PDA

Просмотр полной версии : Хак-квест by cyber-punk


<Cyber-punk>
27.08.2010, 14:58
В честь этого года я решил

сделать свой ПЕРВЫЙ хак-квест.

Он достаточно лёгкий, и

по желанию тех кто его пройдёт,

может быть дополнен.

Квест сделан на движке

"Easy Quest Engine".

Огромное спасибо создателям

Движка!

О своих достижениях пишем тут.

Очень прошу писать нормальные ники!

Ну-c, поехали....



Quest (http://hack-2010.tw1.ru/)

Победители:



BlackFan




непонятный user с ip 80.255.21.66 Отпишись плиз!


Подсказка на 10lvl: Калл.

Внимание! Квест Сдох!

Mr.Crazy
27.08.2010, 20:43
Неплохо. Только я завис на втором лвл..

<Cyber-punk>
27.08.2010, 20:51
Неплохо. Только я завис на втором лвл..


Чему там зависать ?

BrainDeaD
27.08.2010, 20:59
omg, что такое "writted" ?

Mr.Crazy
27.08.2010, 21:09
said:
Чему там зависать ?


Я как бэ начинающий, и не совсем понимаю, как выковырять этот файл оттуда

<Cyber-punk>
27.08.2010, 21:13
Я как бэ начинающий, и не совсем понимаю, как выковырять этот файл оттуда


Hex viewer, Ollydbg, etc

BlackFan
27.08.2010, 21:44
ахах, за то что несколько ответов подрят отправил, забанило на 15 минут и скинуло на 1 уровень) fail )

<Cyber-punk>
27.08.2010, 21:46
ахах, за то что несколько ответов подрят отправил, забанило на 15 минут и скинуло на 1 уровень) fail )


Это анти-брутер)))

Mr.Crazy
27.08.2010, 22:00
Найти, нашел, но никак не могу понять, в каких дебрях его искать, сохранил на локалку ничего не вышло

daniel_1024
27.08.2010, 23:01
постоянно вылетает

500 International Server Error

<Cyber-punk>
27.08.2010, 23:08
постоянно вылетает
500 International Server Error


Сервер глючит, сам ничего поделать не могу((

НTL
28.08.2010, 17:56
Подскажите имя таблицы в 3 уровне


artykuly,artykuly_test,artykulyspecial,artykulyspe cial_test,menu,menu_nowe,menu_nowe_anita,menu_nowe _test,specialissue,specialissue_test,specjalizacje ,subscribe,subscribe_test,uploadfile,uploadfile_te st,eqdkp_adjustments,eqdkp_auth_options,eqdkp_auth _users,eqdkp_bs_cache_boss,eqdkp_bs_cache_zone,eqd kp_bs_config,eqdkp_bs_data_boss,eqdkp_bs_data_zone ,eqdkp_charmanager_config,eqdkp_classcolors,eqdkp_ classes,eqdkp_comments,eqdkp_config,eqdkp_ctrt_ali ases,eqdkp_ctrt_config,eqdkp_ctrt_event_triggers,e qdkp_ctrt_items,eqdkp_ctrt_own_raids,eqdkp_ctrt_ra id_note_triggers,eqdkp_events,eqdkp_factions,eqdkp _gallery_categories,eqdkp_gallery_config,eqdkp_gal lery_pictures,eqdkp_guildrequest,eqdkp_guildreques t_config,eqdkp_guildrequest_poll,eqdkp_info_config ,eqdkp_info_pages,eqdkp_itemIDs,eqdkp

zeppe1in
28.08.2010, 18:10
НTL

Во первых у тебя не все таблицы.

А вся беда в том, что тебе это не нужно. я сам вчера кучу времени на это убил.

<Cyber-punk>
28.08.2010, 18:28
НTL
Во первых у тебя не все таблицы.
А вся беда в том, что тебе это не нужно. я сам вчера кучу времени на это убил.


Всё гениальное просто! Думай более повехностно.

BlackFan
28.08.2010, 18:43
в 10 уровне стандартные методы или что-то свое надо придумать?)

tracy
28.08.2010, 18:45
Cyberpunk, как мне с убунты запускать второй уровень?

zeppe1in
28.08.2010, 19:14
tracy

а ты не запускай)

<Cyber-punk>
28.08.2010, 20:02
Cyberpunk,
как мне с убунты запускать второй уровень?


