PDA

Просмотр полной версии : Обсуждение quest.antichat.net


Страницы : 1 [2] 3 4 5 6

suicidе
31.07.2005, 15:58
_artem_, по-моему там куки не причем...тамж html..он куки не проверяет...

_artem_
31.07.2005, 16:01
там в сорсах скрипт тег закрывается но открытия тега нету

_artem_
31.07.2005, 17:17
что означает language = 'язык' в 20??

WeKSTiK
31.07.2005, 17:31
Привет всем, недавно начал проходить квест и застрял на 3 левелэ. Там ваще пароль в отдельном файле или как? подскажите пожалуйста!!! :)

suicidе
31.07.2005, 17:53
rsha1988, бугагага...у тебя под носом...смотри внимательней.

SAMOKILLER
31.07.2005, 17:58
незнаю, уже сколько думаю над 3 ничего не могу придумать, даже специально сделал распечатку и забрал на выходные на дачу, ничё не могу найти

SAMOKILLER
31.07.2005, 18:19
понятия не имею где тут искать пасс, если никакие файлы не подключаются.

SAMOKILLER
31.07.2005, 18:20
понятия не имею где тут искать пасс, если никакие файлы не подключаются. да и вообще нужно ли искать пасс, или адрес следующего уровня

WeKSTiK
31.07.2005, 18:21
всё я прошёл!!! дурак!!! как я раньше не понял!!! :)

TROJ
31.07.2005, 18:31
Мде)) я на 20-ом... чет не вкурил, куда добавить лэнг?))

Извращенцы =)

TROJ
31.07.2005, 18:34
ААААА я не могу))) все прошел)) /плакает/ ну прикололись)))

WeKSTiK
31.07.2005, 18:41
сща гемор с телефоном....

suicidе
31.07.2005, 18:43
Troj, подскажи как его проходить???

SAMOKILLER
31.07.2005, 18:45
хех, ну нельзя же так жестоко с 3

TROJ
31.07.2005, 19:14
о блин) все... я 14-й (((

эх.. опоздал на недельку, а жаль ((

Правдо было интэрэсно))

_artem_
31.07.2005, 19:33
я 15-ый

Tarnix
31.07.2005, 19:38
Респект создателям игры =)

_artem_
31.07.2005, 20:02
классный квест
респект Rebz'у
жду продолжения

WeKSTiK
31.07.2005, 22:50
Народ, чо то я с телефоном не пойму.
Подсказка: пароль - марка телефона с "xss-уязвимостью".

это в смысле как???

XP0M0C0M
31.07.2005, 22:55
Огромный респект всем создателям квеста. Было действительно очень интересно. Жалко в десятку попасть не успел.
P. S. Кому подсказать - стучитесь в асю 264657531

k1b0rg
31.07.2005, 23:42
18 уровень, парюсь второй час, кручу-верчу куками а чот не идет

Боря-)
01.08.2005, 00:14
ну наконеч-то сёдня прошёл=)

мне тоже квест очень понравился, надеюсь будет продолжение

[!] Спасибо всем кто мне как-то помог :))

PS. i am unix Imperios

_______
ICQ = 330-415-994

MorpheuS
01.08.2005, 00:52
Rebz, огромное спасибо за квест и за уйму положительных эммоций. Во вторник мы с нерезусом тебя встретим. Всё таки в Волгоград приехал. С меня пивасик.
http://www.flexru.com/morpheus/morpheus_sig.gif

Zorile
01.08.2005, 12:02
Я на 19. Я забросил нах его, времени нет.

Rebz
01.08.2005, 17:00
Привет всему Волгограду!!! ;))
Встретимся во вторник)))


Спасибо всем за тёплые слова!!! Я очень рад что вам понравилось...) Всё-таки много сил было вложено..)) Джаз здесь практически не появляется, ему респект тоже)) и маднету!))) Всем))).

suicidе
01.08.2005, 19:24
отличный квест...надеюсь, будет продолжение...

IcoGGerT
01.08.2005, 23:31
Классный квест, мне тоже очень понравилось! Продолжения ХОЧУ!!!

k1b0rg
02.08.2005, 00:04
квест ваще супер!!!! ждемс продолжения. Правда проходил кое-где с подсказками( с телефоном :)) все равно молодцы!!

WeKSTiK
02.08.2005, 01:36
Подскажите пожалуйста что в восьмом делать??? (если не лень!! :) )

_artem_
02.08.2005, 03:12
WeKSTiK sql inj в 8

m0nzt3r
02.08.2005, 10:57
все я приехал щас попробую пройти дальше))не везет мне)

WeKSTiK
02.08.2005, 13:01
WeKSTiK sql inj в 8 спасибо!!!

WeKSTiK
02.08.2005, 14:47
Что то я никак не могу запрос сформировать!!! Help!!!

phoenix4x
03.08.2005, 09:03
Подскажите, про 18, пожалуйста, сколько нужно раз я зашел, откуда пароль узнать?
P.S. в предыдущих постах решение практически в открытом виде есть, но откуда оно получилось?

LuTan
03.08.2005, 13:26
Ребят прошу прощения у всех, кому обещал помочь.

Вся проблема в том, что ебаный ростелеком и не чешется чтоб сделать что-то для своих абонентов!
У меня на линии перебило кабель и я распращался на 2 недели не только с интерентом, но и с телефоном!

