/rezult.php?get=ok&pole=password&pole2=%20

http://***.free***ti*.com/rezult.php?get=ok&pole=password&ploe2=%20

http://***.free***ti*.com/json.js/rezult.php?password=

http://***.free***ti*.com/json.js/rezult.php?post=ok&password=

http://***.free***ti*.com/json.js/rezult.php?password=ok

http://***.free***ti*.com/json.js/rezult.php?post=ok&field1=&field2=%20

http://***.free***ti*.com/json.js/rezult.php?post=ok&pole=&pole2=%20

http://***.free***ti*.com/json.js/rezult.php?post=ok&pole=&ploe2=%20

http://***.free***ti*.com/json.js/rezult.php?post=ok&pole=password&pole2=%20

http://***.free***ti*.com/json.js/rezult.php?post=ok&pole=password&ploe2=%20

http://***.free***ti*.com/json.js/rezult.php?post=ok&field1=password&field2=%20

http://***.free***ti*.com/json.js/rezult.php?get=ok&field1=&field2=%20

http://***.free***ti*.com/json.js/rezult.php?get=ok&pole=&pole2=%20

http://***.free***ti*.com/json.js/rezult.php?get=ok&pole=&ploe2=%20

http://***.free***ti*.com/json.js/rezult.php?get=ok&pole=password&pole2=%20

http://***.free***ti*.com/json.js/rezult.php?get=ok&pole=password&ploe2=%20

Всё проверено и POST и GET, по всем запросам ответ Wrong param. Я не представляю какие еще могут быть варианты, которые могут быть понятны из задания.

M_script
21.07.2010, 10:46
Dima X


Подсказка
названия параметров соответствуют значениям по определенному принципу. все, кроме одного...

Dima X
21.07.2010, 11:12
Ну видимо не судьба мне пройти этот квест.

DTW
21.07.2010, 13:54
Взгляни внимательней на объект там это параметр выделяться.

Вот его и надо передать.

Видео подсказки Тут (http://userfrowindow.rutube.ru/movies)

M_script
21.07.2010, 18:28
Готово. Какие призы для победителей? =)

DTW
21.07.2010, 19:10
если спонсор не сбежал то проблем не должно быть.

SHAG
21.07.2010, 20:24
5.подобрать пасс к файлу. Где брать этот файл? По ссылке ничего нет.

DTW
22.07.2010, 00:37
http://anonymouse.org/cgi-bin/anon-www.cgi/http://questsdf.my3gb.com/lv42345678.pdf


тут он есть