PDA

Просмотр полной версии : Обсуждение quest.antichat.net


Страницы : 1 2 3 4 5 [6]

Rebz
20.01.2007, 13:28
смотри сорцы.. там подсказка. читай этот топик.. уже по 10 разу вопрос про 19 уровень.

qwertyasdfg
20.01.2007, 13:50
Огромное спасибо Rebz. Всё работает ... Оказывается дело было лишь в одной злополучной - '

qwertyasdfg
20.01.2007, 14:47
Поздравляем! Вы прошли квест! -- :) :) :) -- спасибо Rebz-у, Potassum-у и back0rifice-у за отличный квест

back0rifice
23.01.2007, 23:54
Это Rebz'y спасибо... Я здесь не при делах :D ...

alextoun
27.01.2007, 21:55
Поздравляем! Вы прошли Квест!
Ребз ну ты намутил на последнем уровне, заподлянка хорошая, и мне оченьпонравилась финальная идея про ошибку 404))) увидел сразу тему, но впечатлила хорошо))))))))

geezer.code
28.01.2007, 02:45
Уря, Свершилось,Прошел, Всем Создателям Большое Человеческое СПАСИБО!!!!!!

Koller
01.02.2007, 10:29
Я сохранил и страницу и даже этот .css, сорс сцук уже на изусть помню. Подскажите хоть где точно это пароль искать :)

Где точно искать пароль я тебе не скажу...не имею просто-напросто никакого права на это...
Подсказка...наверное последняя - JavaScript
И еще...будь внимательным!

Isis
01.02.2007, 15:29
ммм....чето не пашет quest.antichat.net :(

Rebz
01.02.2007, 15:33
ПРОСЬБА ПО Antichat's Quest :: Clear Conscience ВОПРОСЫ ЗДЕСЬ НЕ СПРАШИВАТЬ! Создаем другой топик. Дабы не смешивать.

AlexSAN
01.02.2007, 15:44
а, ну да, /intro, торможу...

тогда 2 Win

LOGIN и PASSWORD, равно как и SITE - есть не "жанные значения", а переменные, которым где-то присваиваются какие-то значения. И, поскольку, на самой странице этого не делается, значит это "где-то" в другом месте.
ЗЫ сразу скажу, что не в .css

3DViruzZ
03.02.2007, 04:06
А как в начать играть в этот квест?
Я перехожу по ссылке http://quest.antichat.net/0.html а оно выбивает "Введите пароль для авторизации"
После какого-либо ввода перекидывает на antichat.ru

tclover
03.02.2007, 04:22
смотри исходный код странички.

SK | Heaton
03.02.2007, 16:10
прошел

abonent
11.02.2007, 22:02
Почему в мозиле вижу один исходный код (уровень 3) а когда сохраняю - то все немного по другому
и этих глюков нет ' /> ' и закрывающего тэга <\FONT> в конце кода тоже нет, и body не перемешивается с head - это глюк мозилы или какая хитрость непонятна ?

Sn@k3
11.02.2007, 23:46
прошел


тут многие прошли, кстати ест ьвопросег, я прошел вроде ~50, а мну выкинуло аж до 60 странно

3.14-meZon
14.02.2007, 21:29
Хм... что-то я дошел до 18 и не знаю,что делать...
Посмотрел на форме - говорят,что куки какие-то подделать надо...
Но у меня их нету... и ни один скрипт их не сбрасывает...
И Navuns их не видит... Их,что вообще нету ?! (((
Что делать то ?!

3.14-meZon
14.02.2007, 22:07
Черт! Ненавижу эти дурацкие уровни,где нужно тупо угадать строчку...!
Подскажите,что-нибудь по 19 уровню....
Ставлю один значек - появляется сообщение,что мол СКЛ инжектион есть...
А дальше пробую различные вариации...даже сообщение об ошибках нету...
Что делать ?!