За 4 дня потратил 20 $ на мобилу!
Вообщем Жопа =(

Лан терья онлайн так что постараюсь реабиллитироваться!

m0nzt3r
03.08.2005, 14:03
так..остановился на 13=) теперь думаю...люди что с вами творится то =) простые задания не можете решить бьетесь над ними 2-3 дня ЛОЛ ) то пасс от Роутера не могли угадать..(2 секунды) , то от архива (2секунды тоже) , то спутали base64 с мд5 ).. прикол)) Ревенант молодец вижу ты тоже любишь квесты)) падонкофф смог пройти?)

Trinux
03.08.2005, 14:43
Застрял на первом уровне. Телнетом вообще разучился пользоваться, а FF отказывался показывать сурс страницы =( Пока Морф не подсказал юзать оперу - не мог ничего придумать =) дошел до какого-то там уровня, про мобильник где. Как понял надо реферер подставить. Опять же с телнетом вообще не в ладах =( Вообщем забил =) в свое время был очень интересный квест от иностранцев, до него вообще я не встречал квестов. И было действительно интересно. А сейчас все квесты похожи друг на друга =((( Понравилось еще где длинный файл и переменные явовские в самом конце =) Хотя я сразу догадался. Да и любой кто в сети давно - догадался бы сразу. Раньше так троев рассылали, когда почтовые клиенты были еще бета версии и все пользовались web интерфейсами =) Были письма с аттачами типа xxxporno.jpg .exe =)))

Ну а вообще приятно что теперь и у античата есть свой квест

P.S. всем привет кого давно не видел. Работа блин =( работа. Пойду по форуму погуляю =)
P.P.S. Сорри за оффтоп =)

dim_ok
03.08.2005, 18:20
Думай), там всё просто ;)

censored!
03.08.2005, 18:26
была книжка какая-то муторная "зри в корень". так и тут...

m0nzt3r
03.08.2005, 18:50
Ekstazi правильно ишещь =) еще подумай
п.с. я на 14 =) помогите я не знаю где декодировать строку в жабе типа document.write(unescape............) был у меня текстовый редактор но забыл как там в нормальный вид переворачивать)

censored!
03.08.2005, 19:01
зри в корень...

Ekstazi
03.08.2005, 19:08
Спасиб, намёк понял

Ekstazi
03.08.2005, 19:10
Уже 13-й лвл =))

m0nzt3r
03.08.2005, 19:12
щас скажу будешь смеяться=) это дира)

m0nzt3r
03.08.2005, 19:13
13 оочень легко) когда дойдешь до 14 скажи)

Ekstazi
04.08.2005, 16:08
Я уже прошёл, там дальше всё очень смешно lol, сплошные приколы

Ekstazi
04.08.2005, 16:11
m0nzt3r Для расшифровки той мути можешь использовать функцию php urldecode.

m0nzt3r
04.08.2005, 21:49
я уже на 17 =) да понял...перл скриптом расшифровал)

K[o]S
05.08.2005, 21:19
Парни чёт на 11-ом заглох пас нашёл там где он и должен быть а расшифровать чёт не получается вроде и словари не плохие у меня и перебором пробывал!
Или в другом фишка ?

WeKSTiK
05.08.2005, 22:17
Плохие у тебя словари!!! Пароль там простой!

K[o]S
05.08.2005, 22:34
Плохие у тебя словари!!! Пароль там простой!
Простой говоришь MD5Inside перебором тоже не раскусил ? 6 символов пробывал только буквы и только символы ?

WeKSTiK
05.08.2005, 23:24
Простой говоришь MD5Inside перебором тоже не раскусил ? 6 символов пробывал только буквы и только символы ?

Ты про 11?? Это где с фтп???? Если да, то там зашифрованно DES'oM и John the riper тебе помошник!

WeKSTiK
06.08.2005, 01:10
15 лэвел ЛОЛ!

di0n
06.08.2005, 14:34
blin ja chto to ne poimu a chto nada v 17???

m0nzt3r
06.08.2005, 16:48
застрял на 19 =)))) но не могу я эти скуль инъекции делать) убейте но не могу)

kqren
06.08.2005, 16:55
НАРОД А ЧТО ЗА ПАРОЛЬ АВТОРИЗАЦИИ?

WeKSTiK
06.08.2005, 18:53
НАРОД А ЧТО ЗА ПАРОЛЬ АВТОРИЗАЦИИ?
Ты это про что ????? Какой левел???

m0nzt3r
06.08.2005, 23:33
наверно первый=))) но никто тебе не скажет сам додумайся...помогите с 19 )

WeKSTiK
07.08.2005, 12:00
Народ что ваще требуется в 17???? Никак не пойму! :(

m0nzt3r
07.08.2005, 12:09
найди почему страница не индексируется поисковиками?какой ФАЙЛ помогает поисковикам?вот уже достаточно подсказал=)
А мне поможете или нет?=))))))))

MageDealer
07.08.2005, 12:12
найди почему страница не индексируется поисковиками?какой ФАЙЛ помогает поисковикам?вот уже достаточно подсказал=)
А мне поможете или нет?=))))))))
http://www.google.ru/search?hl=ru&q=SQL+Injection+ASP+MSSQL
чтобы было интересно и заодно научился инжектить.

