PDA

Просмотр полной версии : Квестомания: обсуждение квеста "Вихрь свободы" [закрыто]


Страницы : [1] 2

Rebz
15.09.2008, 12:27
Здравствуйте!
В рамках конкурса "Квестомания (http://quest.antichat.net/questomania/)" в этой теме обсуждается квест "Вихрь свободы".
ВНИМАТЕЛЬНО прочтите правила!
Так как модераторский состав небольшой, отследить все ветви обсуждений будет сложно. Поэтому предупреждаю сразу: за любое выкладывание прямых ответов/подсказок, кода сразу ставим в репутацию -5 и удаляем ваше сообщение.

Успехов вам!

Chaak
15.09.2008, 17:16
Не возможно зарегистрироваться, пишет:
You are bad.

Rebz
15.09.2008, 17:18
Ну там все хитрее)
это же фактически вход..а где же рега?:)

desTiny
15.09.2008, 17:56
Не возможно зарегистрироваться, пишет:
Я не думал, что это кого-то остановит... Вы только на первом уровне не стормозите)

Заранее предупреждаю - квест на 99% - на взлом. И он сложный.

Внимание - выяснилось, что это единственный квест с сюжетом!

PS Внезапно может появиться дизайн_))

Isis
15.09.2008, 18:02
Написали бы какие инструменты для криптографии использовать

desTiny
15.09.2008, 18:05
Написали бы какие инструменты для криптографии использовать
какой левл? какая криптография?)

NApoleonchik
15.09.2008, 18:21
я уже зарегился)

ЗЫ это первый левел пройден? ))))

Кельт
15.09.2008, 18:25
блин, у меня вообще сайт не открывается :(

desTiny
15.09.2008, 18:28
блин, у меня вообще сайт не открывается :(
Хз..
http://quest.redxak.net/

P3L3NG
15.09.2008, 18:32
так... ну я тоже регнулся. 5 минут))
прошел "предысторию"

Кельт
15.09.2008, 18:45
Хз..
http://quest.redxak.net/

"Невозможно подключиться к удаленному серверу"

desTiny
15.09.2008, 18:47
Итак, друзья! В условии квестомании написано, что не надо пытаться дестабилизировать работу квеста.

Тогда нахера вы регаетесь под никами типа '"/><script> и ' OR 1=1 ?????

NApoleonchik
15.09.2008, 18:50
все норм, прошел предистория, почти прошел следующий

desTiny
15.09.2008, 18:54
"Невозможно подключиться к удаленному серверу"
я правда не понимаю, в чём проблема.. другие сайты работают? Через какой-нибудь proxy.org пробовал?

NApoleonchik
15.09.2008, 18:59
P3l3ng вобщето подсказки нельзя писать но скажу что я с тобой солидарен в наших мыслях ж)

ЗЫ нужно читать иногда почту......

ЗЫЫ ув. модераторы прошу не считать это подсказками

desTiny
15.09.2008, 19:01
чот не доперло пока...
удали, пожалуйста...

Takesoul
15.09.2008, 19:14
В слове *освободить* нету буквы *и*)
Ахахахха про вируслист жестко)) Чуть не ёкнулся -"они хотят чтобы мы хакали пентагон*) Надо будет попробоват на оригинальном вируслисте xD

desTiny
15.09.2008, 19:24
>>>В слове *освободить* нету буквы *и*)

Эмуляция написанного второпях текста. Если так раздражает, могу (попробовать) исправить.

>>>они хотят чтобы мы хакали пентагон
Видимо, это реальная новость с реального сайта.

Хседз, ты драматизируешь :)

P3L3NG
15.09.2008, 19:24
что случится, когда кто-нить пройдет квест? =)

ыыы) щас я мускуль выучу)))

desTiny
15.09.2008, 19:30
что случится, когда кто-нить пройдет квест? =)
Видимо, он будет первым победителем)

Кельт
15.09.2008, 19:33
я правда не понимаю, в чём проблема.. другие сайты работают? Через какой-нибудь proxy.org пробовал?
не вариант для такого квеста :(

desTiny
15.09.2008, 20:09
хе-хе) на третьем левле все встали)

P3L3NG
15.09.2008, 20:10
хе-хе) на третьем левле все встали)
фак мой мозг!
я подобрал имя. но там же нифига не подходят поля из письма...

Takesoul
15.09.2008, 20:14
Подобрал поля, проверил - правильные, но выводит их как пустоту, куда не ставь...при concat_ws пишет *:* и усе( так и должно быть?(

desTiny
15.09.2008, 20:15
так и должно быть?(
всё работает ;)

ShAnKaR
15.09.2008, 20:26
про скуль вобще можно было не писать и так все логично и имена и пр, вот с каракулями...

Takesoul
15.09.2008, 20:31
Понял свою ошибку)

P3L3NG
15.09.2008, 20:42
разбираю каракули 0о

Takesoul
15.09.2008, 20:46
Беспредел какой-то...древний язык ацтеков?

desTiny
15.09.2008, 20:50
древний язык ацтеков?
Ага, наш друг на досуге занимался историей китайских ацтеков с уклоном в Никарагуа.