3.14-meZon
14.02.2007, 22:57
Затупка с двадцатым ....
Непонял я, что за язык добавить нужно... да и где ?!
Намекните ПЛЗ...

miniden
16.02.2007, 15:54
ппц я перечитал пол топикка, а понять как пройти 3 немогу....((((

Rebz
16.02.2007, 16:09
пол - это мало. надо весь читать.. или думать..

DELit
18.02.2007, 18:18
Так 18 уровень работает или нет? Меня с 17 на 19 послало... =(

Rebz
18.02.2007, 23:43
пока не работает.

Sn@k3
18.02.2007, 23:52
ппц я перечитал пол топикка, а понять как пройти 3 немогу....((((

source's .... думай думу) думай абстрактно) ведь его ребЗ делал, думай как он)

Ahs
20.02.2007, 03:33
Я прошел не давно(узнал о нем тоже не давно) мне больше всего понравились уровни с SQL injection. Респект автору квеста очень интересно было!

L'ange
20.02.2007, 18:53
16 уровень. 4-й вопрос. Дайте, пожалуйста ссылок на статьи. Написал бы про что вопрос, но одно моё сообщение с вопросом уже уничтожили. Так что, надеюсь, вы помните что это за вопрос...

x-obbit
21.02.2007, 10:36
Я не помню, какие там вопросы, но на все есть ответы в Гугле, кроме одного. Для него мне пришлось поставить Cigwin /http://www.cygwin.com(эмулятор UNIX) для винды.
20 метров трафика, но штучка прикольная...

Dmitriy_ua
21.02.2007, 12:18
Я не помню, какие там вопросы, но на все есть ответы в Гугле, кроме одного. Для него мне пришлось поставить Gigwin (эмулятор UNIX) для винды.
20 метров трафика, но штучка прикольная...
Будь добр кинь линк на эмулятор. у меня пароидальное желание его потестить. :)

mal4Ik
23.02.2007, 12:06
блин, помогите пройти 8 левел...хотя бы намекните какая подсказка в картинке???

Rebz
23.02.2007, 12:21
картинка - это подсказка метода, который надо кэсплуатировать..

mal4Ik
23.02.2007, 12:34
картинка - это подсказка метода, который надо кэсплуатировать..

а я её полдня хексом изучал))) в мануале и так написано что там sql...обидно(((
но я уже не знаю...перепробовал всё что можно...хотя бы подскажи, в каком поле уязвимость?

mal4Ik
25.02.2007, 16:22
а в чём прикол в двадцатом? заголовок пакета что-ли подделывать? там даже этот язык сунуть некуда(((

mal4Ik
25.02.2007, 19:45
Поздравляем! Вы прошли Квест!
респект Rebz'у! было интересно) особенно на восьмом))) хочу ещё!!!!

3.14-meZon
26.02.2007, 20:38
ооо... наконецто добрался снова до инета... Я остановился на 20...
Подскажите, куда язык там сунуть то.... ?! у меня есть догадки,но я сижу через кеширующий прокси... может из-за этого не работает....
Подскажите ПЛЗ...

И.Г.
26.02.2007, 20:50
ого уже сколько народа прошло О_о ....
а список народа с ачата по местам можно?
я вроде как на 7 (если не ошибся в подсчетах)...а так (в общем зачете) всего лишь 14 :-(

spider853
08.03.2007, 01:25
Liudi na 5-i... sho za Hash?? 2 cesa uje muciiusi MD5 Base 64??

FunN0tD1e
09.03.2007, 03:33
Люди. Дайте подсказку в sql-inj на 8 лвл-е. Уже 2рой день парюсь. Не получаеться. Скрипт изучил, все равно не идет.
Я пытаюсь иньецировать логин, пишу типа admin' ";//
Но толку мало. :(

FunN0tD1e
09.03.2007, 21:10
Ну помоги блин!!!!!!!!!