Есть много способов пройти этот левел


в 10 уровне стандартные методы или что-то свое надо придумать?)


Это задачка на криптанализ

google тебе в помощь!

f1ng3r
28.08.2010, 21:08
Что-то на пятом встал, мысли пока никакие не приходят. Зашел я под этим акком, но что-то найти ничего не могу.

<Cyber-punk>
28.08.2010, 21:11
Что-то на пятом встал, мысли пока никакие не приходят. Зашел я под этим акком, но что-то найти ничего не могу.


Почитай блог...

navigat0r
28.08.2010, 22:06
www.ac-psych.org - упал???

<Cyber-punk>
28.08.2010, 22:19
www.ac-psych.org - упал???


Всё, пофиксил.

navigat0r
28.08.2010, 22:44
Ситуация все та же...

f1ng3r
28.08.2010, 22:46
said:
Почитай блог...


почитал я , что-то ничего не приходит на ум с этими двумя темами, и с Ольгой( облазил все три блога и че-то вообще ничего просто в догадках (

<Cyber-punk>
28.08.2010, 22:51
почитал я , что-то ничего не приходит на ум с этими двумя темами, и с Ольгой( облазил все три блога и че-то вообще ничего
просто в догадках (


...Картинки и аватары...


Ситуация все та же...


http://www.getin.pl/ - Всё пашет

f1ng3r
28.08.2010, 23:02
said:
...Картинки и аватары...


все равно ничего на ум не приходит да и плюс если это все как-то связывать с коментами, то вообще ппц


said:
http://www.getin.pl/ - Всё пашет


где-то я это видел

зы

на 7м

какой-то злой уровень (

BlackFan
29.08.2010, 01:53
а ответ регистрозависим?

BrainDeaD
29.08.2010, 02:31
каким образом я автоматически попал из 3-го уровня в 4-ый?

ах да, и www.ac-psych.org лежит

<Cyber-punk>
29.08.2010, 14:05
а ответ регистрозависим?


Все буквы в высоком регистре.


каким образом я автоматически попал из 3-го уровня в 4-ый?
ах да, и www.ac-psych.org лежит


я уже заменил 3 lvl

Я перенёс, чтобы починить lvl

emillord
29.08.2010, 14:18
Необходима подсказка на седьмой лвл.

p/s видимо там надо определенный GET запрос на страницу слать?

f1ng3r
29.08.2010, 15:24
Необходима подсказка на седьмой лвл.
p/s видимо там надо определенный GET запрос на страницу слать?


тоже там застрял, всю ночь на него потратил

нужен хинт

<Cyber-punk>
29.08.2010, 20:14
тоже там застрял, всю ночь на него потратил
нужен хинт




Необходима подсказка на седьмой лвл.
p/s видимо там надо определенный GET запрос на страницу слать?



ЮЗверь агент, подправьте

emillord
29.08.2010, 20:20
said:
ЮЗверь агент, подправьте


Спасибо , помогло.

[upd]

8 lvl - пасс не подходит 4-x значный =\

<Cyber-punk>
29.08.2010, 21:01
Спасибо , помогло.
[upd]
8 lvl - пасс не подходит 4-x значный =\


Изменил 8 lvl

BlackFan
29.08.2010, 21:51
блин, я правильный ответ в 10 уровне еще более суток назад вводил) он не проходит)

а сейчас все-таки сделав алгоритм еще и убедился в правильности этого ответа)

<Cyber-punk>
29.08.2010, 22:22
блин, я правильный ответ в 10 уровне еще более суток назад вводил) он не проходит)
а сейчас все-таки сделав алгоритм еще и убедился в правильности этого ответа)


Обрати внимание на знак припинания!

BlackFan
29.08.2010, 22:46
В общем, за квест конечно +, голову поломал.

Но... для прохождения некоторых уровней нужно продемонстрировать нереально прокачанную удачу)

И реальные сайты, наверно,плохая практика, а то малоли там пароль сменят или еще что-нибудь.