P3L3NG
15.09.2008, 20:51
Ага, наш друг на досуге занимался историей китайских ацтеков с уклоном в Никарагуа.
а серьезно? :) куда копать. в слове 5 букв я так понял?))

desTiny
15.09.2008, 20:54
p3l3ng, правила раздела, п.4

рано давать подсказки...

Takesoul
15.09.2008, 21:17
Ага, наш друг на досуге занимался историей китайских ацтеков с уклоном в Никарагуа.
Я знал! Китайские ацтеки?)) Блин, ну что может хакер знать про каракули и луну...впринципе можно просто подбирать, как раньше шифры разгадывали- но так скорее всего долго, да и +неинтересно((

desTiny
15.09.2008, 21:19
Ладно, даю первый не совсем хинт - это (наверно) распространённая штука.

Takesoul
15.09.2008, 21:26
Ладно, даю первый не совсем хинт - это (наверно) распространённая штука.
Распростроненная что видно из письма, только вот...кхе)) Ладно, будем думать)) а всего в квесте примерно сколько уровней?

desTiny
15.09.2008, 21:42
не помню... штук 8 где-то..

desTiny
15.09.2008, 22:02
Для тех, кто не смог зарегаться, чуть-чуть обновил индекс с целью более выразительного указания направления....

Takesoul
15.09.2008, 22:27
Бугагага, осталось 3ие слово! оно неразборчивое...и самое важное(

P3L3NG
15.09.2008, 22:51
получилась белеберда =) все слова разгаданы, переведены и смысла в них не видно. 0_о

eLWAux
15.09.2008, 22:58
как на Win файл FBI крякнуть?

desTiny
15.09.2008, 23:39
как на Win файл FBI крякнуть?
what the file?

desTiny
15.09.2008, 23:45
Итак, по крайней мере один человек близок к разгадке третьего уровня!

Ps Не надо ничего писать мне в ПМ - оно забито.

Takesoul
16.09.2008, 11:11
С каракулями - там регистр важен?_)

Блин, такое чувство что уже выучил этот язык наизусть(( а нифига...

eLWAux
16.09.2008, 12:04
блин! дайте маааааленькую подсказку с первым уровнем..
что там надо сделать??
добавить cookie, новий get/post параметр??

Isis
16.09.2008, 12:31
Лучше подскажите всем че с третьим лвл..
Никто так и не прошел ((
Это непохэк

Takesoul
16.09.2008, 12:59
Я расшифровал 3ий)) Ток незнаю что тыкать..

desTiny
16.09.2008, 16:30
первый левл? в чём проблема?

Отвечаю - пароль CaSe SensiTIvE

Takesoul, судя по личке, ты ПОЧТИ прав... стукни в асю, мне интересно кой-чего спросить)

Всем подсказка по 3-ему левлу - Moon ...

desTiny
16.09.2008, 16:52
Почему-то, судя по отзывам, многие, по неким загадачным для меня обстоятельствам, не могут отличить один (чуть ли ни самый красиво написанный) значок от другого...

diehard
16.09.2008, 18:03
ЁПТ сколько символов в пароле админа вируслиста? Я уже задолбался брутить этот хеш

desTiny
16.09.2008, 18:25
diehard
брутить никого не надо

diehard
16.09.2008, 18:34
Всё, уже понял, просто не заглядывал в МайлБокс. А с брутом было б интереснее.

desTiny
16.09.2008, 18:49
с брутом было б интереснее.
Почему? Как раз на мой взгляд - брут мд5 в квесте - это неспортивно... Ибо

а) Почему что-то должно зависить от компа?
б) Представим, что хеш кто-то сбрутил и добавил в паблик базу - вообще обидно :)

desTiny
16.09.2008, 19:01
Ура! Произошёл частичный апдейт диза) http://quest.redxak.net

desTiny
16.09.2008, 20:26
Ещё один коммент - не надо делать то, чего не просят!

desTiny
16.09.2008, 21:04
Хинт по третьему левлу для всех нашедших путь к разгадке -

Тут если мы повернём что-то или сдвинем - то это не значит, что у нас получилось что-то сдвинутое или повёрнутое...

ОНО ДРУГОЕ!!!

Isis
16.09.2008, 21:56
3 уровень вообще не хекерский, не интересно так :(

Takesoul
16.09.2008, 21:59
Вообще хоть кто-то 3ий прошел?)

desTiny
16.09.2008, 22:11
Один человек прошёл третий уровень! Наконец-то!

Я до сих пор не понимаю, в чём проблема?!

2 Изис - дальше будет хек) особенно в 5 - 8 лвл :)

desTiny
16.09.2008, 22:12
завтра выдам хинт по-шире

diehard
16.09.2008, 22:22
3-ий уровень конченый и хека никакого в нем, "сделай то не знаю че", давай нормальный хинт и нормальные уровни

Takesoul
16.09.2008, 22:30
Вообще там тестируют одно из важнейших умений хакера+ немного смекалки....хотя я еще не доделал- перевожу одну какую-то букву не так(

BlackCats
17.09.2008, 15:02
ненравится уже первое задание, даётся ссылка на скопированную страничку с вируслиста, но никакой свободы, все ссылки ведут на настоящий вируслист, чувствуеш себя в клетке.
нафиг.

big_BRAT
17.09.2008, 15:11
точно все?