Feeze
10.03.2007, 02:45
привет всем нашел старый добрый сайт античата увидел квест решил пройти :) дошел до VI уровня...... там и остался ......... вопрос один ....... как долго брутать ? уже пол дня брутаю....а толку 0

:cool: риспект за квест его креаторам :cool:

FunN0tD1e
10.03.2007, 18:31
Помогите с 8 левелом, пож.

Feeze
10.03.2007, 19:19
помоги мне с 6м и 7м а потом вместе 8 й пройдем) :p стучись

FunN0tD1e
11.03.2007, 02:22
УРАААААААА!!! Я ПРОШЕЛ КВЕСТ!!!

back0rifice
11.03.2007, 02:46
В чём проблема с 6/7 уровнями?

_GaLs_
11.03.2007, 03:05
УРАААААААА!!! Я ПРОШЕЛ КВЕСТ!!!

Мда :) http://aquest.antichat.net/certificate/cert/FunN0tD1e.gif

Feeze
11.03.2007, 04:44
я же спрашиваю! на 6м левеле сижу 2й день хотя первые быстро прошел! мд5 брутаю безтолку

Feeze
11.03.2007, 04:46
а что касаецца FunN0tD1e может он имел введу 8й лвл который он не мог пройти?

mR_LiNK[deface_0nl
11.03.2007, 06:19
я же спрашиваю! на 6м левеле сижу 2й день хотя первые быстро прошел! мд5 брутаю безтолку

http://passcracking.ru/

зы: на будущее _google кладезь знаний!

FunN0tD1e
11.03.2007, 12:20
что это за бред?
а как сертификат получить?

зы я не clear comcience прошел а 20левельный квест

Feeze
11.03.2007, 14:00
пипец! спасиПки ) я тут 2 дня пытался брутать комп чуть не повесил __ оказывается всё так просто) сенкипративный

back0rifice
12.03.2007, 02:10
Feeze, на будущее, читай manual (https://forum.antichat.ru/thread19572.html) и слей себе пару словарей (http://advlamer.narod.ru/manual.htm) ;) ...

Feeze
13.03.2007, 05:40
ПЕРЕСТАРАЛСО ЧТО ЛИ :( ???

*The page you requested could not be loaded.
An error occurred while attempting connection to your HTTP proxy (10.10.10.10)

*Verify correct HTTP proxy

*Make sure you are connected to the Internet

vanek_23
13.03.2007, 17:39
Люди, в 11 пасс долго брутить? Мой словарь на 3 миллиона слов результатов не дал :(

vanek_23
13.03.2007, 19:43
За 2 часа расшифровал ;-)

back0rifice
14.03.2007, 03:30
ПЕРЕСТАРАЛСО ЧТО ЛИ ???
Какая именно проблема и где?
Люди, в 11 пасс долго брутить?
Нуненаю... "Жека" у мну распотрошил bruteforce'ом этот DES секунд за 10-12...

vanek_23
14.03.2007, 09:56
Поздравляем! Вы прошли Квест! =)
Спасибо Rebz, квест порадовал!!!

netf0x
15.03.2007, 08:48
Люди, в 9-м уровне там чего? Можно как ни будь навести на нить рассуждений, а то я так понимаю угадывать надо, так как судя по скрипту следующий уровень это пасс.php ?

Koller
15.03.2007, 10:28
Люди, в 9-м уровне там чего? Можно как ни будь навести на нить рассуждений, а то я так понимаю угадывать надо, так как судя по скрипту следующий уровень это пасс.php ?

да...сохрани страницу...и все...

netf0x
15.03.2007, 11:18
да...сохрани страницу...и все...
Ну сохранил, и что? Там то же самое как и если просто исходник посмотреть.. Правлю исходник, алерт меняю на location.href.. А толку? Ребят, что то не догоняю, дайте понять, можно в личку..

netf0x
15.03.2007, 14:44
А что с квестом, дошел до 13-го уровня и вообще перестал отзываться?

netf0x
15.03.2007, 22:29
Есть тут кто? Сижу на 17-м. Тут угадывать пароль надо или я опять чего то не вижу? Или тут уязвимость какая? Хелп плиз.

