PDA

Просмотр полной версии : The end of fraud.


USAkid
16.11.2008, 17:49
Небольшой (и первый) квест от меня:

http://fraud-end.freehostia.com/

Не ругайте если что не так, ето мой первый квест :)

-Time-
16.11.2008, 17:58
в гугл отправили :(

.AkeLLa
16.11.2008, 18:03
[здесь_была_ссылка] 6lvl, дальше надоело

USAkid
16.11.2008, 18:05
ссылки на уровни не выкладываем!

sa~
16.11.2008, 19:17
"КВЕСТЫ" сюда надо было постить! )

.Slip
16.11.2008, 20:04
16 левел не проходим изза мэджик квотеса
+1, переходи на хостинг без квотесов

.Slip
16.11.2008, 20:07
Кстати, в левелах с сурсами С++ (11й и 12й вроде) - е[censored]чье кол-во ошибок. А не по одной как предполагается)

USAkid
17.11.2008, 08:45
Кстати, в левелах с сурсами С++ (11й и 12й вроде) - ебенячье кол-во ошибок. А не по одной как предполагается)

там всего 2 одинаковые ошибки. все остальное - верно


ChaaK, у меня почему-то все работает... ;)
-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--

Chaak
17.11.2008, 09:50
Так там же всего 3 колонки(в задании написано)

USAkid
17.11.2008, 10:31
Так там же всего 3 колонки(в задании написано)

ето ты где такое видел? о_О
БД - ***; таблица - ***; admin_id = ***. Колонки стандартные - *** и ***.
- ето все, что написано... Кол-во столбцов надо подбирать вручную

USAkid
17.11.2008, 10:46
http://fraud-end.freehostia.com/index-rus.php
:(

знаю про ето... уже перевел, все работает :)

USAkid
17.11.2008, 10:58
Ну что? Начинаются первые приколы:

nickname\';echo \"HACKED\";
<script>alert(\'xss\');>/script>

вот ето вообще прям убийственно:
(my_login=admin)=admin;'or
\'

Непонимаю таких :D :D :D

Rebz
17.11.2008, 11:30
Перенес тему в раздел КВЕСТЫ.

USAkid
17.11.2008, 12:59
Чтобы на 16-ом лишних вопросов небыло:
скуля с хитростью...

.Slip
17.11.2008, 19:12
>> скуля с хитростью...
Это не хитрость а полный п[censored]ц. Можешь скинешь ссылку на 17й лвл в пм?) Ибо это эмулятор скули, следовательно ему похер на язык sql, а угадать что ты там в проверочном условии написал - почти нереально.

PS Советую отправить етот лвл на срочную доработку.

Nanosan0
17.11.2008, 20:24
что в 6-м?

там нужно подменить свой ip? :rolleyes:

AdReNa1!Ne
17.11.2008, 21:45
да уж... и где там скуля?)))

USAkid
18.11.2008, 14:21
>> скуля с хитростью...
Это не хитрость а полный п[censored]ц. Можешь скинешь ссылку на 17й лвл в пм?) Ибо это эмулятор скули, следовательно ему похер на язык sql, а угадать что ты там в проверочном условии написал - почти нереально.

PS Советую отправить етот лвл на срочную доработку.

ок, приму к сведению... в ближайшее свободное время займусь изменением :)

AdReNa1!Ne
18.11.2008, 14:58
Я прошел квест))
Мне оч понравился))

"js" + "c++" + "md5" + "sql-inj" + "ollydbg" + сюжетная линия - эт по мне))

USAkid
18.11.2008, 15:02
Первый победитель:AdReNa1iNe ...
Поздравляем!

P.S: скоро сделаю лист победителей :)

.Slip
18.11.2008, 15:41
Ну я был бы первым, если бы не "скуль" ) Вообще квест хороший, есть мелкие недочёты, но они со временем я думаю уберутся. Тем кто проходит, советую: сохраняйте ссылки на левелы и всю информацию полученную на них. Ибо я не сохранял и тратил много времени на возвращение назад.

Guron_18
18.11.2008, 16:16
Застрял на 7 что за арфа\флейта?

