PDA

Просмотр полной версии : Один день из жизни хакера


Страницы : [1] 2

Ponchik
28.12.2008, 20:46
Вот подумал, подумал я, а почему-бы не написать свой квест, это щас модно :D
Квест получился очень наркоманский :( Есть вещи которые вобще с хеком не связаны, но есть и оч даже ничего ИМХО!
Квест вобще писался для новичков, профам его будет неинтересно щёлкать как орешки, такчто лучше не теряйте зря время, а вот тем кто только осваивает это думаю будет интересно
http://quest.ponchik.name/
У кого так не откроется, пропишите в хосты 66.40.52.68 (просто я сменил DNS, надо 48 часов а прошло 20 минут :D )
В поисках подсказок листайте тему
Удачи ;)

Победители:
1) m0nzt3r
2) mr.The
3) gisTy

Примите мои поздравления
=================
Мощная подсказка на 5 левл, бо тама все думают что нужно "имя" подобрать или на майкрасофте чото найти :eek:
Там идёт фильтрация от XSS через... через функцию htmlSpecialChars а вот теперь гугл в зубы и ищите как вызвать в функции ошибку...
А потом ещё идите на свои сайты которые вы писали и закрывайте эту дыру, бо когда я узнал про неё она во всех моих сайтах была :D
================
riscom.com упал по ходу... Юзайте мозг тогда :rolleyes: тама ник вписать надо

Rebz
28.12.2008, 22:35
мда.. на втором левеле интересно)..
сайт, который надо найти, в директории расположен? /*.com/ - 403 =)

Ponchik
28.12.2008, 22:39
Rebz, сайт риальный :)

[Dezzter]
28.12.2008, 22:48
Rebz, ты не в ту сторону глядишь, вопрос кто хукнул сайт, надо всего лишь ввести ник человека

IIAHbI4
28.12.2008, 22:50
4ый ваще брет, ни кэрми скачать и хя

a1ex
28.12.2008, 22:53
пончег,а если 0/3 то что тогда?непойму(

Ponchik
28.12.2008, 22:57
Да ёпрст хостинг глючный что пипец! И зачем я на него потащился! Позакрывать такие хостинги! Щас половина левлов если работать будет уже хорошо! addtype Он непонимает, другие штуки (какие не скажу) тоже!
Срочно пытаюсь решить чё делать Х_Х

[Dezzter]
28.12.2008, 23:00
чёт на crackme встал, хз что там делать

SVAROG
28.12.2008, 23:00
я крякми скачать не могу
Forbidden
You don't have permission to access /hacker_program.exe on this server.

luz3r
28.12.2008, 23:02
Прав на скачку не хватае =(

Ponchik
28.12.2008, 23:04
Яж говорю хостинг никакой!!!111
ёпрст!!1 Ща...
Щас подправлю ссылку в квесте :mad:

SVAROG
28.12.2008, 23:06
залей крякми на рапиду плз

De-visible
28.12.2008, 23:07
customerror...вроде все правильно ввожу((, а не канает.

luz3r
28.12.2008, 23:08
не пали атветы млин =\

mr.The
28.12.2008, 23:09
хостинг походу филтрует расширение exe.
_ttp://quest.ponchik.name/hu123123123123i.exe

переименуй кряк ми. либо архивом сделай.

a1ex
28.12.2008, 23:10
customerror...вроде все правильно ввожу((, а не канает.
во,во :mad:

Ponchik
28.12.2008, 23:11
Ну не палите вы ёпрст
Ссыль в 4 исправил, хостинг ГОВНО! И я не боюсь получить - за это слово бо реально!

De-visible
28.12.2008, 23:12
Дошел до 4 уровня, но там пусто((, так и должно быть?
---
Оказывается хостинг мудил((

De-visible
28.12.2008, 23:12
не пали атветы млин =\
это не ответ это задание)

Ponchik
28.12.2008, 23:14
Дошел до 4 уровня, но там пусто((, так и должно быть?
---
Оказывается хостинг мудил((
Это хостинг файлы не сохраняет, он трёт мне их **яха муха! Щас пасмари

Ponchik
28.12.2008, 23:16
Всё мля! Приехали! Хостинг потёр .htaccess + тот файл что тогда скать успели = список всех уровней, 1 чел мне уже мои исходники показывается, ппц
Чтоб я ещё раз на фрихостю полез?!?!!!!

mr.The
28.12.2008, 23:17
чё с 5-м? путь нашел, он его не принимает =\

UPD: сори, это я незаметил..

dfgrd
28.12.2008, 23:17
на 5ом)
всё качает на 4

De-visible
28.12.2008, 23:17
Это хостинг файлы не сохраняет, он трёт мне их **яха муха! Щас пасмари
Крякми супер, спс поржал:-D

Ponchik
28.12.2008, 23:20
De-visible, а я говорил - для новичков!