AlexSAN
15.03.2007, 22:35
в каком месте 17го уровня сидишь?

netf0x
15.03.2007, 22:41
в каком месте 17го уровня сидишь?
Нашел файл для роботов, далее на авторизации не вкуриваю что за пароль надо ему...

AlexSAN
15.03.2007, 22:46
посмотри _внимательно_ на исходник авторизации

netf0x
15.03.2007, 22:52
смотрю, он отличается, но при попытке перйти на него попадаю на сообщение скрипт который говорит про то что Пароль введён неправильно. Попытайтесь снова... и переадресация обратна..

netf0x
15.03.2007, 22:53
все вкурил спасибо

netf0x
16.03.2007, 01:41
Поздравляем! Вы прошли Квест!

А как узнать правда ли это? А доска то есть какая? Когда проходил на http://quest.ghc.ru/ там было понятно, а здесь чтож не увековечят прошедших?

Rebz
16.03.2007, 11:48
netf0x, не увековечат.. если увековечивать, то делать это надо было с самого начала.. только первые 60..

spider853
17.03.2007, 12:31
8lvl I HATE SQL.... :'(

netf0x
17.03.2007, 15:06
8lvl I HATE SQL.... :'(
Что такое? Там шаблонная бага! Возьми запрос, если нашел исходник, и представь.. как его оборвать

3.14-meZon
21.03.2007, 19:27
Прошел... Некоторые уровни интересные, но легкие , а те что трудные - там тупо нужно угадать либо строчку , либо логику создателей...

Rebz
21.03.2007, 19:42
3.14-meZon, ... либо логику мануалов
но все равно спасибо за "лестный" отзыв.. =)

vanek_23
22.03.2007, 15:12
Rebz, а когда новый квест будет?

Rebz
23.03.2007, 01:38
очень не скоро..

vanek_23
23.03.2007, 20:28
Мда, это плохо... :(

darckmilord
05.04.2007, 00:12
Седни начал проходить квест дашел до того с чего начинаеться эта тема )))
а именно 4 левел) немогу догнать про телефон, реверс вроде меняю без проблем а с моделькой поблемы....
даже на www.microsoft.com юзал))) подскажите уязвимость созвучна с моделькой?

-------------------------------------------------------------

интересно а среди нас девушки есть?
а то анонимность хорошо а ан-зм плохо)))

mR_LiNK[deface_0nl
06.04.2007, 22:50
Седни начал проходить квест дашел до того с чего начинаеться эта тема )))
а именно 4 левел) немогу догнать про телефон, реверс вроде меняю без проблем а с моделькой поблемы....
даже на www.microsoft.com юзал))) подскажите уязвимость созвучна с моделькой?

Это трабла не раз обсуждалась, ИМЕННО в этой теме месаг 40 об этом!!

созвучна марка

зы:: сначала man, потом вопросы

ZloyFox
21.05.2007, 23:27
Просто был в ступоре, когда нашёл пас от третьего лвл... хех, сразу понял, что там переменные, но вникнуть не мог, где его ТАК могли спрятать... если бы через телнет, не был бы в таком шоке )

DCRM
04.06.2007, 14:44
Застрял я на 17... в чём прикол пути? "-"...

P.S. Если в лом качать CygWin, то его можно использовать из пакета Metasploit FW 3, он там присутствует ;)

back0rifice
22.06.2007, 06:45
DCRM, если мне не изменяет память, то там не просто "-", а "/-/" ;) ...

a1ex
23.06.2007, 16:01
Люди блин скажите как второй пройти...а то чёт захотелось пройти...лол...хелп.

back0rifice
24.06.2007, 23:49
a1ex, если просишь помощи, учись описывать суть проблемы; скажи, что именно не выходит ;) ...