BlackCats
17.09.2008, 15:35
точно все?
вот буду я сидеть искать среди сотни ссылок - одну нужную. даже если это часть квеста - бесполезная какаято часть. и неинтересная.

diehard
17.09.2008, 15:41
BlackCats

Вируслист нормальное задание на sql-injection, вот дальше бред начинается про иероглифы какие-то.

m0nzt3r
17.09.2008, 17:15
BlackCats я тож так думал поначалу, но, когда ты найдешь нужную, то увидишь, что это логично было б найти сразу..

desTiny
17.09.2008, 17:51
Так, даю огромный комплексный хинт по третьему
а) P != K
б) Case != case
в) Надо делать то, что просят, и ничего другого

desTiny
17.09.2008, 17:56
ненравится уже первое задание, даётся ссылка на скопированную страничку с вируслиста, но никакой свободы, все ссылки ведут на настоящий вируслист, чувствуеш себя в клетке.
нафиг.
Ну :) Задание же сформулировано, сразу можно понять, где смотреть :)

desTiny
17.09.2008, 18:07
По жалобам, чуть поправил 4-й левл, чтоб красивее было...

geezer.code
17.09.2008, 18:41
блин, у меня вообще сайт не открывается :(
аналогичная фигня. может бан ? через анонимайзер ходит. а напрямую отказывается.

desTiny
17.09.2008, 18:49
банов там нету... я не знаю.. вообще redxak.net работает?

desTiny
17.09.2008, 21:09
Статистика -
1 человек на 5 уровне
3 - на 4
17 - на 3

eLWAux
17.09.2008, 21:38
Статистика -
1 человек на 5 уровне
3 - на 4
17 - на 3
90% участников на 3уровне останавливается..((
лично мне кажется, что 3уровень можна и попроще било сделать..

Takesoul
17.09.2008, 21:39
На 4 лвле вместо wrong написанно wring)) Блин, с 3им нечестно - я давным давно писал то-же , что нужно, но с другим регистром( Сток времени угробил..

desTiny
17.09.2008, 22:07
Takesoul, где?
add - нашёл..

>>>с другим регистром(

я раньше об этом писал - ещё вчера.

m0nzt3r
17.09.2008, 22:32
destiny, эт ппц =\ не могу понять ничего..буквы ли там, или еще что..

в) Надо делать то, что просят, и ничего другого
если так посмотреть, то ничего конкретно не просят )

life96
17.09.2008, 22:34
на 3-м уровне

в) Надо делать то, что просят, и ничего другого

ну а дальше что, ответ то какой вбивать в уровень? o_O

desTiny
17.09.2008, 22:39
m0nzt3r, там всё просто :)
повторяю Moon ...

m0nzt3r, life96, а по-моему, просят...

eLWAux
17.09.2008, 22:41
что я должен найти на швейцарском сайте?
и надо ли воообще туда ити?

desTiny
17.09.2008, 22:42
eLWAux, делать надо то, что просят :)

кстати, в hack quest'е в одном месте ответ аналогично получался...

всё, я - спать)

m0nzt3r
17.09.2008, 22:50
desTiny, не, ну понятно что от тебя требуется расшифровать это, но ты в подсказках делаешь акцент на том, чтоб "делать именно то, чего они просят". Поэтому я и волнуюсь, ведь там конкретно прямо не говорят "Моня, иди и расшифруй это гавно." =\

eLWAux
17.09.2008, 23:17
как именно мне стать админом на 5левеле??
в "почему я не админ" єто било нааамного проще, а тут..
что делать? в куки чтото запихать? в какой шифр кодировать? а?
или как стать ЛОКАЛЬНИМ админом**??

eLWAux
17.09.2008, 23:21
мдаааа, найбольше заперло вот єто:
"Отпишись в двух словах, если найдёшь что-нибудь интересное. "..
что мне отписать? "да нашел", или "трам пам" ??

P3L3NG
17.09.2008, 23:23
тож пытаюсь рассказать в двух словах :-/ нунах)))

eLWAux
17.09.2008, 23:39
ипать..((
єтот уровень вроде легче пред., но опять логический))..
как мона в 2словах рассказать о ... ?

m0nzt3r
17.09.2008, 23:56
эт ваще жесть левел )) но я сразу прошел))
теперь понимаю слова автора, "делай, то что просят" . это относится именно к этому)))

m0nzt3r
18.09.2008, 02:15
аффтар, что это за дурацкий левел насчет админки =\\\\\\\\
все перепробовали во втором скрипте + тот сурс вроде неправильный..голова уже не варит, спать надо..

Isis
18.09.2008, 07:30
Да и я застрял на админке2.......

Red_Red1
18.09.2008, 10:33
Все же третий это писец. Неужели кто то взял... дурдом

swish
18.09.2008, 11:28
че за тупой магазин, где в нем скрипты?)