k1b0rg
07.08.2005, 19:07
блин вы хотя бы говорите что в этом уровне, а то прошел и забыл.
И проходить я думаю за вас никто не будет могут тока подсказать!

m0nzt3r
08.08.2005, 00:12
ну поздравляйте я прошел=))) кстати админы вы в курсе чего там в виннерс творится?? http://quest.antichat.net/win/

di0n
08.08.2005, 01:49
vot i ja tozhe proshjol! klassnyi qest!!!! molodcy pasiba vsem kto pomogal, i pasiba tem kto delal!
esli est' voprosy stuchites v icq:8825543

WERT
08.08.2005, 06:07
блин вы хотя бы говорите что в этом уровне, а то прошел и забыл.
Ну там картинка, в которой пассворд найти надо.
И проходить я думаю за вас никто не будет могут тока подсказать!

Да проходить и не надо! Подсказка нужна!

$h@dow
08.08.2005, 14:28
Vot reshil proiti quest. Pozno pravda.
Doshel do 8-ogo.
Tam chto SQL-ijection nuzhna?

$h@dow
08.08.2005, 15:43
Ч пенеощ нзпьх... буъей пм клмжмачпм юядеп! Ичи ус якелщэупщ? Уйу ыпм аммюше ле ноубек???
A ty podumai... Edinstvennaya podskazka - eto kartinka... Tak chto s nei nuzhno sdelat'?... Pokolupat'....

m0nzt3r
08.08.2005, 15:50
$h@dow ну проходи дальше=))
wert посмотри исходник

$h@dow
08.08.2005, 16:22
$h@dow ля номсмду дчйщэе=))
wert нмъкмпоу уъсмдлуи

Tol'ko chto proshel 8-yi.
SQL-Injection...
Prikol v tom chto u menya proksya parsila URL na predmet plohih simvolov. Prishlos' vylozhyt script na PHP na odin znakomyi servachok ;), kotoryi cherez fsockopen eto vse delo uspeshno peredal...

Nu 9-yi...

$h@dow
08.08.2005, 16:31
9-yi elementarno...

$h@dow
08.08.2005, 16:45
Blin. V 10-om fignya kakayato.
Tot if nikogda ne vypolnitsya. Gde zhe sleduyuschiy uroven.
Pravda URL strannyi. Pohozhe chem-to pokriptovan...
Tol'ko chem?

$h@dow
08.08.2005, 17:17
Nashel!
Itak... 11 level...

$h@dow
09.08.2005, 00:32
Poperlo menya...
Uzhe 16 uroven.
No, blin. Vopros:
[deleted by Rebz]
Ya znayu otvet. No v kakom formate ego vvodit?
Cherez probel ne hochet...

P.S. Podlo eto, tak muchit narod...

WERT
09.08.2005, 05:54
Так в пятом все так просто??? А я то думал...
Ладно, теперь шестой проходить надо :)

WERT
09.08.2005, 12:27
А с седьмым уровнем что? Опять header подделывать? X-Forvarder-for теперь не прокатывает... :(

Zlil0
09.08.2005, 16:42
Застрял на 19-м уровне.... вопрос мучает - там нужно один sql запрос послать или несколько подряд???

Боря-)
09.08.2005, 17:53
Zlil0, несколько, всего где-то 4 приблезительно...

Zlil0
09.08.2005, 18:20
Боря-) .... сенкс... я уже прошел )) Квест рулит.....!!!!

dim_ok
09.08.2005, 18:44
Прошёл!!! с Божьей помощью)) и не только)

m0nzt3r
09.08.2005, 22:34
=))))
димок ты 2 раза прошел ;)

Боря-)
10.08.2005, 00:36
$h@dow, ты с одной стороны прав, два echo - два ответа будет показано, но насколько я помню, там спрашивался конечный результат этих комманд в шелле.

$h@dow
10.08.2005, 01:21
Ladno. Sporit bespolezno... Kazhdyi po svoemu praff.

A chem v 18lev hash pokriptovan?

Боря-)
10.08.2005, 01:33
$h@dow, я уже не помню, хексом что ли там было... http://nickciske.com/tools/hex.php

а вообще асю давай, чтобы тут ответы не писать=) а то забанятЬ ещё умные лбюдИ=)

Erya
10.08.2005, 12:07
Народ подскажите что с шестым, какой там хеш.. скармливаю ему мд5 и пароль, но ничего не получается, или я не в том направлении иду? :confused:

WERT
11.08.2005, 15:12
Erya, ты все правильно делаешь. Пароль подбирается где-то за минуту.

Help! В восьмом же sql inj нужна? Если она, то имени или по пассворду? Судя по исходникам, то по имени. Или нет?

Боря-)
12.08.2005, 16:09
:), ну придётся пойти на риск, если подсказки хочешь=)

WERT
13.08.2005, 14:07
Help!!! Кто-нибудь!!! Как пройти восьмой уровень???!!!! Третий день пытаюсь!!!!

m0nzt3r
13.08.2005, 14:15
там в логине инъекция надо обычная и простая

WERT
13.08.2005, 17:12
А в десятом что? Все три слова нашел, и?

m0nzt3r
13.08.2005, 20:17
я не помню десятый..напомни

Azazel
13.08.2005, 22:35
А я только начал. Сижу на пятом. Ума не приложу чем эту бодягу **********== расшифровать.

m0nzt3r
13.08.2005, 22:43
лол это же base64 кодировка=)

Azazel
14.08.2005, 00:09
Ааааааааа. Йё маё. Прошёл.
Уже на 7-м.