Но в целом понравилось, спасибо)

ЗЫ: после прохождения со своего логина не пускает больше на сайт)

И вот это пофиксить все-таки надо





ЗЗЫ: и никаких знаков препинания в условии 10 уровня нету ))

<Cyber-punk>
29.08.2010, 23:04
В общем, за квест конечно +, голову поломал.
Но... для прохождения некоторых уровней нужно продемонстрировать нереально прокачанную удачу)
И реальные сайты, наверно,плохая практика, а то малоли там пароль сменят или еще что-нибудь.
Но в целом понравилось, спасибо)
ЗЫ: после прохождения со своего логина не пускает больше на сайт)
И вот это пофиксить все-таки надо



ЗЗЫ: и никаких знаков препинания в условии 10 уровня нету ))


Пофиксил))

f1ng3r
30.08.2010, 01:07
все на 9 встал и походу на долго, в реверсе нету никаких знаний

zeppe1in
30.08.2010, 01:41
а где взять то, то, что реверсить) мне чтото не дают ничего

f1ng3r
30.08.2010, 02:09
а где взять то, то, что реверсить) мне чтото не дают ничего


robots.***

zeppe1in
30.08.2010, 03:03
f1ng3r

00453AD4



ну неужели сложно сначало привести к нужному регистру, а потом уже проверять)

Konqi
30.08.2010, 20:19
левел 9

f1ng3r
30.08.2010, 22:24
BlackFan дай хинтек на 10 пробывал разные варианты , нету никакой последовательности, даже Шифрование Виженера пробывал каким-то боком с ним связать, без толку, вообще не вижу логики, по очередности и т.д. думал баркод, тоже все не то

<Cyber-punk>
30.08.2010, 22:39
Дайте хинтек на 10
пробывал разные варианты , нету никакой последовательности, даже Шифрование Виженера пробывал каким-то боком с ним связать, без толку, вообще не вижу логики, по очередности и т.д. думал баркод, тоже все не то


Все вопросы к BlackFan'у, Он первый победитель!

BlackFan
31.08.2010, 00:52
10 lvl

Хм, я думаю расположение шифрованных символов на клавиатуре подтолкнет вас в нужном направлении

HakaR
31.08.2010, 01:46
Нипонел чо там в 9 лвл реверсить... если все как на ладони

http://s57.radikal.ru/i158/1008/67/68328c365c46t.jpg (http://radikal.ru/F/s57.radikal.ru/i158/1008/67/68328c365c46.jpg.html)

До 9 лвл сам ещё не дошел, решил просто посмотреть этот крякми

<Cyber-punk>
31.08.2010, 11:55
Нипонел чо там в 9 лвл реверсить... если все как на ладони
http://s57.radikal.ru/i158/1008/67/68328c365c46t.jpg (http://radikal.ru/F/s57.radikal.ru/i158/1008/67/68328c365c46.jpg.html)
До 9 лвл сам ещё не дошел, решил просто посмотреть этот крякми


Вот когда до уровня дойдёшь, тогда и узнаешь!

zeppe1in
31.08.2010, 12:39
10 lvl
Хм, я думаю расположение шифрованных символов на клавиатуре подтолкнет вас в нужном направлении


неа. не подталкивает)

BlackFan
31.08.2010, 13:26
Ну.. Выпишите алфавит, под ним выпишите известные вам правила замены, замените известные буквы в задании, получите первое слово)

И дальше пробуйте объединить полученное с первой подсказкой)

Кстати по моему в задании все-таки минус должен быть, а не плюс.

PS: это уже ну очень жирная подсказка получилась, но сидеть несколько дней на 1 задании тоже не тема, я это понимаю))

Leng
31.08.2010, 21:07
Застрял на 3 уровне, поможете?

<Cyber-punk>
31.08.2010, 22:10
Застрял на 3 уровне, поможете?


site:forum.antichat.ru

Leng
04.09.2010, 17:16
И что это значит?

InDuStRieS
04.09.2010, 20:25
И что это значит?




site:forum.antichat.ru


там вроде на 3 лвле скуля,а киберпанк дал подсказку.

Leng
04.09.2010, 21:17
А ... ну подсказку я не понял((

InDuStRieS
04.09.2010, 21:19
А ... ну подсказку я не понял((


там та скуля есть на ачате....он типо тебе говорит чтобы ты погуглил на форуме с помощью того запроса

stepashka_
04.09.2010, 23:51
500 International Server Error


постоянно так

Leng
05.09.2010, 00:40
2stepashka_ : Ник чувствительный к регистру, при вводе неправильного логина вылетает эта ошибка.

f1ng3r
05.09.2010, 02:57
эххх забил я на 10 уровень все равно ничего дельного в голову не приходит

InDuStRieS
06.09.2010, 20:38
Не могу пройти 3level, уже не знаю где искать. Пож-ста, помгите!