BlackSun
18.09.2008, 11:34
че за тупой магазин, где в нем скрипты?)
Тихо свиснул и ушел - называется нашел)))))))

Takesoul
18.09.2008, 11:54
Блин, опиши в двух словах... ЗЫ, это труднее хека)) Такой-же беспредел как в прошлом- близок ответ, знаешь что нашел именно это (а в прошлый раз что перевел), а как описать - хз :confused:

geezer.code
18.09.2008, 12:58
банов там нету... я не знаю.. вообще redxak.net работает?
ну вообще пишет "COMING SOON..."
значит работает наверное.

а вот на quest.redxak.net не заходит
"Время ожидания ответа от сервера quest.redxak.net истекло."

eLWAux
18.09.2008, 13:22
дайте хотя би силку где можно прочитать, про то что надо на 5левеле..

life96
18.09.2008, 13:50
кто-то прошел уже 6 уровень (магазин)? :)

Rebz
18.09.2008, 13:56
life96, с тобой ещё 1 чел. =) Только не спрашивай ника.. если пожелает, сам объявится)..

life96
18.09.2008, 14:05
увы, без меня :) я пока не сообразил функцию преобразования :(
если конечно там функция, как я думаю... а не что то другое

m0nzt3r
18.09.2008, 16:27
дайте подсказку насчет админки(( уже нет сил((

хотя бы скажите, нафиг там время выводится..а? =\
и для чего нам был дан тот скрипт..он не не аналогичный, как на сайте..просто чтоб понять суть или более важное значение имеет ?+\

eLWAux
18.09.2008, 17:19
narod need подсказка на магазин!!!!

eLWAux
18.09.2008, 18:20
ну дайте подсказку что с магазином делать!
кто такой Tr3aSure? нужно искать баги на сайте или какойто файл, или userid админа?
аааааааааааа, что делать?))

---------------------------------------
кстати, єто уже больше на логический квест похоже..
тут только интуиция..

desTiny
18.09.2008, 19:25
ладно, подсказка на магазин -
<сорри перепутал левл..>
Откуда сервер так хорошо знает, что у вас нет userid?

Кстати, мне статистика уже начинает нравиться :)

Про 2 слова - ну блин :) Они даже в отдельную строчку вынесены и отмечены в тексте...

Jan3A1r
18.09.2008, 19:47
хай. я не понимаю как зарегистрироваться в вашем квесте. пишет you are bad =\ уже все перепробовал...

eLWAux
18.09.2008, 19:50
уже все перепробовал...
не все ти перепробовал)))

а вот ми на 6левеле точно все перепробовали))

desTiny, ти думаеш про куки не догнали? да впервую очередь!! ти лучше подскажи что дальше?.. кароче, подсказка не катит.. давай нормальную..

..p.s: я даже на perl'е написал прогу, для перебора, но боюсь бана за ddos и не пробую ее..))

desTiny
18.09.2008, 19:53
Не надо его брутить! Как ты видишь - его хрен сбрутишь!

Прочитай текст по-внимательнее, пойми, как всё работает, вспмни, какие баги тут бывают...

life96
18.09.2008, 19:55
Откуда сервер так хорошо знает, что у вас нет userid?

э... так это мы преодолели... вопрос в userid админа.
если я правильно тебя понял


Про 2 слова - ну блин Они даже в отдельную строчку вынесены и отмечены в тексте...

это для тех кто добрался до текста )

eLWAux
18.09.2008, 20:01
а может все таки начать брут?)))
desTiny, скажи хотиби в каких пределах єтот userid админа?
или скажи есть ли на сайте sql или php дири?

desTiny
18.09.2008, 20:05
а может все таки начать брут?)))

или скажи есть ли на сайте sql или php дири?
дыра есть. характерная) Брутить - даже если и поставишь - бесссмысленно символов 20 наверное всех печатаемых :)...

desTiny
18.09.2008, 20:11
статистика -
3 на 6
5 на 5
3 на 4

m0nzt3r
18.09.2008, 20:49
а где наша подсказка насчет админки =\\\
причем там время и ** символов ? =\\

eLWAux
18.09.2008, 20:52
m0nzt3r:
ищи уязвимость админки)) нестандартную уязвимость))

m0nzt3r
18.09.2008, 20:53
бля это не подсказка(( это и так понятно, я уязвимость и ищу. только причем сорец, если он не подходит(( а уязв я искал всё, до выполнение кода =(( этим и пахнет там, ток вот КАК...

desTiny
18.09.2008, 20:59
m0nzt3r, ты на уровне шведской, ммм, организации?

m0nzt3r
18.09.2008, 20:59
админка ачата, а то что ты говоришь эт вроде до этого )))
ну где лёня инвалид))))))

desTiny
18.09.2008, 21:02
первая админка? :) Когда догадаешься, поймёшь, как всё просто!
Хинт дам (я или не я), чуть позже - а то там народу пока немного, хинтовать рано...

m0nzt3r
18.09.2008, 21:05
неет, вторая. там где таймстамп и типо echo $_get...и еще там типо надо определенное кол-во символов..
ну я вроде все перебровал и спец символы тоже..и ничего..

desTiny
18.09.2008, 21:14
ой... а там бага весьма стандартная...

eLWAux
18.09.2008, 21:17
Хинт дам (я или не я), чуть позже - а то там народу пока немного, хинтовать рано... скажи когда? стоит ити спать севодня или нет?))