WERT
14.08.2005, 07:51
В десятом там требует ввести пароль и в инклуде несколько переменных. Вот только у одной буква на конце лишняя :(

Azazel
15.08.2005, 11:31
Народ. Дайте пожалуйста пример прохождения восьмого. Ну не рублю я ничего в MySQL.
У самого если получится то только методом тыка. А я разобраться что к чему хочу.
В ПМ.

Erya
15.08.2005, 13:52
Еее! Квест пройден.. Спасибо создателям, узнал много нового!

Народ. Дайте пожалуйста пример прохождения восьмого. Ну не рублю я ничего в MySQL.
У самого если получится то только методом тыка. А я разобраться что к чему хочу.
В ПМ.

Всё что тебе нужно - это ввести такой логин, при котором пароль не будет требоваться и ты на следующем левеле :) А если хочешь разобраться посмотри примеры скул инъекций, там есть подобное...

max28ru
16.08.2005, 23:18
Насчет восьмого уровня..
Он что-то вроде 5 уровень из ngsec???????
и еще:
я что-то не пойму? здесь идет замена одинарных кавычек двойными, т.е их надо вставлять используя функцию c**r???? и еще "--" это признак конца запроса???

FreaK
18.08.2005, 03:01
-- комментарий

max28ru
18.08.2005, 09:23
-- комментарий
Спасибо, т.е получается как бы обрыв строки после "--"...........

Xex
02.09.2005, 13:48
Застрял на 19 уровне! самый простой запрос:

[delete. Rebz]

не катит, в чем может быть проблема?
P.S. бага селекта, чтоб правила не нарушать

m0nzt3r
02.09.2005, 14:51
лооооооооол ты типа подменил одну букву в слове которую все знают и этим не нарушил правило?)))))))))))))))))))))))))))))))))

Xex
02.09.2005, 15:48
to monster
А че ты ржешь?...я по делу спрашиваю, а не в Петросяна играю...

Xex
02.09.2005, 15:52
19 прошел, на двадцатом нужный файл нашел, все...но вот куда лингуидж подставить никак в толк не возьму...в заголовке http(Accept-Language) не катит...как post, или get тож...

Xex
02.09.2005, 20:41
Спасибо за внимание=)...прошел...

Rebz
02.09.2005, 21:10
молоток! ;) Мои поздравления =)

m0nzt3r
02.09.2005, 22:48
я ржу потому что есть над чем ржать... а так поздравляю)

marD
09.09.2005, 12:00
я первый не могу пройти...гы)))
пишет введите данные для перехода на страницу мля и все чет я не доганю...

bul666
09.09.2005, 13:38
Это и есть первый уровень ))))

Azazel
09.09.2005, 17:55
я первый не могу пройти...гы)))
пишет введите данные для перехода на страницу мля и все чет я не доганю...Это уже второй. Сорс смотри.

smag
16.09.2005, 19:39
первые 4 уровня прошёл за 7 минут! терь чё это за телефон!?

Rebz
16.09.2005, 19:48
марка телефона.. -)
см. предыдущие посты)) Их много, но там много чего уже есть из подсказок)

smag
16.09.2005, 20:40
нет... 4 левел не рулит! тупо! через несколько минут неудачных поисков выкину комп в окно!

RUc
21.09.2005, 16:43
Блин пол дня с 4 уровнем провозился. Сначала не въехал про телефон. Я почему-то думал что такой марки уже нет, после объединения с другой известной маркой. Чета переклинило меня... А потом еще эксплорер гад нехотел заголовки нужные посылать...
да, выбор пароля и его подсказка не самые удачные...
а вообще нормально :)

k1b0rg
21.09.2005, 17:06
20 uroven sami rulezz!!!
ia ego prohodil polchasa. :)

RUc
22.09.2005, 10:29
Подскажите кто-нить по 8 уровню (где под админом зайти надо). Что-то застрял...
Uin: 195831363

k1b0rg
22.09.2005, 14:35
там sql инъекция, кажется, если я про тот уровень.

RUc
22.09.2005, 15:00
спасибо, но я уже прошел, хоть и с небольшой посторонней помощью:)
Скажите мне зачем в инъекциях используют /*
Что это дает?

m0nzt3r
22.09.2005, 20:28
а то что запрос выглядит бла select бла бла admin/* ( ну я мускл не харашо знаю) то что идет после /* это и есть камменты.. то есть пасса не надо уже=) ну может кто нить тут понормальнее объяснит))

RUc
26.09.2005, 13:11
Блин с 19 запарился... Какbt z только запросы не посылал..

Rebz
27.09.2005, 00:13
ищи подсказку.. а там далее мануалы читай).