OFFTOP

Внизу такая кнопочка есть, "EDIT" называется; пользуйся и не зафлуживай TOP...

elCreator
06.07.2007, 03:57
куда надо направлять в третьем уровне данные? по логике вещей, логин и пассворд из функции надо бы передать в адресной строке какому-нибудь level3.php или level_3.php - но таких там нет...

back0rifice
06.07.2007, 09:48
Смотри в свои "Temporary Internet Files", там есть ответ...

zarkon
13.08.2007, 00:06
недавно начал проходить квест... застрял на 8 лвле... немогу вникнутся в суть. подскажите если не трудно...


зы знаю что квест уже не актуален но с чего то начинать надо...

Revcer
17.08.2007, 12:27
Ннн-да... Пройдя НАКОНЕЦ 3-й level после пары дней безуспешного копания, появляется безудержное, глубинно-физиологическое желание вырвать себе волосы, а также нервный такой смешок. И всё-таки Notepad++ помог.. Обычным блокнотом как то не так..

А вообще этот квест уникален! Тем, что вот уже 2 года (или больше?) прошло с момента старта, а он до сих пор представляет довольно сильный интерес! Прокольно...
GoTo4Level....

0cool
30.08.2007, 16:05
а первый квест работает?

Rebz
30.08.2007, 16:22
оба квеста работают нормально.

0cool
30.08.2007, 17:37
Super!!! второй прошел, класс!!!

Blowout47
04.09.2007, 01:39
пле. ахтунг. застрял на третьем. где форма с полями ввода логина и пасса.
Жопой чувствую что тут подсказка
[denied]
js не знаю. но думаю что онклик=действие,когда нажали кнопку))
ктонедь подкиньте хинтик ;)

Blowout47
04.09.2007, 01:57
а не...заметил.. дело в Type="reset"...знач на кнопку тыкать низя)..все таки дело в онклик)

Revcer
06.09.2007, 19:19
а не...заметил.. дело в Type="reset"...знач на кнопку тыкать низя)..все таки дело в онклик)

Если еще актуально - кнопочку нажимать нужно... Нужно её нажимать...

ToAll: в 8-м - в какую сторону надо копать, дабы прийти к озарению в составлении url для взятия, так сказать, Бастилии? Пробовал разные запросы, скрипт всё фильтрует :( А?

back0rifice
07.09.2007, 09:42
Там инъекция простейшая, её можно найти в любой статье по SQL-Injection... Читай форум, здесь чуть ли не прямые ответы давались уже не раз!

0cool
12.09.2007, 13:04
Всем привет!

Работает ли 18 уровень в первом квесте?

phol1eadeux
12.09.2007, 13:45
Всем привет!

Работает ли 18 уровень в первом квесте?
Нет

MrUpii
23.09.2007, 21:35
Привет слушаите я тут 11 левел прохожу ну где ftp сервер так я там des достал а рассшифровать не могу там что большой паророль с разными символами или у меня маленткий словарь

phol1eadeux
23.09.2007, 22:35
Пароли везде простые. Значит что-то не так делаешь

XenOtai
26.09.2007, 20:54
Вопрос по 19 уровню. В чём там дело? Перепробовал кучу запросов, никакого результата нет, если только обычную кавычку ввести есть эффект. Запросы пишу строчными буквами, без комментариев в конце, как и сказано.

phol1eadeux
27.09.2007, 09:01
Вопрос по 19 уровню. В чём там дело? Перепробовал кучу запросов, никакого результата нет, если только обычную кавычку ввести есть эффект. Запросы пишу строчными буквами, без комментариев в конце, как и сказано.
Делай все по шаблону. Там все просто. Читай маны по MSSQL

fgfg
16.10.2007, 03:26
Всем привет!

Работает ли 18 уровень в первом квесте?

Влключите плз 18 уровень!

Rebz
16.10.2007, 14:21
Нет, не работает. Да пока и не будет.