De-visible
28.12.2008, 23:20
Баг))) гы)
Это не баг это фича :D

dfgrd
28.12.2008, 23:20
чё то на 5 вообще в голову не лезет

m0nzt3r
28.12.2008, 23:22
на 6ом застрял типо ))

Ponchik
28.12.2008, 23:22
>Сообщение от criz
>Баг))) гы)
Где? О_о

dfgrd
28.12.2008, 23:24
на 5ом на сайте с квестом хоть путь искать или на майкрософте?)
я всё перебрал мб без слешей надо?
а айпи сервера самого мб надо?) я уже не знаю что и подобрать ещё

De-visible
28.12.2008, 23:25
чё то на 5 вообще в голову не лезет
я тоже((( из кулхацкер не катит...

IIAHbI4
28.12.2008, 23:25
похекан бхххх ^_^

Ponchik
28.12.2008, 23:25
dfgrd, в квесте
Тама кто-то уже на 9 левле :rolleyes:

De-visible
28.12.2008, 23:26
на 5ом на сайте с квестом хоть путь искать или на майкрософте?)
я всё перебрал мб без слешей надо?
а айпи сервера самого мб надо?) я уже не знаю что и подобрать ещё
А я отчаялся и накодил скрипт (((
Пока безрезультатно(

dfgrd
28.12.2008, 23:27
Введите ваше имя
так надо путь или имя вводить?

mr.The
28.12.2008, 23:28
я на 9 =\
я хз чё ты там задумал =\

Ponchik
28.12.2008, 23:28
De-visible, эээ... Как только ты найдёш ошибку он сразу тебя пропустит, а что ты напишеш в "Имя" это всёравно, это подсказка...
mr.The, 9 нереально лёгкий, нужно просто вписать номер =\

IIAHbI4
28.12.2008, 23:30
ещё ктото кроме меня слил квест? О_О
[ ПОХЕКАННО ПЕНЫЧЕМ ]

IIAHbI4
28.12.2008, 23:31
продам квест на 8 ВМЗ (:

Ponchik
28.12.2008, 23:31
IIAHbI4, ты закалебал!
ЧТо в IRCe он льёт ответы, что сюда!

De-visible
28.12.2008, 23:32
продам квест на 8 ВМЗ (:
хаха :D похекано типо)

m0nzt3r
28.12.2008, 23:34
1=1/* режется на or 1=' , это задумка квеста ?)

mr.The
28.12.2008, 23:34
mr.The, 9 нереально лёгкий, нужно просто вписать номер =\
какой? =\
там хоть без букв? дефисы надо оставлять?

DVD_RW
28.12.2008, 23:34
xepa yours xakers.... I`m na pervom ypoBHe 3aCTpyaL

Ponchik
28.12.2008, 23:34
De-visible, удали его пост со скрином! ТАм ответ ёпт!
А исходники были токо 3 левла, у мя было расширение .pehope но херов хостинг не зрхотел его запускать хотя это было в .htaccess
какой? =\
там хоть без букв? дефисы надо оставлять?
Только цифры, на дефисы пох, скрипт их вырезает

De-visible
28.12.2008, 23:37
бля 5 левел бесит уже:D сцуко.... как же быть.

dfgrd
28.12.2008, 23:38
мда я капитально на 5ом застрял)
КСС, скули, даже к бд пытался приконектится :( по фтп тоже)

Ponchik
28.12.2008, 23:39
1=1/* режется на , это задумка квеста ?)
ну да, только 7 символов можно
Я тебя не игнорю! Я неуспеваю! У мя в аське, IRC'е ддос вопросами так ещё и сдесь
dfgrd, у мя всё на файлах :)

De-visible
28.12.2008, 23:40
мда я капитально на 5ом застрял)
КСС, скули, даже к бд пытался приконектится :( по фтп тоже)
а я все возможные символы перебрал вплоть до кавычек((((((((((

Ponchik
28.12.2008, 23:41
Ужс... Квест расчитаный на новичков подгрузил мозг De-visible :(

De-visible
28.12.2008, 23:42
Ужс... Квест расчитаный на новичков подгрузил мозг De-visible :(
я новичек. :D

dfgrd
28.12.2008, 23:44
чё то явообще не пойму =)
чё у тебя там с файлами, я уже крякми снова вдоль и поперёк объездил

Ponchik
28.12.2008, 23:45
dfgrd, с какими файлами? Какой левл?

mr.The
28.12.2008, 23:45
требую хинт. я хз какой номер там вбивать. я уже и по номерам букв в алфавите... =\

dfgrd
28.12.2008, 23:46
Ponchik 5 левел, ты сказал что у тебя там всё по файлам, а я ничё не пойму
mr.The читер =)

De-visible
28.12.2008, 23:47
dfgrd, с какими файлами? Какой левл?
он тоже про пяый уровень(((

Ponchik
28.12.2008, 23:49
mr.The, вазьми мобильный телефон в руки и пасмари, лол мле... Этот лелв можно было 2 делать =\
dfgrd, мля я в смысле тама у мя нет MySQL, подсказки в моём посте небыло
De-visible, read da PM

De-visible
28.12.2008, 23:51
Хоть бы подсказку что ль какую нить((

m0nzt3r
28.12.2008, 23:52
накрыле =\

Ponchik
28.12.2008, 23:53
Ладна... 5 левл - подсказко
Тама нет XSS а что это значит? ... А значит раскрытие пути (мысли думайте не в слух)

mr.The
28.12.2008, 23:53
mr.The, вазьми мобильный телефон в руки и пасмари, лол мле...
о, сенкс. ща пойду нагуглю телефоную раскладку. у самого кпк =\

luz3r
28.12.2008, 23:54
В ТЕМЕ ФЛЕШМОБ! :)

mr.The
28.12.2008, 23:56
Пройден)
Концовка неожиданая 0_о.