RUc
27.09.2005, 10:19
Еб.. тв. м.. е к л м н...
Нашел подсказку а в ней написано слово в слово как я и формировал запрос без подсказки. НО, одно большое НО - забыл апостроф :)))) Надож так ступить :)))))

zuzuk
05.10.2005, 01:49
А что вообще за задания были:? дайте текст :-p

Azazel
05.10.2005, 10:47
А что вообще за задания были:? дайте текст :-pДык ёлы палы))) Первое задание найти antichats quest на antichat.ru :-)

RUc
05.10.2005, 11:35
Гы-гы-гы :)
Добавить язык - это круто :) Пока с голодухи не осенило, долго не врубался куда его добавить. Оказалось все просто :)
"Поздравляем! Вы прошли Квест!" - УРА!
Хоть и долго проходил - зато сам (за исключением 1 подсказки и 1 намека)

Rebz, и все кто делали квест молодцы:)

Rebz
05.10.2005, 14:58
Ну молодец, что прошёл =)) Поздравляю! ;)

zuzuk
05.10.2005, 21:14
Дык ёлы палы))) Первое задание найти antichats quest на antichat.ru :-)
Так так! Я еще не совсем тупой... я нашел... жму первый уровень и меня на ... послыают от туда, непомню куда правда или на главную или знакомиться :D

zuzuk
05.10.2005, 23:23
А.. все терь норма :-p

Krueger
14.10.2005, 12:32
Гы-гы-гы :)
Добавить язык - это круто :) Пока с голодухи не осенило, долго не врубался куда его добавить. Оказалось все просто :)

сколько нужно голодать чтобы осенило? а то куда я только свой язык не пытался добавить...
там случайно нету опечатки в сорцах страницы? если нету, то какой язык добавить догадываюсь.. но вот куда.. не ясно:-(

RUc
25.10.2005, 16:36
в течении одного рабочего дня :)

fRz
29.10.2005, 11:58
Помогите плз с 8 уровнем.Не могу разобраться, уже мозги сплавились.Если подумать то вроде все просто.Написал в логин ***-- и должно сработать...а нннет.Уже все перепробывал.Фильтрации ' там вроде нет. И ведь еще не вижу ничего кроме алерта..,а как увидеть?В файл чтоль ответ записывать?Это вроде возможно,но надо расшаренную папку,а для неё че надо?Хостинг или на своей машине возможно??. Уже обчитался про эти *j. Ни с каким уровнем так долго не сидел,как с этим.Хотя бы намек дайте или луче хинт,а можно и на мыло.


__________
Заранее спасибо. С уважением Я.
:eek:

temon
13.11.2005, 18:01
помогите, чё нужно после первого делать, для перехода на след уровень. кАКИЕ данные вводит.
Чё нужно написать? ip? ии чё

CTTAPTAK
14.11.2005, 19:30
у меня тож табла со вторым... хоть бы намек дали... mysql там или че... :)

Rebz
14.11.2005, 22:39
Mysql там и в понине нет)
Просто будьте внимательней.. смотрите исходники страниц).

CTTAPTAK
15.11.2005, 22:24
что не пиши всё равно скинет в level1.php, который состоит из двух строчек

Читайте правила! Там ясно написано - не писать исходных кодов Квеста! Rebz.


можно намек чтоли? :)

Azazel
15.11.2005, 23:41
Намёк в твоём посте :-)

Rebz
16.11.2005, 00:14
Ну тут уже несложно догадаться. Ты все правильно обнажурил.. остаётся теперь все соединить в единую цепочку =).

CTTAPTAK
16.11.2005, 00:55
понял )))

-=[X_X]=-
17.11.2005, 14:44
Ну немогу я пройти 3 левел....понял какой логин с паролем...но все равно говорит что не то........

CTTAPTAK
17.11.2005, 16:28
у меня тож самое, но я пробую и пробую ещё :)

-=[X_X]=-
17.11.2005, 16:37
логин - Login
пароль - Password
ТАК?

Psychosis
17.11.2005, 20:35
перешел на 4-ый уровень... вроде бы понял... что за узкоглазая марка телефона.. с XSS-уязвимостью :)...
но хз не получается... может непрально мыслю...

а что значит зайти с сайта microsoft.com...
т.е. быть на майкрософте а потом ввести урл?
я прально понимаю?

GreenBear
17.11.2005, 20:42
Нет, не правильно. Нужно чтобы в рефе был сайт майкрософта

Psychosis
17.11.2005, 20:43
Нет, не правильно. Нужно чтобы в рефе был сайт майкрософта

может конечно я и ламер последний...
но что такое реф?

GreenBear
17.11.2005, 20:48
referer

Rebz
17.11.2005, 21:55
Параметр referer указывает с какого сайта ты пришёл.. переменная окружения =)
в этом задании тебе надо подделать запрос..

Psychosis
17.11.2005, 22:16
мда... это уже не в моей компетенции :)

Rebz
17.11.2005, 22:24
Ну так не проблема! Мы все же учимся! Не стоит сдаваться..!
Скачай программу Алгола - InetCrack
Она лежит по адресу antichat.ru/inetcrack . Заодно прочти статью! Если что, воспользуйся поисковиками! Там следует чуть разобраться и всё поймёшь). Удачи!

-=[X_X]=-
18.11.2005, 05:56
да скажите вы как 3 левел пройти

Rebz
18.11.2005, 16:34
подсказка: см. джаву скрипт... а также "src"..

-=[X_X]=-
18.11.2005, 17:15
Не могу понять как ни странно....
Постучите в 220089724 кому не лень помочь...
А логин - admin?? И вообще в сорце пароль содержится?