//p.s.:
может дай сейчас подсказку, а народ потом подтянетса, прочитает ее, а?)))

m0nzt3r
18.09.2008, 21:21
весьма стандартная?? оох..а хотя бы скажи, почему скрипт из бекапа не есть который на сайте? это типо суть объясняет ?

desTiny
18.09.2008, 21:25
скрипт из бэкапа полностью совпадает с реальным скриптом.

Ps Подсказать что ли?

add - хотя нет - там путь другой. но ничего странного в этом нет!

Isis
18.09.2008, 21:32
desTiny, видимо фишка в ===, но не понятно как её сделать :(

desTiny
18.09.2008, 21:32
Isis, а ты на первой админке?

m0nzt3r
18.09.2008, 21:33
там не только путь, но и сам скрипт другой ведь..просто скажи, причем там вывод времени сервака =\ и надо ли обратить внимание на то письмо..

Isis, эт означает, что float тип данных будет..да?

desTiny
18.09.2008, 21:35
m0nzt3r, я правда не понимаю, о чём ты. Скрипт там такой же, но, как я понял, ты его прошёл? короче, скинь в аську ссылку на твоё местоположение..

desTiny
18.09.2008, 21:44
Ладно, фиг с ним.
Хинт - смотрите внимательно на адрес!

eLWAux
18.09.2008, 21:49
Ладно, фиг с ним.
Хинт - смотрите внимательно на адрес!
єто ти дал подсказку на админку ачата (5левел),
а тепер ДАЙ ПОДСКАЗКУ на 6ЛЕВЕЛ (МАГАЗИН!!)

..п.с.:а то я там никак зашопитса не могу..((

desTiny
18.09.2008, 21:54
eLWAux, самое смешное, что туда такой же хинт :)

Jan3A1r
18.09.2008, 21:58
ахахахаххаха.... круто подметил :)

получился 1 хинт на 2 лвла )

m0nzt3r
18.09.2008, 22:20
адрес = урл? я сморел..много сморел..пришло в голову только то что, скрипт не на своем месте..

eLWAux, это не подсказка, так что не считается((

ShAnKaR
18.09.2008, 23:23
че с третим лвл то делать?)

eLWAux
18.09.2008, 23:28
ей, админи ,- єто уже издевательство!
24:00 - за целий день только 2 левела..
мож намекнете что делать?

Jan3A1r
18.09.2008, 23:43
Итак по просьбам (на самом деле, слезной просьбЕ) участников выкладываю хинт к 6-ому лвлу.

Подумайте о расширении файла. Отсюда и ковыряйте.

desTiny
19.09.2008, 09:27
Ну вот, уже всё не так плохо :)

2 на 7
4 на 6
2 на 5

desTiny
19.09.2008, 10:08
Сделал левл с шопом посекурнее для сервака и окружающих :)

Isis
19.09.2008, 11:59
desTiny, а всего сколько лвл7

ProTeuS
19.09.2008, 12:34
вроде писал уже 4то 8...

desTiny
19.09.2008, 16:05
че с третим лвл то делать?)
Стукни в аську - мне интересно, где ты застрял :)

Isis
19.09.2008, 16:24
desTiny, помойму понятно что он застрял на лунном шифре

desTiny
19.09.2008, 16:34
Isis, я не о том... Насколько он продвинулся, меня интересует.

desTiny
19.09.2008, 20:16
Подсказка по третьему - откуда вы придумали слово "Луна"? Нету тама его...

swish
19.09.2008, 20:47
значит так... с утра ничего не получается с секлабом! нужна подсказка по 7ому ну или хотя бы наводку... ну или напиво))))

eLWAux
19.09.2008, 20:48
Подсказка по третьему...
ти би лучше по 7дал подсказку..
а то квест фантастически-сложно-непроходим получается..((

eLWAux
19.09.2008, 20:58
только дайте нормальную наводку/напиво,
а во из ваших прежних подсказок понятно что ничего не понятно

desTiny
19.09.2008, 21:19
7 левл? поковыряйтесь пока так - вас там ещё мало... Основные хинты в почте описаны..

desTiny
20.09.2008, 21:07
4 на 7, 3 на 6! Давайте, друзья! ;)

BlackSun
20.09.2008, 21:51
desTiny, дай хинт по 3му :) Ответ - это произношение или цыфры? а может это имя какой-нить пирамиды? Ацтеки тут вообше при делах?))

desTiny
20.09.2008, 21:59
desTiny, дай хинт по 3му :) Ответ - это произношение или цыфры? а может это имя какой-нить пирамиды? Ацтеки тут вообше при делах?))
я уже давал не один хинт - имхо хватит - читайте внимательнее мои посты в топике..

eLWAux
20.09.2008, 22:35
desTiny, дай тогда хинт по 7му..
уже 3сутки скоро будет как я на том левеле..((

m0nzt3r
20.09.2008, 22:50
однотипные левлы, надо _догадаться_ какая там бага =\
когда же это закончится =\ подсказку даешь по 7ому!

desTiny
20.09.2008, 23:26
надо _догадаться_ какая там бага =\
Цель - взломать сайт... я, как и обещал, делал упор на взлом. Взлом существует разный... Более того - я не претендую на инвариантность решения - все баги, там сделанные - реальны. Их надо найти и использовать, как в реале и бывает. Единственное отличие - вы знаете, что хотя бы один баг точно есть.