~EviL~
17.10.2007, 01:00
Ребята, я застрял на этой херне с маркой телефона, я ввожу пароль, но каждый раз меня посылают на ***. Зато вот накопал это на официальном сайте марки телефона, предполагаемой мною, XSS:
http://65.222.158.141/search?q=%22%3E%3C%73%63%72%69%70%74%3E%78%58%78%3 D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43% 6F%64%65%28%39%37%2C%31%30%38%2C%31%30%31%2C%31%31 %34%2C%31%31%36%2C%34%30%2C%33%39%2C%37%32%2C%39%3 7%2C%39%39%2C%31%30%37%2C%31%30%31%2C%31%30%30%2C% 33%32%2C%39%38%2C%31%32%31%2C%33%32%2C%31%32%36%2C %36%39%2C%31%31%38%2C%31%30%35%2C%37%36%2C%31%32%3 6%2C%33%39%2C%34%31%29%3B%65%76%61%6C%28%78%58%78% 29%3B%3C%2F%73%63%72%69%70%74%3E&output=xml_no_dtd&site=global-en&restrict=global-en&client=frontend_global_en&oe=UTF-8&ie=UTF-8&proxystylesheet=frontend_global_en&filter=p

phol1eadeux
17.10.2007, 09:52
~EviL~ не там копаешь =)

Северус
17.10.2007, 14:53
Поздравляем! Вы прошли Квест!
Все, теперь логику language понял, )
А когда будет 3-ий квест?

DIAgen
17.10.2007, 19:42
Поздравляем! Вы прошли Квест!
Все, теперь логику language понял, )
А когда будет 3-ий квест?
Кто бы знал когда он будет... Это не кому не известно, и все покрыто мраком, сам хочу 3 част, даже не могу ожидать что же там будет)))

fgfg
18.10.2007, 14:53
.:Первый квест супер!:.

Разработчикам похвала за интересные и хитрые ходы.
Вы лучшие, так держать!!!


Всем прошедшим, Респект!

Мне потребовалось прилично времени из-за невнимательности. Теперь появились практические навыки повышения безопасности web-разработок.


P.S. Пора приступать ко второй части.

Infa-red
23.10.2007, 00:03
Level 19.
Подскажите что там к чему. Поиск по этой теме никак мне не помог с решением. Этот эмулятор выдает ли вообще какие нибудь ошибки или принимает только 1 правильный запрос и все?

fgfg
23.10.2007, 05:13
Level 19.
Подскажите что там к чему. Поиск по этой теме никак мне не помог с решением. Этот эмулятор выдает ли вообще какие нибудь ошибки или принимает только 1 правильный запрос и все?

Только правильные ответы.
Там MSSQL, смотрите manual там ссылка есть.

Infa-red
23.10.2007, 15:55
Реально имя таблицы в которой содержатся пасс и логин нужно узнавать через information schema tables?

Rebz
23.10.2007, 16:27
Не туда полез. Не в те дебри.

back0rifice
23.10.2007, 22:59
Не забывай, что в таблице есть ещё такие вещи, как колонки ;) ... Видимо, в этом твоя проблема...

Infa-red
27.10.2007, 23:44
Не ребята, че то этот вопрос для меня не берущийся. Дайте, если можно, подсказку более конкретную. Можно ко мне в личку, если сюда такие подсказки выкладывать не канает.

UnNaM3d
11.11.2007, 15:57
Прив фсем!
Квест аффигенный! Ребзу респект!

Долго сидел на 4-ом, InetCrack'ом нифига не получалось, побробовал AccessDiver - получилось
Довольно долго сидел на 8-ом, ибо SQL знаю плохо, читал мануалы. Теперь вот на 19-м застрял... Помогите, плииииизз! Я SQL вообще плохо знаю! :(

phol1eadeux
11.11.2007, 16:06
back0rifice в своем мануале по прохождению давал ссылку по этой теме:
http://inattack.ru/article/163.html
Делай по примерам с инатак

UnNaM3d
11.11.2007, 17:52
Фсе, 19-й прошел, спасибо phol1eadeux'у)

UnNaM3d
11.11.2007, 18:20
УРРРРЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯ ЯЯЯЯЯЯЯЯЯ!!!!!