Rebz
18.11.2005, 18:13
пойми принцип работы скрипта..

вопросы можешь задавать на нашем ИРК-канале, так же написано =)

-=[X_X]=-
18.11.2005, 19:28
Ну скрипт сравнивает...
и как я понял логин и пасс должны быть в JavaScript....но там шиш
------------------------
слепой=)...4 левел

Rebz
18.11.2005, 21:14
рад, что догадался.. молодец.. =)))

-=[X_X]=-
19.11.2005, 09:53
Чет с телефоном напряги =))

Psychosis
19.11.2005, 12:45
а я вот никак 4 не могу тоже пройти...

получил эти заголовки...
добавляю там типа:
Referer: microsoft.com

---
SEND PACKET
потом получаю ответ... не не работает вообщем... както я не так делаю...

-=[X_X]=-
19.11.2005, 12:59
Давай взаимопомощь )) бум вместе проходить
220089724

Rebz
19.11.2005, 13:31
добавляю там типа:
Referer: microsoft.com


Referer: http://microsoft.com
теперь понял что ты забыл добавить?:)

-=[X_X]=-
19.11.2005, 13:55
да, истенно так....только где пароль искатЬ?

Rebz
19.11.2005, 14:16
ответь на вопрос про марку телефона.. вот тебе и ответ найдётся. =)

-=[X_X]=-
19.11.2005, 17:34
А что подразумевается под Xss уязвимостью? Ведь не она сама...

temon
19.11.2005, 17:46
блин во втором, ну что нужно ввести для перехода на след задание.
Ну что писать надо? смотрю код, что такое клиен ип?
ип мой?

-=[X_X]=-
19.11.2005, 18:00
Ну попробуй...
----------------
4 левел пройден....
в 5 пароль вроди нашел...а ввожу не подходит... :(

temon
19.11.2005, 18:10
пытаюсь не получается.

D1mOn
19.11.2005, 18:12
Может ты через проксю лазиешь ???

temon
19.11.2005, 18:19
без прокси, пишу Ip тот который античат пишет на главной.

D1mOn
19.11.2005, 18:25
в командной строке набери ipconfig и посморти свой ip

temon
19.11.2005, 18:31
ну пишу ip ооттуда, всё арвно не прокатывает.

-=[X_X]=-
19.11.2005, 19:41
6 левел =)
В хэше сколько символов? Дайте заодно словарик хороший =)

Rebz
19.11.2005, 21:20
там нужен сам брут, а не словарик.. слово сразу же найдётся.. это типа подсказка. =)

SNIFF
19.11.2005, 21:24
Rebz помоги с 4, там блин Введите логин и пароль для прохождения этого уровня: - он суцка обнуляет или обновляет :confused:
что-то не ясно с кнопкой или...
ответь в ПМ

Rebz
19.11.2005, 21:25
там всё нормал.. столько людей проходили и у всех всё открывалось). Пароль и логин возможно неправильны.

Psychosis
19.11.2005, 22:23
УРАА!! прешел на 5 уровень...

зашел в подключенный файлик... там типа пароль...
ввожу его - он не работает....

SNIFF
19.11.2005, 22:42
Я уже все волосы на голове повыдирал, перехожу на Ж!

D1mOn
19.11.2005, 23:11
В асю стукни подскажу...

-=[X_X]=-
20.11.2005, 10:45
Оппа....расшифровал....а че за замут с 10.10.10.10??
------------------------------------
Вопрос снят =) 8 левел

-=[X_X]=-
20.11.2005, 12:27
Как зайти в бд?

Rebz
20.11.2005, 12:48
в какую такую БД?

под этим замутом тебе надо зайти. Подсказка - опять же-таки с помощью подделки запроса.

-=[X_X]=-
23.11.2005, 12:04
Ну тогда подскажите как....у меня с мускулом глухо =(

Rebz
23.11.2005, 21:56
там простейшая инъекция... почитай статейки! ничего сложного)..

-=[X_X]=-
23.11.2005, 23:42
Ну я конечно понимаю что ничего сложного...и даже примерно знаю как составить запрос....но... немогу понять куда все ето дело фтыкать

Rebz
24.11.2005, 00:04
там даже запрос не нужно составлять.. всё просто..

GreenBear
24.11.2005, 13:19
http://netsec.ru/modules.php?name=articles&theme=2&page=stat&read=yes&mess=1131952246

Rebz
26.11.2005, 00:05
там рассматривается случай, когда sql-инъекция происходит в адресной строке.. а тебе надо колдавать с полями.. а с какими - подсказка будет в исходнике.. там ещё файл тхт есть..

-=[X_X]=-
26.11.2005, 11:55
Да сорц то я сразу нашел....но не могу понять....и что еще за //cbqfxnmxn - uvag.wct в сорце?

подскажите в пм плиз

africanec
27.11.2005, 01:04
олеу ты же к микрософту конектишься а тебе надо нетуда тока подменить типа ты оттуда или я неправ?

Oleu
27.11.2005, 01:24
тобиш

[вырезано].. читай правила.
тем более неверно.
Rebz

africanec
27.11.2005, 02:09
попробовать не судьба -(

-=[X_X]=-
28.11.2005, 21:57
Да блин....помогите плиз с 8 левлом

Kreps
02.12.2005, 13:30
Только начал... Прикольный 3-лев, тоько вот понять бы еще как его проходить...