ЗЫ. Монзтр сцуко) Когда успел?)

SVAROG
28.12.2008, 23:57
6 лвл как пройти?

m0nzt3r
28.12.2008, 23:57
ты в не тот момент из темы вышел, када он подсказку дал насчет номера :D

Ponchik
28.12.2008, 23:58
Победители:
1) m0nzt3r
2) mr.The

mr.The
28.12.2008, 23:59
ты в не тот момент из темы вышел, када он подсказку дал насчет номера :D
вот я ещё думал, пойти за соком на кухню или нет... :rolleyes:

Ponchik
29.12.2008, 00:00
Internal Server Error
ЧТо за.... Сучий хостинг

SVAROG
29.12.2008, 00:02
ты в не тот момент из темы вышел, када он подсказку дал насчет номера :D
я неудачнег :mad:

Ponchik
29.12.2008, 00:04
Затишье перед бурей Х_Х
Чёто вопросов нет, все молчат, странно...
P.S. У мя бошка разболелась шо ппц Х_Х

SVAROG
29.12.2008, 00:05
Ponchik что там за бага в 6 лвл?

dfgrd
29.12.2008, 00:06
ахахаха НЕ МОГУ я 5 пройти хоть....сейчас в окно выброшусь)
не вижу в упор раскрытия пути, у тебя там путь не настоящий чтоли?

Ponchik
29.12.2008, 00:07
SVAROG, зри в корень так сказать... Тама написано что за бага
dfgrd, там путь неважен! Важно найти эту уязвимость и кнопка прохода на следующий левл сама выскочит

m0nzt3r
29.12.2008, 00:08
а насчет админки, правильней было б 8 символов..ибо пробел..

Ponchik
29.12.2008, 00:09
m0nzt3r, ну он там ненужен =\

De-visible
29.12.2008, 00:10
Нарик вернулсо!!!11 я снова на первом уровне, епаный браузер сцуко!

Ponchik
29.12.2008, 00:12
De-visible, в хистори браузера пасмари где остановился =\
Как вам концовка кстате? :D
Токо не палите, пусть все сами дойдут :)

dfgrd
29.12.2008, 00:16
dfgrd, там путь неважен! Важно найти эту уязвимость и кнопка прохода на следующий левл сама выскочит
да я ищу ищу, тока вот не могу найти)

Ponchik
29.12.2008, 00:18
dfgrd, поищи на ачате где-то была статья про раскрытия путей, мб найдёш, или вобще погугли =\
/*ОМГ, щас все догодаются :( */

SVAROG
29.12.2008, 00:18
Internal Server Error

SVAROG
29.12.2008, 00:20
епт я уже 15 мин, 6 лвл бручу вручную запросами типа ')/*
я на правильном пути?

Ponchik
29.12.2008, 00:25
ну можно сказать да
500 ошибки и даже редиректы на 404 О_о это не квест а лаг хостинга

gisTy
29.12.2008, 00:29
прошел, спасибо за квест понч(=

Ponchik
29.12.2008, 00:30
gisTy прищёл 3 :)

De-visible
29.12.2008, 00:30
Сколько уровней?

gisTy
29.12.2008, 00:31
10

m0nzt3r
29.12.2008, 00:32
концовка - я ж говорю, накрыле =\

BaxTep
29.12.2008, 00:40
что-то я на пятом затупил(

Ponchik
29.12.2008, 00:41
Все тормозят на пятом =\ Походу эта уязвимость ещё не очень известна

De-visible
29.12.2008, 00:42
что-то я на пятом затупил(
ога ога было такое...
У меня дело вообще в браузере походу....(((((
В файрфоксе норм открыл а в хрому ***((

BaxTep
29.12.2008, 00:42
возможно...где о ней почитать можно?

Ponchik
29.12.2008, 00:44
Вот щас я прям дал ссыль на статью, хотя тама статья в 5 строк будет, гугли, думай...