пиши мне в аську =)

<Cyber-punk>
09.09.2010, 19:41
Квест починен, и пренесён на новый хостинг, теберь вроде без глюков))

FaTRuS
17.09.2010, 12:45
Дошел до 3 уровня нашел скульинж но вот подобрать кол-во не могу свыше 25 думаю не имеет смысла

<Cyber-punk>
17.09.2010, 15:50
Дошел до 3 уровня нашел скульинж но вот подобрать кол-во не могу свыше 25 думаю не имеет смысла


sql helper тебе в помощь

stepashka_
18.09.2010, 12:17
said:
Квест починен, и пренесён на новый хостинг, теберь вроде без глюков))


500 International Server Error

при попытке регистрации.

<Cyber-punk>
19.09.2010, 02:54
500 International Server Error
при попытке регистрации.




http://hack-2010.tw1.ru/?login=-1

Ты не поверишь, но если изменить параметр, то оно вроде не глючит.

Не знаю почему, честно!!!

TheLuckyOne
20.09.2010, 19:33
На 3лвл так и не понял что вводить в поле. Всю бд перекопал, даже с паролями пытался вставить...Что туда пихать то? Написано имя..но не фига

<Cyber-punk>
20.09.2010, 23:11
На 3лвл так и не понял что вводить в поле. Всю бд перекопал, даже с паролями пытался вставить...Что туда пихать то? Написано имя..но не фига


User()

TheLuckyOne
21.09.2010, 01:18
Гы-гы,нифига не принимается

Апдейт. А сайт-то поменялся, внезапно блин!

Апдейт 2. Подбрал на втором. Подошло

ZLOvar
25.09.2010, 23:33
ГЫЛОЛ! SQL Inj раскрутил, а 4 лвл не могу пройти =)

НУЖЕН ХИНТ!

Vitya_ak
26.09.2010, 09:20
500 International Server Error

при попытке регистрации.

хз что делать

tracy
26.09.2010, 09:58
500 International Server Error
при попытке регистрации.
хз что делать


Чё слепой ?

/showpost.php?p=2350349&postcount=65

ZLOvar
29.09.2010, 19:58
Дайте плиз хинт на 4 уровень!

<Cyber-punk>
16.11.2010, 21:41
Новый победитель!

См. первую страницу.

<Cyber-punk>
16.11.2010, 22:21
Дайте плиз хинт на 4 уровень!


Печенююююги! (http://tinyurl.com/d8nn8v)

KandidaT'S
19.11.2010, 14:19
Доступ закрыт. Возможно, Вы слишком часто обновляете страницы?

В чём проблема ps лвл после печенек

KandidaT'S
24.11.2010, 15:07
хинт на 5 лвл плис

v0l
28.11.2010, 16:44
причём тут взлом новостей в 3 тесте к чтению файла? или при помощи load_file() вывести его?

<Cyber-punk>
03.12.2010, 19:56
причём тут взлом новостей в 3 тесте к чтению файла? или при помощи load_file() вывести его?


Lfi../../

v0l
05.12.2010, 19:57
о, не подумал о lfi, думал что-то со скулей связано будет.

_artem_
08.12.2010, 07:22
пофиксте 6-ой. не принимает ссхд баннер и всё тут...

DimmuSchmitt
10.12.2010, 00:55
Товарищи... Давайте организуем план прохождения этого квеста.. Я думаю много людей хотят узнать.. В чем был секрет?? Или эта тема потяряля актуальеность??

v0l
22.01.2011, 17:29
а на 8 как и что?

ну есть cPanel. так же сайт лежит на хостинге clicktohost.com. а дальше что?

брутить пароль или там уязвимость какая есть?

<Cyber-punk>
31.01.2011, 22:43
а на 8 как и что?
ну есть cPanel. так же сайт лежит на хостинге clicktohost.com. а дальше что?
брутить пароль или там уязвимость какая есть?


Во-первых: Почему никто не пользуется поиском?

Во-вторых: Ну банально SQL!

<Cyber-punk>
26.03.2011, 00:34
скоро выйдет вторая часть! победителей попрежнему только 2!

_visor_
31.01.2012, 23:38
ехххх... пропустил я ((((

Osstudio
02.02.2012, 00:09
Блин, я об этом и не знал.. когда 2 часть?

<Cyber-punk>
02.02.2012, 20:21
Как сделаю, так будет)) Сейчас готов двиг и пара уровней.