Поздравляем! Вы прошли Квест!

Кульно!!!!!

ЗЫ А ник свой вводить должны были тока первые победители, да?

WoxeL
03.12.2007, 12:13
помогите пожалуйста с 19 уровнем. уж перечитал всю тему, и все равно никак :(
перепробовал уже кажется все варианты с information_schema.tables
п.с. http://www.inattack.ru/article/163.html - не работает

back0rifice
03.12.2007, 23:56
Не все ;) ... Господа, проходящие 19-й уровень: не забываем, что любая таблица состоит из столбцов и колонок :) ...

Expend
06.12.2007, 19:44
Помогите пожалуйста с 16 уровнем, вопрос №4 там вобще какойто непонятный,
что там за набор команд? А то я уже третий день сижу, понять немогу.

back0rifice
07.12.2007, 03:42
Там Bash, если мне память не изменяет...

Expend
07.12.2007, 18:13
back0rifice, спасибо, что подсказал, а то не знаю сколько бы я на 16 уровне просидел. Хорошо у меня Linux есть, прям с диска грузится. Я там все команды выполнил.
Щас я на 19 уровне.

Expend
07.12.2007, 22:38
Ура! Ура! Ура!
"Поздравляем! Вы прошли Квест!"

Отличный квест, мне очень понравился. Спасибо создателям.
(Только 18 уровень почемуто не работает.)

Dimi4
11.12.2007, 17:27
блин ну никак немогу Viii

Iceangel_
15.12.2007, 11:25
блин ну никак немогу Viii
стучи 219892, помогу...

scrat
25.12.2007, 21:36
прошёл)клёвый квест.19 левел это ппц,но прошёл сам.большое спасибо manual'у

elpas0
04.01.2008, 04:20
прошел квест, без мануала действительно было бы тяжело
20 - добавьте language :)

Infa-red
13.01.2008, 04:53
Помогите кто нибудь в личку с вопросом про удаление folder на 16 лев. Я этот квест уже раз до 19 лев проходил, первый раз - проблем с 16 лев небыло... А щас ППЦ уже хз сколько сижу.

UnNaM3d
19.01.2008, 13:55
клманда удаления - [denied], рекурсия - [denied], подтвердение - [denied] (вроде так, если что поправьте :p ).

Infa-red
24.01.2008, 04:10
16 прошел помогли. Линукс ставить неохота было а в мануале который я читал оказыцца не все ключи были расписаны поэтому траблы и были... Блин 19 лев сцука Помоему точно не для моей логики как и вопрос с телефоном.

Bаters
24.01.2008, 04:26
Вот решил на днях пройти второй раз квест, и застрял на 7 уровне(там где надо зайти с ип 10.10.10.10).
Раньше к нету подлючался через обычный диал-ап, и переменная X-Forwarded-For передавала только только тот ип который я прописывал; а сейчас у меня vpn и тут я столкнулся с такой проблемой: X-Forwarded-For теперь у меня передает два ip(один который я сам прописываю, а второй ip через который выхожу в нет тобишь реальный).
Каким еще способом можно будет постараться пройти этот левл или как мне обнулить значение X-Forwarded-For чтоб он передавал только один ip????

Rebz
24.01.2008, 17:52
думай :)
Ip надо подделать.