SVAROG
29.12.2008, 00:46
я на 5 лвл гугл заюзал, прошел за 2 мин

Ponchik
29.12.2008, 00:51
Четвёртый Hormold

-Hormold-
29.12.2008, 00:56
Квест в целом за 10 минут проходится.
Только я сооовсем забыл как работают sql inj :D

De-visible
29.12.2008, 01:07
опять сервер лег(((((


Internal Server Error

Ponchik
29.12.2008, 01:13
Это freehostia.com, никогда не юзайте!
Вот огромная проблема которая была
addtype он не выполняет, изза этого у мя увели 3 левл
А ещё он удаляет содержимое файлов, потёр мне >htaccess изза чего слили все имена левлов, ещё он не ращрешает качать .exe ещё register_globals врублён и никак не вырубить! Это был самоы огромны заёб, пришлось через PHP скрипт вырезать всё =\ Без него 1 левл пролетал за 2 клик по кнопке, переменные перезписывались
В мусор такой хостинг
Ну и конечно эти 500 ерроры, зависания и я даже видел редирект на панельку какую-то но тама 404 =\ ужс

dfgrd
29.12.2008, 01:19
да кстати у меня по ходу прохождения раз 5 точно редирекнуло на 404, вот я и понял что ты на фрихостии и зарегился там и путь посмотрел а он не подошёл)
бесплатный хост юзал или премиум?

BlackSun
29.12.2008, 01:20
Понч, зри личку

Ponchik
29.12.2008, 01:26
dfgrd, да ненужен там путь! Ты его ошибкой узнать должен! Вызови в скрипте ошибку
BlackSun, ща

dfgrd
29.12.2008, 01:26
dfgrd, да ненужен там путь! Ты его ошибкой узнать должен! Вызови в скрипте ошибку
кхм.. я его и не ищу я просто говорю что было, понял уже что путь не нужен =)

BlackSun
29.12.2008, 01:49
Пройдено

Ponchik
29.12.2008, 02:06
BlackSun пятый
Выложил можно сказать ответ на 5 уровень, смарите 1 пост
===========
Валяюсь
[00:23:06] <Victoris> к примеру на 1 левле у понча какой ответ?!
[00:23:13] <Victoris> мне так для интереса
[00:23:18] <+Ponchik> <Victoris> Тама рэндом
[00:23:21] <cthulchu> там для каждого свой ответ
[00:23:24] <gisTy> Victoris, там для каждого свое
[00:23:25] <+Ponchik> <Victoris> Для каждого человека свой ответ
[00:23:30] <cthulchu> гыгы
[00:23:30] <+Ponchik> Гы гы гы
[00:23:32] <+Ponchik> :DDDDDDDD
[00:23:34] <cthulchu> ))))
[00:23:34] <Victoris> ы
[00:23:37] * +Ponchik упал
==========
Разъяснение 1 левла:
[00:30:34] <Victoris> я написал 1235 мне написало 2/1
[00:30:44] <+Ponchik> 1236 что скажет
[00:30:58] <Victoris> 2/0
[00:31:11] <+Ponchik> значет 5 правильная, а 6 нет
[00:31:16] <+Ponchik> значит 1265
[00:31:18] <+Ponchik> Что скажет
[00:31:36] <Victoris> 2/1
[00:31:42] <+Ponchik> 1275
[00:31:57] <Victoris> 2/1
[00:32:00] <+Ponchik> 1285
[00:32:16] <Victoris> 3/1
[00:32:21] <+Ponchik> Вот, все 4 есть
[00:32:29] <+Ponchik> 5 на своём месте, меняй местами 128

Для каждого человека стоит random такчто этот ответ не подойдёт но смысл я объяснил надеюсь

m0nsieur
29.12.2008, 02:52
Шпасибо товарищу Ponchik и за квест =)

Пройдено =))

SVAROG
29.12.2008, 02:54
Ponchik как 6 лвл пройти у меня мокс уже не варит, помоги пожалуйста

Ponchik
29.12.2008, 03:22
SVAROG, тама SQL Inj
Помог? =\ Лучше в IRC Зайди пока я спать не пощёл

-=Victoris=-
29.12.2008, 03:32
От фак на 5 застрял

Ponchik
29.12.2008, 03:49
-=Victoris=-, 4 правило https://forum.antichat.ru/thread77284.html
По 5 левлу я уже незнаб как подсказать... Ну я уже так всё выложил, ну открой ты гугл, ну поищи... Эххх
Кто неуспел задать вопрос, тот опоздал, я надеюсь никто не дефейснит сайт :) я спать

SVAROG
29.12.2008, 03:51
Ponchik спокойной ночи,
мне наверно будет сниться обход авторизации пароля ))

USAkid
29.12.2008, 14:39
Пройдено!
А пончу +, квест мне понравился :)

Ponchik
29.12.2008, 16:15
Уже 11 человек прошли :)

BaxTep
29.12.2008, 16:20
с пятым справился, а вот на шестом опять проблемы возникли=)

-=Victoris=-
29.12.2008, 16:21
и йа на шестом :)
с пятым помогли :o

BaxTep
29.12.2008, 17:39
наконец-то прошел=)самую большую проблему для меня создал пятый левел=)спасибо за квест!

Ponchik
29.12.2008, 18:03
Поздравляю :)

Extremal
30.12.2008, 15:17
Прошел,спасибо)

Ponchik
31.12.2008, 00:09
Продолжение :)
http://quest2.ponchik.name/
На этот раз без сценария
Отдельная тема появится после одобрения

desTiny
31.12.2008, 15:06
хех) пока хостинг не робит... скажу, что левл с крякми(первый квест) решается одной кнопкой на клаве) вследствие недодуманности)

//прошёл певый квест) минут 10)

Ponchik
31.12.2008, 15:31
desTiny, почему недодуманости, я так и расчитал, яж небуду делать так крякми для нубов что без оли дебагера не пройдёш =\ Тута 1 кнопка норм, а вот во втором потруднее крякми...

desTiny
31.12.2008, 15:55
к четвёртому лелвлу в №2 имеет отношение bizspark?