По поводу 7 левла - там пока 4 чела. Хинт дам когда будет 5.

desTiny
20.09.2008, 23:53
Так и быть, хинт по 7 - посмотрите, какие скрипты что-то обрабатывают

Red_Red1
20.09.2008, 23:53
дайте помощь по Ачату :(

desTiny
20.09.2008, 23:56
по ачату?
в первой сообразите
во второй смотрите расширение

Red_Red1
21.09.2008, 00:28
Да в первой сообразил... но вторая %)

m0nzt3r
21.09.2008, 00:38
reg,personal,forum и т.д Эт всё понятно где присваивается. Но не пойму, как их использовать.. :confused:

destiny, то что ты написал - не подсказка :mad:

life96
21.09.2008, 01:46
m0nzt3r, это по-моему вообще не те скрипты, о которых говорит desTiny =/

Red_Red1
21.09.2008, 01:58
Жуткий квест... просто страх какой то :)... Но реал обычно еще страшнее :):)
Только тольк0 с трудом пройден уровень, как в новом сюрприз который просто убивает :)

Serji0
21.09.2008, 08:38
аналогичная фигня. может бан ? через анонимайзер ходит. а напрямую отказывается.
таже фигня.. из за нее сразу не полез в квест.. мой dns дает разные ip для quest.redxaka.net и redxaka.net...
есть мнение что это не баг а фича создателей квеста ;)

p.s: пока что застрял на луне =) что там делать? слово moon это часть написанного или просто так? :confused:

Serji0
21.09.2008, 18:06
ну нашел я что то интересное.. админку полиции и что don't like your proxy блаблабла,
а как это описать в двух словах я не понял.. или я еще не все нашел?

life96
21.09.2008, 18:24
Serji0, еще не все

Serji0
21.09.2008, 18:55
ужаз... =) чем дальше ...

а Rex не врет на счет пароля от архива?.. его пароль не подходит..

вру.. архив скачал как то криво о_О

BlackSun
21.09.2008, 19:00
ужаз... =) чем дальше ...

а Rex не врет на счет пароля от архива?.. его пароль не подходит..
Пароль подходит, скачай еще раз

eLWAux
21.09.2008, 19:14
кто то уже прошел 7уровень?

desTiny
21.09.2008, 21:00
монстр, я не понимаю, какие рег, пёрсонал и тп ты имеешь в виду.

Но, в связи с тем, что на 7 лвле уже 5 человек, даю хинт по-круче.
Кроме скрипта логин, есть скрипт... чего? :)

eLWAux
21.09.2008, 21:19
ааааааааааааааа, ето нереально!!!
почему на prof.pl такая штука не катит? вот такую би подсказку сразу!!!!

Red_Red1
21.09.2008, 21:24
КААААК!!!?????

desTiny
21.09.2008, 21:31
Что там не катит... Эта штука, кстати, и на проф.пл катит) Только там она никак не влияет)

desTiny
21.09.2008, 22:19
двое на восьмом! ура)

m0nzt3r
21.09.2008, 22:40
нечестно =( все равно не дошло до меня..

desTiny
21.09.2008, 23:14
На 7-ом уровне(секлаб) наблюдаются некоторые баги (связанные, увы, видимо, с хостингом) - сайт точно работает в Ie, в других браузерах могут быть некоторые проблемы. Предпринимаются все попытки исправить ситуацию...

Red_Red1
21.09.2008, 23:36
Ну где же этот чертов ПАРОЛЬ !!?!?!? %) Уже совсем нифига в голове нету...
Ну есть вроде нужный файл... пасс то где

m0nzt3r
22.09.2008, 00:45
^^ - эт смайл или что-то по теме?=\

ProTeuS
22.09.2008, 03:06
в 7 левеле там один непе4атаемый символ попадается, как его вводить?

BlackSun
22.09.2008, 03:10
desTiny, все-таки ты со сложностью переборшил, если уж монстр с протеусом досих пор не прошли ...

Red_Red1
22.09.2008, 09:12
7 непонравился тем что очень непросто догадаться что же делать что бы получить пасс... и ни одного намека куда рыть... :( Нужно добавить текста в файлик... или сразу выложить пасс.

swish
22.09.2008, 10:48
8ой имхо жостко =(

Red_Red1
22.09.2008, 11:08
Ну может и жестко... но вроде хоть ясно что нужно, а 7 просто пипец.