Bаters
26.01.2008, 01:24
Сделайте пожалуйста подсказку по 9 уровню, или поправте что я не так понимаю.
Как я понял командой document.getElementById('passwd').value мы считываем значение из поля ввода пароля и потом передаем считанное значение в процедуру проверки test(passwd). В этой процедуре мы сравниваем passwd со значением которое написано в скрипте, если passwd равен этому значению то мы прошли, если нет то непрошли.
Я так понял что то с чем мы сравниваем passwd и есть нашь пароль, но по какимто причинам он не подходит...

phol1eadeux
26.01.2008, 23:28
Здесь нужная максимальная внимательность!!!
Скажу так. Нужно знать разницу между Url и Uri (!) ;)

alelip
07.04.2008, 19:48
Помогите, пожалуйста, пройти 19й уровень. Я прочитал мануалы:
1. http://forum.antichat.ru/thread30501-sql.html - Проведение инъекций в MSSQL сервере от Microsoft.
2. http://www.inattack.ru/article/163.html - SQL Injection для чайников, взлом ASP+MSSQL
Убрал комментарии в конце запроса. Все запросы составлены из маленьких букв. Подскажите, что я делаю не так?
Примеры моих запросов в этой теме можно размещать?

alelip
10.04.2008, 12:17
ДА!! YES!! УРА!! я прошел 19 уровень с back0rifice помощью!! Спасибо огромное! :)

fire64
12.04.2008, 21:44
не работает, при запуске требует пароль для аутентификации, а потом перебрасывает на old.antichat.ru

phol1eadeux
12.04.2008, 23:23
Все работает, поиск этого пароля и есть задание первого уровня

agamemn0n
20.06.2008, 20:55
Эх....
Застрял на 20.
Спс back0rifice за ман на 19 застрял бы надолго. )
Подскажите как вы javascript прячете в html. ;)
Хочу пройти 18 уровень, а то редиректнуло на 19 :( .
Зы. Можно было б сделать чтоб в форме sql-inj пробел в некоторых местах были, а то подобрать трудно.
И в вопроснике: пишу правильно - не прошло... Сделал не много по другому - прошло.
Зыы. Все ява проходятся в 2 мин кроме 20. Может я не так делал?

cyberwolf
22.06.2008, 16:44
мож кто подскажет, что в 8 уровне с MySQL? я уже все варианты наверно перебрал, ничего не подходит.
аааааа.......... писец.......... я опупеваю...... сам токо прошол, часа четыре мудился.... там это даже запросом не назавёшь. если что стучись в асю, дам подсказку ICQ:259014525

попугай
29.06.2008, 09:48
Блин а чо с 8 уровнем то? я и кавычки и теги в поля автоизации подставлял - "фильтруется" все )) Если действительно "sql -бага" подразумевается)

Chuck
29.06.2008, 14:19
Блин а чо с 8 уровнем то? я и кавычки и теги в поля автоизации подставлял - "фильтруется" все )) Если действительно "sql -бага" подразумевается)
"sql -бага" - это далеко не только кавычки ;) может стоит что-то нужное оставить, а ненужное - убрать. может ещё что.. мысли ;)

Feeze
06.07.2008, 16:25
10.10.10.10, есть Ad, но как после его применения сервак вообще не хочет отвечать

back0rifice
06.07.2008, 22:49
Во-первых, это не 8-й уровень, а 7-й ;) ... Во-вторых, убедись в том, шо делаешь всё правильно, т.к. сервак вполне адекватно реагирует на правильный запрос...

liminspace
15.08.2008, 09:21
Народ! Как вы прошли 10-ый уровень?
ничего непонимаю...

Umbravir
23.03.2009, 19:12
Я так понял не работает сейчас 19 уровень? Потому что никакой реакции вообще на ввод в ту строчку. :)

TRX.new
28.04.2009, 17:44
УРА! Прошел! Создателям респект... я долго смеялся над 20 уровнем... =)))

TRX.new
28.04.2009, 17:45
Жалко только то, что 18 не работает, он обещал быть интересным =((

Paha007
28.04.2009, 22:53
тока начал проходить в 4 улыбнуло http://quest.antichat.net/default.css
Здесь, как видишь, ничего интересного нет ;-)

TRX.new
30.04.2009, 18:46
Я так понял не работает сейчас 19 уровень? Потому что никакой реакции вообще на ввод в ту строчку. :)

Все работает! Думай! =)