Ponchik
31.12.2008, 16:04
desTiny, я хз что есть "bizspark" значит нет :)
Это какая-то майкрасофтская прога Оо Ты чо, на реальном майкрасофте делать нечего, ты на мой иди, всё чё для этого надо есть в левле

desTiny
31.12.2008, 16:11
ну) айпишник укзывает на сайт peer1.com .... там про мелкософт большими буквами написано BizSpark ))

а больше ничего я не придумал(

Ponchik
31.12.2008, 16:37
desTiny, думай =\
Ябы мог подсказать но ещё даже темы нет на ачате, такчто рано

desTiny
31.12.2008, 16:40
desTiny, думай =\
Ябы мог подсказать но ещё даже темы нет на ачате, такчто рано
да, кстати.. забыл сказать, что если по ревёрс-ип искать надо один из дохрена сайтов, то на такое я не способен...

Ponchik
31.12.2008, 16:43
Не туда копаеш
Сайт всего 1, т.к. написано что там пароль на него надо зайти, но ведь IP там не просто так, с ним надо чёто делать... :rolleyes:

desTiny
31.12.2008, 19:52
X-Forwarded-For... то направление?

Ponchik
31.12.2008, 21:11
Ну ты хоть в правильную сторону копать начал :)
Жди когда тему откроют тогда подсказывать буду :mad:
Токо по 1 могу сказать...
level1.php - 1 левл
Что нужно ввести чтоб на 2 попасть?
Ато я чото смарю тама 22 человека

desTiny
31.12.2008, 21:20
<censored>
блин :(

Ponchik
31.12.2008, 21:41
desTiny, убери сообщение!!!111
Ты реально близко к отгадке
Для тех кто ещё не в квесте:
quest2.ponchik.name :)
Изменил файл в 6 левле, бо 24 часа брута не есть тру :(
Теперь минут 15-20 надо будет

desTiny
31.12.2008, 21:46
близко.. а куда - ближе?

Ponchik
31.12.2008, 22:10
ёпрст, когдаж одобрят тему =\

Tid0Wlas
01.01.2009, 23:26
поставил в куках от этого сайта кавычку,пути раскрылись....

Ponchik
02.01.2009, 01:44
Tid0Wlas, это проблема хостинга, я лиш могу убрать вывод ошибок но это непохек =\
Ато потом реальная ошибка где-то будет и небуду понимать в чём проблема

Чёрт её знает когда эту тему откроют! ппц! Давайте, гамайте
Короче пока тему одобрят http://forum.antichat.ru/showthread.php?p=1030016#post1030016

1 level: 21 человек
Да вы гоните.... Как так! Ну вот написано level1.php думайте чё надо написать чтоб на 2 левл попасть, ппц......
Да, подсказка ппц но те кто без подсказки не догодались они дальше итак не пройдут =\

sharoff
02.01.2009, 04:38
Это что за издевательство в 3 левеле на джаве?))

Saffs
15.01.2009, 22:22
дошел до 5.Буду пробиваться дальше=).Улыбнула программа с убегающей кнопкой. Еще понравилось "Опять этот злобный пончик".

[NiGHT]DarkAngel
19.01.2009, 00:15
Пройдено ... квест понравился ... очень легкий ... проходим 2 :)

winstrool
19.01.2009, 12:32
вроде прошел))))))

[NiGHT]DarkAngel
19.01.2009, 12:34
Нет...все гораздо проше ... читай source ;)

winstrool
19.01.2009, 12:40
там последняя страница после дясятого квест с ФСБ должна быть?, круто, автору спасибо за квест пошел второй решать

herfleisch
21.01.2009, 13:15
']чёт на crackme встал, хз что там делать
странно...я попробовал - у меня на него не встает...

ncNxonAT
22.01.2009, 18:33
Как вызвать ошибку в пятом.
Googl'ил по "htmlSpecialChars" ничего не выходит.
Поможите чем можите! :)

ncNxonAT
23.01.2009, 17:15
Кто прошёл шестой, подскажите сколько символов хоть в пароле!!!

NightStalkeR
28.01.2009, 18:14
чета я на 3 застрял
(Чел в осеке ещё попросил добыть папку на сайте microsoft.com, где лежит "customerror.htm" )
уже заюзал regedit....подскажите=\

POS_troi
28.01.2009, 18:43
//Чот на 5 застрял прям как предсказание в коментах =)

Прошол уровень сразу после постинга =)

WeddRRRyss
28.01.2009, 19:13
Угробил весь рабочий послеобеденный день, но прошел))))) Терь второй страшно начинать))

POS_troi
28.01.2009, 20:50
Все... пошол второй доходить.. Пончик Thanks, на работе нудно было =)

SFake
30.01.2009, 17:46
а ( как пройти 3 уровень:D

Devoldini
01.02.2009, 03:22
кто же похекал riscom.com %)
скажите плиз ответ, хотябы в личку плиз)

ZeroByte
01.02.2009, 14:33
я не пойму причем тут robots.txt на 3м lvl ?)

