PDA

Просмотр полной версии : Task #14


joelblack
06.04.2021, 15:48
https://b.radikal.ru/b02/2104/d3/f866b09ca8df.jpg

С момента выхода последнего таска прошло некоторое время, все успели отдохнуть, набраться сил и новых знаний, а значит пришло время запускать следующий.

Задание:


Найти и прочитать флаг



Сроки:


две недели


Правила:


В теме не флудим, подсказки разрешены только от ТС, ответы присылаем в ПМ.
Ответом будет считаться получение содержимого файла flag.txt


Таргет:


http://task.antichat.com:10014




Всем приятного прохождения!



Hint:Для работы с "каким-то странным файлом" можно присмотреться, например, кxxd (https://www.opennet.ru/man.shtml?topic=xxd&category=1&russian=0)

Hint:/myb4ckap/s3cr3t.php.bak

Прошли:

@Ka1_ne (https://antichat.live/members/399570/)

@leksadin (https://antichat.live/members/281065/)

@Baskin-Robbins (https://antichat.live/members/326623/)

@Раrаdох (https://antichat.live/members/258540/)

@ii445888 (https://antichat.live/members/350514/)

Прохождения: (https://antichat.live/threads/483362/)

Ka1_ne
06.04.2021, 19:12
Интересный таск. Выполнен

leksadin
08.04.2021, 17:39
Done

joelblack
13.04.2021, 13:23
Добавлен Хинт

Раrаdох
14.04.2021, 17:35
Честно говоря, долго ковырялся с начальной точкой входа в само задание, что несколько заставляло поникнуть — невнимательный

Ну а дальше дело техники. Спасибо, было как всегда здорово!

joelblack
17.04.2021, 13:32
Добавлен еще хинт

ii445888
17.04.2021, 16:39
нашел с подсказками

4Fun
21.04.2021, 21:08
Спасибо за задачу. С нетерпением жду разбора решения. Удалось пройти до уровня второй подсказки своими силами, дальше не получилось из-за отсутствия опыта программирования на PHP.

В дальнейшем очень хочется видеть на Античате задачи, связанные с другими языками программирования и разнообразными стеками веб-приложений.

joelblack
23.04.2021, 00:57
Прохождение:


Для начала необходимо найти точку входа. Заходим на http://task.antichat.com:10014/, открываем исходный код страницы и внимательно изучаем его. Находим закомментированную строку, содержащую путь:

[CODE]
[/COLOR]
[/PHP]
Чтобы прочитать flag.txt у нас есть [COLOR="#ffff99"]