Kreps
02.12.2005, 13:34
/* Надеялся увидеть здесь пароль? */
Я плакал от умиления...

Kreps
02.12.2005, 14:41
Вопрос к Rebz: будет ли объяснено прохождение квеста?

Rebz
02.12.2005, 16:12
Kreps, хех.. =)
В общем, т.к. с каждым днем Квест проходят все новые и новые участники, прохождение не обсуждается.. так интересней.)
Все вопросы по поводу объяснения прохождения пиши мне в ПМ.

m0nzt3r
03.12.2005, 23:11
а ваще ждите 2 части=)) более интересней будет)))

Kreps
07.12.2005, 12:26
Подскажите кто нибудь по 7-му леву. Хотябы ссылку на инфу, гдя я смог бы найти ответ киньте в ПМ...

GreenBear
07.12.2005, 12:34
A pro 4e tam? ya ne pomnu

D1mOn
07.12.2005, 16:21
Нужно зайти с 10.10.10.10

Rebz
07.12.2005, 17:07
подделай запрос


X-Forwarded-For и т.д. =)

D1mOn
07.12.2005, 17:10
Rebz спасибо, мне уже Мишка подсказал =))

Kreps
08.12.2005, 12:51
Не могу подключится к БД ... хост не найден...

Kreps
08.12.2005, 16:28
Подскажите по 8-му леву (зайти под Админом)

Rebz
14.12.2005, 23:43
Прочитай исходники и найди потенциально опасную переменную =)

D1mOn
14.12.2005, 23:46
Блин что там в 10 никак не пойму))

Rebz
15.12.2005, 00:39
пиши про что он.. а то так сложно вспоминать)

Rebz
15.12.2005, 01:29
здесь тебе поможет знание JavaScript-а.. см.исходник)

D1mOn
18.12.2005, 22:26
Подделай запрос, там просто)))

Referer: ...

GreenBear
18.12.2005, 22:30
referer чтоли? =))
ну с помошью инет кряка сделай.

Паршивец)))
18.12.2005, 23:18
Вопрос №7
Нарушение правил! Rebz
Подскажите плиз...

Igroman
18.12.2005, 23:51
ну дык я как раз и спрашываю как подделать заголовок Http_referer. И что это за и-нет крякр?

DetMyl
19.12.2005, 00:05
Вот я да****оп...
в 8-м уровне 1 час подбирал параметры, пока дошло, что я перед звездочкой не тот слэш поставил... позор...

Igroman
19.12.2005, 01:11
Скачал инет крякер. Запустил навископ иснтал но отказался инсталить. щас пробую второй раз запустить и про инсталить не запускается... спрашывает какого хрена?

FQziT
19.12.2005, 01:17
Если тебе нужно только referer подделать, то лучше (легче) использовать AccessDiver=) Там просто в одной строчке введёшь URL левела квеста, а в другой Referer=) Тоесть _http://www.microsoft.com (если я правильно помню). Ну вот. Расказал подробно всё=))
Не забываем про репутацию!

Igroman
19.12.2005, 02:04
Спасибо за прогу! :)

Уже на 5

Igroman
19.12.2005, 02:42
.... нарушение правил. -1. Rebz

нарыл это в картинке **** и чт ос этим делать?

Rebz
19.12.2005, 02:46
ещё раз повторяю для всех - исходники квеста не выкладываем! начиная от названия изображений, кончая ссылками и исходными кодами.
Наказывать буду репутацией.

Igroman, отвечаю на твой вопрос - подумай чем это может быть зашифровано. подсказка шифрования в самом конце.. это небольшая специфика шифрования..

Igroman
19.12.2005, 16:01
Да чем зашыфровано понял. Чем это расшыфровать можно ? :) Какой прогой?

Kreps
19.12.2005, 19:34
Да чем зашыфровано понял. Чем это расшыфровать можно ? :) Какой прогой?
В гугле поищи. Название проги аналогичное

Kreps
20.12.2005, 16:30
Прошол 10... Сам не понял как... :(

-=[X_X]=-
22.12.2005, 16:53
8 прошел через 3-х недельного отстутсвия :d
блин....гон какой то с 9....вроди легкий...а догнать не могу =( помогите
там толи файла этого нету....

Kreps
22.12.2005, 17:24
Там есть небольшой подвох... А нужный тебе файл ..... в общем есть он. Смотри сорсы

-=[X_X]=-
22.12.2005, 20:46
Блин...хоть убей не могу понять....с [denied] подвох?

dinar_007
22.12.2005, 20:56
Мда.... непростой квестик ))) Респект Rebz'у за создание )))

Rebz
22.12.2005, 21:01
-=[x_x]=-, вспонми что такое абсолютные и относительные пути к файлам)))

-=[X_X]=-
22.12.2005, 21:36
понял...не без помощи добрых людей :d
10... тут в чем подвох??

Rebz
22.12.2005, 23:28
ты так и будешь на одних подсказках уровни проходить?