Serji0
22.09.2008, 16:48
что делать в пятом с леней инвалидом? когда он стал не леней а просто инвалидом..
он же там вроде никаких файлов не открывает и всякие концы строк и | ничего не дадут.. или я не прав?
уже сутки ниче в голову не приходит =\

ProTeuS
22.09.2008, 17:05
дайте уже 4толе по 7левелу шифру 4толе подсказку. какого рода там арифметика?

desTiny
22.09.2008, 17:55
7 левл... вспомните ну очень часто встречающиеся числа в математике...

eLWAux
22.09.2008, 18:01
дайте уже 4толе по 7левелу шифру 4толе подсказку. какого рода там арифметика?
ех.. пятой класс вспомни))

desTiny
22.09.2008, 18:12
а что такого жёсткого в восьмом - там дело техники)

eLWAux
22.09.2008, 18:41
ну допустим id на 8лев я нашел..
какие пароли подбирать?.. их >1млд )))

desTiny
22.09.2008, 18:51
значит, не нашёл.

desTiny
22.09.2008, 19:30
левл 7
Простота - залог успеха! (c) Jan3A1r

Jan3A1r
22.09.2008, 19:32
Простота - риально залог успеха! (с) Я

Serji0
22.09.2008, 19:35
а в пятом во второй админке тоже самое? простота? =)
Internal Server Error получаю.. а дальше не думается...

ProTeuS
22.09.2008, 19:36
нехватает только подписи "мамай клинусь, да?!"

desTiny
22.09.2008, 20:20
ProTeuS, ты о чём?

ProTeuS
22.09.2008, 21:04
забудь, шутка была

desTiny
22.09.2008, 21:24
Объявляется приём заказов на подсказки.

ProTeuS
22.09.2008, 21:28
какого рода мат. 4исла в 7 левеле и какие арифм. операции с ними над группами 4исел нуждно производить?

desTiny
22.09.2008, 21:30
ProTeuS,
а)Простота - залог успеха
б)Только с ними - никакие. а так - обычные... арифметика

desTiny
22.09.2008, 21:34
УРА! Первый победитель!
swish

Мои поздравления! Ты крут! Ура!!!

Jan3A1r
22.09.2008, 21:34
+1 ) Сейчас будет именной сертификат... Отпишись в аську.

eLWAux
22.09.2008, 21:42
хмм.. у меня интересний брут..
id хоть <100'000, а?

swish
22.09.2008, 21:44
Всё ребята расслабтесь. =) Первый нах)

Serji0
22.09.2008, 21:46
дайошь хинт к 5 лвл на вторую админку..
не надо.. не все проверил оказывается..

Jan3A1r
22.09.2008, 22:01
Турурурум! Второй победитель!
eLWAux

eLWAux
22.09.2008, 22:09
єто било что то..
супер-пупер-мега-драйв-квест!
все 5! молодца ребята! ResPect за такой квест!))
===========================================
(ждем от вас продолжения серии супер квестов про Льоху!)

desTiny
22.09.2008, 22:24
eLWAux, спасибо!

Поздравляю с прохождением! Ура!!!


Интрига нарастает! Кто займёт почётную третью строчку?

ProTeuS
22.09.2008, 23:56
так, диапазон айдишников в бинаре найден, метод шифрования для вводимого и предаваемого айди так же, непонятно пока 4то брутить только пас для любого айди или айди также нужно набрутить хм

Isis
23.09.2008, 01:43
Хинт на восьмой? =\\

ProTeuS
23.09.2008, 02:16
зы: ребята, юзать делфовые компоненты и бинарь на 600кб - это не айс)

Serji0
23.09.2008, 04:01
интересно что 6й был создан 18 сентября.. и зачем там rw?..
дайте хинт на 7й.. =)

life96
23.09.2008, 13:40
квест пройден! :) (http://quest.redxak.net/3diwb2918hg92u1b9hr9.jpg)

Serji0
23.09.2008, 13:45
ну воть опять не успел.. =) жаль с днс сразу и думать не стал

ProTeuS
23.09.2008, 14:13
прошел. 8 левел занял 2 4аса

Jan3A1r
23.09.2008, 15:39
Еще раз поздравляю всех победителей!

Вот памятные сертификаты для всех прошедших квест....

1-ое место: swish
Большой (http://quest.redxak.net/certs/1stplace.jpg) Маленький (http://quest.redxak.net/certs/1stplace_small.jpg)

2-ое место: eLWAux
Большой (http://quest.redxak.net/certs/2ndplace.jpg) Маленький (http://quest.redxak.net/certs/2ndplace_small.jpg)

3-е место: life96
Большой (http://quest.redxak.net/certs/3rdplace.jpg) Маленький (http://quest.redxak.net/certs/3rdplace_small.jpg)

Прошедшие, но не попавшие в тройку:
Большой (http://quest.redxak.net/certs/finished.jpg) Маленький (http://quest.redxak.net/certs/finished_small.jpg)

По именам:

ProTeuS
m0nzt3r
Red_Red1
fwajertdf
Serji0
Isis

Rebz
23.09.2008, 15:59
Здорово!
Поздравляю победителей!

Red_Red1
23.09.2008, 16:30
Ну наконец то!!!! :)
Пройдено :)

Jan3A1r
23.09.2008, 16:33
поздравляю... сертификат по праву твой :)

desTiny
23.09.2008, 18:25
Присоединяюсь к поздравлениям!

А также поздравляю fwajertdf!

desTiny
23.09.2008, 18:27
2 ПроТеуС - дефолтные компоненты - залог безбажно работающей программы... Форму я бы свою по-любому не стал писать, а так всё равно уже размер большой.