Ponchik
19.11.2008, 00:57
Нипанравился квест, аффтар разводится на все ответы за 5 минут =\
Кому он нужен - ловите в IRCe

eLWAux
19.11.2008, 01:16
Your ip must be == ip..
м?


Via: 66.40.52.63
X-Forwarder-For: 66.40.52.63
Proxy: 66.40.52.63
REMOTE_ADDR: 66.40.52.63
Referer: 66.40.52.63
HTTP_CLIENT_IP: 66.40.52.63
HTTP_X_FORWARDED_FOR: 66.40.52.63

?
ZirovPointZirov
что не так?

USAkid
19.11.2008, 09:09
Нипанравился квест, аффтар разводится на все ответы за 5 минут =\
Кому он нужен - ловите в IRCe

понч :eek: :eek: :eek: ...
если подсказки даю, то маленькие...

Guron_18, имя файла смотри)

eLWAux, внимательнее читаем задание... там почти весь ответ дан. Насчет 4-го - такой трюк не сработает. Ибо там стоит обычный echo :)

USAkid
19.11.2008, 10:17
Добавил список победителей. Думаю сегодня или завтра (как по времени) внесу изменения в 16 лвл.

Guron_18
19.11.2008, 10:42
Guron_18, имя файла смотри)

Смотрел, пихал и в ответ и в адрес и переворачивал,пихал... инкоррект пишет :mad:

USAkid
19.11.2008, 10:56
Смотрел, пихал и в ответ и в адрес и переворачивал,пихал... инкоррект пишет :mad:

ответ - ето сама картинка... подсказка - имя файла картинки...

USAkid
19.11.2008, 11:51
Наверно я все таки дураГ(
http://ссылка

спс... поржал... совсем не туда :)

P.S: удали ссылочку, ибо там ссылко на лвл в видео...

eLWAux
19.11.2008, 15:48
-=--=-=--==-=-=--==-=--===-=--==-=-=--==--=-
ВТОРОЙ ПОБЕДИТЕЛЬ
=--=-=-=-===-==----=-=------==-===-==-=--=-=
=--=-=-=-===-==----=-=------==-===-==-=--=-=
eLWAux
==--==---==-=====-=--=-=-=-=-==--==--==-=-
О_о

_artem_
20.11.2008, 01:17
ТРЕТИЙ НАХ


█████████████████████
█████████████████████
██████_artem_██████
█████████████████████
█████████████████████
█████████████████████

USAkid
20.11.2008, 09:14
Еще двое победителей:
eLWAux - 2 место
_artem_- 3 место

Поздравляем :)

eLWAux
20.11.2008, 11:19
урааааа;)
автор, єсли често, квест БОЛЬШЕ логический, чем ХАКЕРСКИЙ..
лучше б создал несколько sqlinj, phpinj на разних хостингах, и все..
а так в целом, на ~3.6888888\5 :D:D

Sleep
28.11.2008, 00:12
ппц где ету скулю найти в 16 левеле уже всё облазил не как не найду

USAkid
28.11.2008, 10:36
ппц где ету скулю найти в 16 левеле уже всё облазил не как не найду

В окошке

ucon
29.11.2008, 20:02
В окошке


Там в начале надо на ошибку скули выйти или все через шаблон проверяется?

USAkid
30.11.2008, 02:55
Там в начале надо на ошибку скули выйти или все через шаблон проверяется?

ошибку не увидишь. в сайте сити банка ее ищи))

Велемир
20.12.2008, 03:47
В 6-ом ваще нипонятно,что требуецо найти).Ф топку.Сдаюсь)

Велемир
20.12.2008, 04:29
Подменял айпишки,мучил скрипт... хз))))))))))))))))))))))))))))))))))

yegreS
26.12.2008, 21:45
А можно подсказочку по 13лвл?

Уже не надо, разобрался



Как 16 пройти? Не могу никак инъекцию найти

ronald
07.01.2009, 12:45
7ой не понимаю, перевод уже пробовал вводить

SleepShadowWeb
14.01.2009, 16:53
16 левел вообще засада и не я один так думаю...
дайте подсказку..!!!

USAkid
15.01.2009, 02:14
в 16-ом небольшая неполака из-за хостера.

Вечером приду исправлю.

awdrg
31.01.2009, 22:25
остановился на 7 :-/