MyTHblu
15.02.2009, 17:50
запариля уже в гугле лазить, сайтов 20 облазил, а на выходе ноль
только узнал что функция htmlSpecialChars отвечает за икраниирование <,>,",&, а как вызвать в ней ошибку, xz

dimaarj
17.02.2009, 05:44
подскажите как пройти 5 уровень

_Zeus_
20.02.2009, 00:07
Ну помогите!!!
htmlSpecialChars как вызвать чертову ошибку!!!
miv46@ukr.net Плиииииииииииз...

Useroff
20.02.2009, 03:31
4, вайн как обычно болду бьет :(
Скинте ответ на номер 4 в личку плиз :)

Вуte
21.02.2009, 17:24
во втором квесте пасс взял, но чет он не подходит..

famnam
22.02.2009, 12:45
уже вторые сутки бьюсь с 5 лвл. все символы перебрал и комбинации... ничего не катит! сил уже нет! пойду покурю-успокоюсь...

I love this game
04.03.2009, 00:37
Мозг закипел на 5 лвле! Не знаю уже что делать!)

TreV@N
04.03.2009, 08:04
Нашол XSS

GET / HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: quest.ponchik.name
Cookie: PHPSESSID=pg7eafvp28uael5f6ladrfmfh6
Connection: Close
Expect: <script>alert()</script>
Pragma: no-cache

Serji0
06.03.2009, 17:23
на 6м лвл фейк или правда? а то я нашел частное решение даже в 4 символа а не в 7 но оно тут тоже не работает

Ponchik
06.03.2009, 18:51
Ээээээмммм....
Я тута.. ээ... Ну какбы вам так сказать... В общем 6 левл не работал, не принимал ответ (:
My bad, my bad, он получается всегда не работал О_о Но как-то его ведь проходили О_о
Ну в общем это всё зачем я защёл

АГА! Нащёл объяснение, у фрихостии были magik quotes включены, а щас они их отрубили вот у мя и полетел квест

zifanchuck
07.03.2009, 18:21
Так кто похекал riscom.com ???)))

Failure
08.03.2009, 04:43
ТС наверно :rolleyes:
ЗЫ с 5 так и не роздуплился, дайте подсказку
уже на шестом, plz подсказку в ЛС, в скулях вообще не силен

Ctacok
12.03.2009, 22:51
Ура прошёл 1 лвл)

Ctacok
12.03.2009, 22:55
2 )))
p.s. 2 лёгкий жесть ваще)
p.s. уже 4 :D

Ctacok
12.03.2009, 23:00
Лолс :D
5 :D
Уу 5 всё гг)
Детскую психику мою травмируют такими вопроси ппц :D

INSEPT
17.03.2009, 16:38
+1 =)

fatalo
17.03.2009, 22:55
Ctacok,ты думаешь,что пятый левел это круто?

4upakabr0
21.03.2009, 01:17
Квэст хороший, понра....автору респект)

Ctacok
25.03.2009, 11:31
Ctacok,ты думаешь,что пятый левел это круто?
Да щя проёшл его, во я ламер ппц)

iceeq
07.04.2009, 06:42
а я почетный 46 победитель :)

banana
15.04.2009, 11:07
На 3 застрял, так и не понял как узнать где этот файл у мелкомягких

Ponchik
15.04.2009, 13:34
banana, ппц тама в HTML ответ можно сказать =\

wildshaman
15.04.2009, 14:26
А я на 6 сижу (
Как скулю раскрутить не пойму(

Lesanglier
03.05.2009, 15:43
На 3 застрял, так и не понял как узнать где этот файл у мелкомягких
у гугла спроси он тебе скажет :)
хаха

roddik
08.05.2009, 17:22
что-то на шестом не так, пробовал WHERE pass = '' OR 1#' - не получилось, а в 7 символов хз как еще вложиться (

boxashu
14.05.2009, 10:50
Кто нить подскажите что с 6 уровнем делать, не силен я в SQL Inj =(

[K4t]
14.05.2009, 17:28
Ponchik, а сейчас уровень 6 работает?

Mastermind
14.05.2009, 22:38
Все там работает. Банальная SQL иньекция в стиле or 1=1, тока надо подумать как в ограничение по символам влезть )

[K4t]
15.05.2009, 09:47
xммм... семь символов. Как же выкрутиться то. :-/
p.s.: где мой учебник по MySQL... :)

boxashu
15.05.2009, 17:59
Кто прошел, помогите в личку ответом на 6 уровень, уже всю голову об этот уровень сломал...

Dosia
27.06.2009, 17:30
Спасибо за квест, было интересно

\\ChaOs//
27.06.2009, 20:33
За квест спасибо, понравился, правда на последнем уровне бага, мое имя аж 4 раза занеслось в таблицу победителей и еще 3 пустых, а страница с фсб вылезла только один раз.