Kreps
23.12.2005, 14:05
К Rebz... В втором вопросе по *nix, вернее в ответе на него, кажется пропущен символ "-"

-=[X_X]=-
23.12.2005, 14:16
да не...там все нормуль застрял на 19 ужас....не люблю я этот скул

Kreps
23.12.2005, 14:54
17... Млин, где ПАСС искать???

Rebz
23.12.2005, 17:07
Ребят!
Если есть какие-то замечания - пишите в ПМ. Выясним))

Kreps
26.12.2005, 14:14
19... МуСКУЛ не знаю... обидно застрять практически в конце...

-=[X_X]=-
26.12.2005, 16:15
угу, подскажите, ладно там и вправду была бд, а там пхп скрипт, если не знаешь наверняка, не угадаешь.. =(

Rebz
26.12.2005, 17:22
читайте внимательно сорс-код... юзеры мои дорогие.. я вас без подсказок не оставил =))

Kreps
26.12.2005, 19:56
19... ведь правильно думал :)
Уже 20. Язык-знаю, осталось понять куда его... юзать :)

Млин, когда проходишь лев он кажется таким простым, нужно было только подумать. Для его прохождения достаточно было бы одного гугла... Остался один лев... Ну-с

-=[X_X]=-
27.12.2005, 15:31
Поздравляем! Вы прошли Квест!
наверна случайно прошел....
так и не понял причем тут язык =)
Респект Rebz, спасиба всем кто мне помог =), ждемс продолжения....

Rebz
27.12.2005, 17:22
=))))
-=[x_x]=- про язык я тебе в личку пришлю))) молодец, поздравляю))

Kreps
27.12.2005, 17:22
Поздравляем! Вы прошли Квест!

Спасибо Rebz'у и Со за приятно проведенной время, а также за получение новых знаний!!!

Kreps
27.12.2005, 17:42
Просьба к Rebz. Можно ли мне увидеть прошождение квеста победителем?

Destroyer
31.12.2005, 21:35
Всем привет, на этот раз пишу там где надо (Надеюсь),
ну вот дошёл я до 19 левла сделал первый запрос получилось но как быть со вторым помогите плизз...

Rebz
31.12.2005, 21:39
Kreps, нее)) не высылаюпрохождение) если есть непонятки - пиши.. отвечу))

Destroyer, читай мануалы.. ищи в инете багу))

Destroyer
31.12.2005, 23:11
Млтн не могу найти инфу может кто нибудь даст ссылку а то очень хочется уже сегодня пройти

BymeR
31.12.2005, 23:35
Млин уже 3 часа сижу над 19ым...Скоро новый год,а я се сказал,пока квест не пройду,гулять не пойду...
И кто меня за язык тянул..ненавижу Microsoft OLE DB...
Полностью согласен с ReveranT`ом..
Блин может кто стуканёт в асю...И такой прозрачненький намёк даст.. =)
У дада мороза чтоли прохождение 19ого лэвэла попросить... =)

Rebz
01.01.2006, 00:53
ну удачи тебе!! ;)) Задохлик вон сам недавно прошёл =)) Счастливого нового ГОДА!!!!!!!!!!!!!!

FQziT
01.01.2006, 01:15
Всех с новым годом!!!=)

BymeR
01.01.2006, 01:45
Всех с Новым Годом...
Я вот мануал читал,под звук курантов...
Блин и неукого прохождение то спросить..Один не говорит,мол к концу близко(это ещё на 16ом началось),другой пьяный уже отмечает,третий за чаем пошёл на 3-5 мин и невернулся =)
Вощем кто бы где нибыл,всех с новым годом..и пусть все ваши мечты(типо когда же я пройду этот 19ый уровень)неприменно сбудутся!
=)

Destroyer
01.01.2006, 01:53
Желаю всем удачи, здоровья, счастья и так далее.
Даже тому кто снизил мне репутацию с новым годом тебя!!!
Я не злопамятный поэтому приходится всё записовать в дневник.

FQziT
01.01.2006, 01:57
Destroyer В честь НГ убрал тебе минус!!! Надеюсь ты усвоил урок и понял за что я тебе его поставил=)))
ЗЫ: Ты не волнуйся, восстановится репа твоя только после пересчёта. Жди 24 часа и минуса как не бывало ;-)))

BymeR
01.01.2006, 01:59
Destroyer В честь НГ убрал тебе минус!!! Надеюсь ты усвоил урок и понял за что я тебе его поставил=)))
ЗЫ: Ты не волнуйся, восстановится репа твоя только после пересчёта. Жди 24 часа и минуса как не бывало ;-)))


Ну вот,а я его решил поддержать и к репе + зделал..и чё у него 2 терь будет чтоли =)

FQziT
01.01.2006, 02:01
Так, всё. Флуд окончен=) Тут только квест обсуждаем=))

Destroyer
01.01.2006, 14:56
Ура прошел квест!!!

BymeR
01.01.2006, 15:03
"Поздравляем! Вы прошли Квест!"
наконецто!
Все 20 уровней...
вай я 19 с ужасом вспоминаю...
Спасибо за такой клёвый тест Rebz у...
Destroyer поздравляю...
Может кто нить репу хоть добавит... =)
А когда будет продолжение?? =)

gordonfreeman
30.01.2006, 15:09
Вот только начал проходить квест и сразу же застрял на 3 уровне:(Плиз хэлп ми!!! Кто чем сможет!!!Может какой нить совет дадите...