Red_Red1
23.09.2008, 22:10
А где голосовать за квест?

desTiny
23.09.2008, 22:21
Red_Red1, мыла я отправил ребзу - он пришлёт ссылку ;)

m0nzt3r
23.09.2008, 22:35
хотим именные сертификаты тоже =(
поздравляю всех. е[censored]кий квест.

Jan3A1r
23.09.2008, 23:34
появились именные сертификаты... для его получения зайдите под собой в квест :)

Serji0
24.09.2008, 00:08
неужели я в десятке..
кстати, у меня на конце ника ноль..

m0nzt3r
24.09.2008, 00:17
ооо спосенбо :)

Isis
24.09.2008, 00:21
Квееееееееест, это жесть)
Каждый лвл отличается от другого на 250%

desTiny
24.09.2008, 17:57
неужели я в десятке..
кстати, у меня на конце ника ноль..
Это ноль такой :)
Поздраваляю с прохождением!

Serji0

m0nzt3r, я старался :)

Isis
24.09.2008, 18:46
А меня не поздравил((

desTiny
24.09.2008, 18:49
Тебя ж вроде давно уже поздравляли...

https://forum.antichat.ru/showpost.php?p=876119&postcount=208

а.. там апдейт от сегодня стоит :)

Поздравляю Isis!

desTiny
25.09.2008, 19:47
Друзья! Надо двадцать победителей! А их только девять... Нехорошо как-то...

Isis
25.09.2008, 20:26
desTiny, на таком квесте быстро 20 не сделать...
Сложный он

desTiny
25.09.2008, 20:38
Isis, просто я вообще никакой активности не вижу...

Rubaka
28.09.2008, 09:02
на 3 лвл ковырять Md5 на инжект или все силы на борьбу с каракулями?

Serji0
28.09.2008, 10:27
каракули каракули.. именно каракули..

desTiny
03.10.2008, 22:07
Почему не видно никакой активности? Кто же замкнёт первую десятку победителей? И кто откроет вторую? Неужели, всё так плохо?

back0rifice
05.10.2008, 13:17
desTiny, не переживай, у нас их вообще только пятеро - и ничего, живём ;) ... Хотя квест элементарный :) ...

desTiny
24.10.2008, 22:14
Поздравляю десятого финишировавшего Pupsik aka SleepShadowWeb!

VampiRUS
26.10.2008, 04:25
Access enabled only for local admin! надо дальше копать или уже пытаться в 2 словах это написать?)

CyberStorm
26.10.2008, 16:13
После всех озвученных подсказок к 3 уровню,всёравно не ясно что делать :confused:

desTiny
26.10.2008, 18:28
>>>надо дальше копать или уже пытаться в 2 словах это написать?)
Конечно же, дальше!
Поздравляю, что ты таки прошёл третий левл)

>>>После всех озвученных подсказок к 3 уровню,всёравно не ясно что делать

ну дальше уже некуда подсказывать... Ребза, что ли, спросить, как бы ещё подсказать...

EST a1ien
28.10.2008, 00:48
Блин ну что делать с 3 уровнем. Там эти закорючки надо как то переставлять между собой?

desTiny
28.10.2008, 19:22
В третьем надо понять смысл этих "закорючек"

EST a1ien
28.10.2008, 20:06
смысл этих "закорючек" Это слово? оно связанно как-то с Moon?
ответ это 3 буквы?

_artem_
29.10.2008, 01:50
ответ - это 5 слов

hajikov
09.11.2008, 00:52
Прошел, походу стал 11!

desTiny
09.11.2008, 15:09
Поздравляю hajikov! Ура!)

desTiny
09.11.2008, 15:10
а так же _artem_!

Jan3A1r
09.11.2008, 21:03
очень-очень-очень поздравляю всех, осиливших квест с момента моего последнего позравления))

hajikov
10.11.2008, 00:56
очень-очень-очень поздравляю всех, осиливших квест с момента моего последнего позравления))
Спасибо)

_artem_
10.11.2008, 09:51
спсиба

krobol
19.11.2008, 03:03
как зарегистрироваться? парам act сменить на другое значение? если да, то где искать на какое? перебором?

ucon
19.11.2008, 09:15
act не трогай, рега обычная
...а дальше это полный хаос

krobol
22.11.2008, 00:43
что означает "обычная рега"?

нужна-ли sql-inj на добавление usera?

desTiny
22.11.2008, 23:34
нужна-ли sql-inj на добавление usera?

не-не.. регу а) нетурдно найти никуда не смотря
б) ещё проще найти посмотрев на то, что есть)

famnam
28.11.2008, 22:52
Не понимаю что требуется на странице сразу после авторизации, где говориться что Леху положили и надо что то делать и очень быстро. Найти ключевое слово? Что простым перебором?

kvant
13.12.2008, 21:09
Народ,не могу правильно составить запрос к бд на хеш админа,я писал так news.php?id=207391869+union+select+null,null,null, null,null+from+users/* и оно мне показывало новость и все.Обьясните плиз как правильно запрос сделать.

P.S. http://quest0.co.cc/ блоконули.Вы восстановите или про этот квест можно забыть?