ChuKeY
29.06.2009, 21:17
5 че туда вводить блин... че попало вводил уже ниче не помогает

ChuKeY
30.06.2009, 14:00
5й прошел теперь с 6м проблемы...киньте в личку ответ пожалуста

shell_c0de
08.07.2009, 00:37
Застрял на 5 ом левле
траблы с htmlSpecialChars ((
это "<!-- Тут наверное многие застрянут :( Чтоб облегкчить задачу, переменная идёт через GET -->" для отвода глаз или я что то не понял ...

shell_c0de
11.07.2009, 18:24
Ээээээмммм....
Я тута.. ээ... Ну какбы вам так сказать... В общем 6 левл не работал, не принимал ответ (:
My bad, my bad, он получается всегда не работал О_о Но как-то его ведь проходили О_о
Ну в общем это всё зачем я защёл

АГА! Нащёл объяснение, у фрихостии были magik quotes включены, а щас они их отрубили вот у мя и полетел квест

и ща не принимает сервак запросы вроде (((
запарился вариациями or 1=1/* ((

Вход в админ-панель<br>
Пароль:<input type="text" name="pass" value="or 1=1''/*" maxlength="7"> <input type="submit" value="Вход"> и так и сяк не пральна (

Ponchik
11.07.2009, 23:45
Чёто прибежал этот shell_c0de начал гнать на мну, я вобще не понял чё он хотел, но по ходу думает 6 левл не работает, я ща проверил, всё работает, ага?

Ctacok
12.07.2009, 06:56
Застрял на 5 ом левле
траблы с htmlSpecialChars ((
это "<!-- Тут наверное многие застрянут :( Чтоб облегкчить задачу, переменная идёт через GET -->" для отвода глаз или я что то не понял ...
да да да сложноватый, но элемнтарный ппц :)

RazyKK
13.07.2009, 14:28
киньте подсказочку в пм по 6 лвл

shell_c0de
16.07.2009, 06:47
Хуясе, админка квеста О_о =)

PvgValo
02.08.2009, 20:24
Блин, что-то никак не выходит с 5-ым вопросом! Подскажите плиз в личку :)

Qb1024
02.08.2009, 21:00
riscom.com давно умер?

PvgValo
03.08.2009, 21:06
Ну если верить google.com, последнее изменение на странице было 31 июл 2009 13:59:54 GMT :) Народ, пожалуйста помогите с 5 вопросом... :(

M@ZAX@KEP
12.08.2009, 13:31
Не понимаю что надо делать в пятом левеле....

Eff0rd
12.08.2009, 13:39
я даже с первым левелом не справился

Ali_MiX
14.08.2009, 16:56
на 5 не знаю что делать)))

hexobyte
25.08.2009, 13:25
подскажите, что в 9 вводить ?
dial-up команду ?
номер ачата ?

takas
25.08.2009, 16:55
hexobyte

а чего там за задание, напомни.

hexobyte
25.08.2009, 17:29
takas
нужно позвонить на какой-то номер и заказать футболку
вопрос: че за номер ?

Anexroid
25.08.2009, 18:45
номер написан...

kvant
28.08.2009, 16:16
5-й сцуко спокоя не дает((
Понч,как тама ашипку вызвать?

RekRut
29.08.2009, 03:23
Квест на часик как говорится, 5 лвл напряг только.

P.S. какое ..ля нормальное ФСБ будет юзать хостинг на Freehostia
Пончик ты в следующий раз подумай прежде чем такую глупость писать 8)))

P.S.s ip не настоящий )

P.s.s.s А призы хоть будут, как юбилейному 76 игроку, блина из за какогото ламера мне не удалось стать 77? ))

о_О я уже 77 ура

kvant
31.08.2009, 19:43
помогите с 5-м плиз

RekRut
31.08.2009, 22:03
kvant думай как ошибку, вызвать, на англо форумах по багу в функции specialchars досаточно написано

takas
31.08.2009, 23:28
За$рали всю турнирную таблицу :)

RekRut
01.09.2009, 03:17
takas Ты хоть читал какие там анекдоты )))

takas
01.09.2009, 13:04
RekRut читал :) но это вроде тур. таблица, а не anekdotoff.net :D

kvant
02.09.2009, 19:50
kvant думай как ошибку, вызвать, на англо форумах по багу в функции specialchars досаточно написано
ну чето не получало у меня,если я канешно то читал(типа скрипт с другого хоста надо открыть таким образом...)
и на секюрлабе читал,не выходит

takas
02.09.2009, 23:03
kvant

в PM загляни

kvant
03.09.2009, 10:02
kvant

в PM загляни
спс,а я нагуглить этого не смог(а так легко оказалось

kvant
07.09.2009, 03:24
8-й чето ниче не придумаю((

Anexroid
09.09.2009, 18:19
Мобильник в руки - и вперед

hexobyte
15.09.2009, 01:23
Anexroid, огромное пасибо
я - 89 !
УРА!

bl00der
18.09.2009, 18:12
мде :confused: , начал квест (после 2квеста , очень понравился) дошол до 6 левака и тут меня постиг ступор :confused: - прочел тему мало что выяснил

пасс передаваемый в форме с максимальным значением 7 символов
как я понял не какой базы данных нет вообще (отсуда кавырять union select .... через post бесмыслено )
а что еще вместить кроме 1' or 1=1/* я хз :))))

мозг взорвало однако понял что нужно ввести загаданую Почиком комбинацию , или хз че :D

Anexroid
18.09.2009, 21:32
Читаем учебники по MySQL и узнаем как еще вернуть TRUE кроме 1=1

RekRut
18.09.2009, 21:59
Anexroid 0=0
8))

My87
19.09.2009, 01:42
Дайте плз подсказку на 8 ур в первом квесте от пончика про ОС "Windows NT 29.3"

takas
19.09.2009, 20:23
My87

Смотри тему, там много было подсказок

bloodAngel
01.10.2009, 23:42
Кто хекнул сайт?

на каком язьіке логин ?

takas
01.10.2009, 23:46
bloodAngel

Тебя 10 интересует?

bloodAngel
01.10.2009, 23:57
нажаль только 2 лев ((

takas
02.10.2009, 00:04
bloodAngel

там же название сайта написано... сходи и внимательно (внимательно!) посмотри ...

o'clock
08.10.2009, 23:53
с ником хакера все оч просто:
ищите в теле сайта,скажем так))
а вот с "customerror.htm" я застрял...

takas
09.10.2009, 00:18
робота тебе в помощь

o'clock
09.10.2009, 01:59
робота тебе в помощь
эм
не понял намека=))

takas
09.10.2009, 18:09
robots.txt

Suicide
11.10.2009, 19:46
Пройдено, 95-ая..
От end на пару секунд поплохело..
94 отжог с ником +)

takas
11.10.2009, 23:18
[Suicide]
http://quest.ponchik.name/?p=8

вот отжог так отжог :)

Suicide
12.10.2009, 07:33
takas, ага, я уже после своего поста прочитала другие страницы, улыбнуло +)

Bpeguha
12.10.2009, 15:57
Подскажите в пм насчет 5-ого лвл-а первого квеста,а то прочитал все 23 страницы,и гугл меня уже нах посылает :)))

lark1n
13.10.2009, 01:28
Намекните на ответ в 3 лвл :)))

takas
13.10.2009, 01:43
lark1n

смотри 224 пост, в этой теме.

<Cyber-punk>
13.10.2009, 06:04
Всё ща мозги вылезут ЧТО НА 5-том ?????????

bloodAngel
13.10.2009, 18:14
тоже застрял на 3 (((

Bpeguha
13.10.2009, 19:10
как я понял,пароль на админку брутить надо ?

Cybersteger
16.10.2009, 21:05
Помогите на 5 в личку плиз.................

Kairos
24.10.2009, 01:27
Может уже писали... в 1 задании можно вводить числа типа 000Х (нули и цифра) и таким образом узнать какие цифры присутствуют в числе

Ctacok
24.10.2009, 19:54
как я понял,пароль на админку брутить надо ?
Нет, там SQL иньекция

dogsdick
24.10.2009, 21:02
Ctacok, брехня!
Там инъекция герыча, я отвечаю.

almazz
27.10.2009, 18:19
на 5 чета застрял кинте подсказку лушче в лс =)

kvant
08.11.2009, 02:45
10 мин назад вспомнил про этот квест,который не мог пройти...прошел.кул квестик

Ponchik
09.11.2009, 02:50
люди, челавеки, половина уровней в квесте умерла, забейте
Это был мой первый блин - комом, хватит его хавать
Юзайте хотябы 3 квест, он не такой старый

IgAlex
25.11.2009, 18:27
сегодня до 8-го дошел.... всё в норме

5-й самый классный! +1

закончил.... оч интересно было.... попробую 2-й как время будет ))

по идее я 98-й.... но почему то меня не вписали в списки героев.... хотя запись с тем что IP запомнили была ((

FewG
08.01.2010, 03:38
ммм, 5 уровень, без знаний не пройти.

fenixelite
07.02.2010, 18:32
А я щас на 3.. Второй прошел, сначало не понял вообще, но ответ был на удивление простым :) Жаль сам сайт упал, так было бы интереснее ))

Уже на 5 ))

fenixelite
07.02.2010, 20:12
Ааааа 5 задание убийственное )) Еле как прошел....... Представляю что будет дальше

KARACHIK
07.03.2010, 10:03
Хороший квест.

L.A.V
19.04.2010, 23:47
как 5й пройти подскажите в личку.

5 прошел, с подсказкой

Serhiy79
12.05.2010, 19:28
подскажите что там на 3 левле?

X-3me
12.05.2010, 20:23
Подскажите кто-нибудь с 5 левелом в лс.

SHiNiGaMi
12.05.2010, 21:00
В 3 lvl'е после ввода ссылки на бота выскакивает 404... че делать?:(