PDA

Просмотр полной версии : Knowledge, Experience & Vision


USAkid
29.12.2008, 16:06
Knowledge, Experience & Vision

Вашему вниманию представлен новый квест, состоящий из 11 уровней. Квест не легкий и не сложный! Так сказать intermediate :)

Ссылка на квест:
http://quest.realnifer.ru/

P.S: как обычно подсказки не даем :)

Всем удачи и приятного прохождения :)

Rebz
29.12.2008, 18:45
вот это активность квестеров ;)
Поехали, братцы!

BlackSun
29.12.2008, 19:03
Застрял на
Password:

Something is incorrect...
хз какой левел) и хз че делать

Qwazar
29.12.2008, 19:06
BlackSun +1

Qwazar
29.12.2008, 19:09
По ходу там action'a нет :D => это просто страница-шутка Если не указан action, значит запрос идёт на туже страницу с которой и шлётся.

yegreS
29.12.2008, 19:13
Там же застрял. в инпуте кстате maxlenght=5 не верно написан, верно так: maxlengTH=5.

Qwazar
29.12.2008, 19:14
там вообще обработчик не прописан Ну да, я про это и говорю. Если обработчик не прописан то зарос идёт на ту же страницу с которой шлётся.

Qwazar
29.12.2008, 19:18
там нет вообще ни form'a и никакого обработчика javascripta, кроме наеба Эээ form там есть, жабаскрипта нет. Да блин мы вообще о разных уровнях чтоли?

BlackSun, ты скажи если продвинешься :)

Qwazar
29.12.2008, 19:19
Как нет? а это что? <form method="POST"> Да он походу не о том уровне. ТЫ продвинулся дальше?

Chaak
29.12.2008, 19:20
Я на:
первом :)
втором :mad:
третьем :p
четвертом ;)
пятом :(

Qwazar
29.12.2008, 19:22
Я на первом :D Хаха :) А мы о хм толи 5 толи 6 , я хз не считал.

yegreS
29.12.2008, 19:32
в 6 поле passwd, может передавться как через GET, так и POST. Кто-нибудь разобрался что за пароль?

Chaak
29.12.2008, 19:33
Чета в пятом сложное

Qwazar
29.12.2008, 19:34
в 6 поле passwd, может передавться как через GET, так и POST. Кто-нибудь разобрался что за пароль? Да это заметили уже, но пасс хз.

З.Ы.
Надеюсь это не дико кривой эмулятор иньекций.

m0nsieur
29.12.2008, 19:49
чет на 5-ом засада с паролем..

BlackSun
29.12.2008, 19:51
3е за брут

De-visible
29.12.2008, 20:30
ТС, дай подсказку, это уже не смешно =\
Да ну нафиг, подсказку!

-=Victoris=-
29.12.2008, 21:19
гг, не легко так сказать :(

eLWAux
29.12.2008, 21:57
мде..
на 5м емулятор?..

eLWAux
29.12.2008, 22:42
мб. UsaKid забил /etc/passwd залить )

-Hormold-
30.12.2008, 01:41
ммм... 4 lvl...

-Hormold-
30.12.2008, 01:47
Подскажи что делать после "ДА/НЕТ"

rushter
30.12.2008, 02:32
чё в 5 делать =/

USAkid
30.12.2008, 02:50
-Hormold-, нажимать да или нет :)

BlackSun, на 6-ом все ок. Ответ у тебя перед глазами. Никаких иньекций и инклудов там нет :)

На 5-ом вы верно определили, нет, не эмулятор. Кто сказал другое - тот прав :)

BlackSun
30.12.2008, 02:54
Эм, я вроде на 5м ..
You need to login
Тупо форма ввода пароля и кнопка .. все .. брутить?

USAkid
30.12.2008, 03:01
BlackSun, да. Кол-во макс. символов как узнать я думаю ты знаешь ;)

USAkid
30.12.2008, 03:07
все намноооого легче... пасс простейший. когда узнаешь пасс поймешь о чем я :)

-Hormold-
30.12.2008, 03:24
Я тоже про пятый...
Давай подсказывай =)

-Hormold-
30.12.2008, 04:16
О боже! Что там делать с этим архивом?!

USAkid
30.12.2008, 04:18
-Hormold-, 7 лвл? распаковывать... Внутри "Секретная БД" :)

BlackSun
30.12.2008, 04:21
-Hormold-, 7 лвл? распаковывать... Внутри "Секретная БД" :)
Она целая, или ЭТО и есть БД? :D куски хэшей, обрывки текста ..
PS: в авторизации administrator.php xss))

USAkid
30.12.2008, 04:24
BlackSun, пазл :)

BlackSun
30.12.2008, 04:55
БД расшифровал) теперь займемся хешами (
----
хеш расшифровал
----
какой то айпи 0_о

USAkid
30.12.2008, 05:04
айпи легко найти. кстати лвл с ip - один из простейших :)

-Hormold-
30.12.2008, 05:08
Куда его вставить? oO

BlackSun
30.12.2008, 05:42
хз .. пойду спать

-Hormold-
30.12.2008, 05:42
Это московский ip.
Он сейчас offline.

yegreS
30.12.2008, 12:41
Может кто напишет к 6 левелу пасс в личку?

-Hormold-
30.12.2008, 14:08
бруть =)

USAkid
30.12.2008, 14:15
-Hormold-, чей айпи не важно...

yegreS, к 6-му лвл пасс? О_О там нету пассов..

P.S: а не скинуть ли тебе все прохождение? :D

-Hormold-
30.12.2008, 16:07
10 lvl это жесть =)

USAkid
30.12.2008, 17:15
-Hormold-, зато интересный :)

_artem_
02.01.2009, 17:02
че делать с ипом на 9ом? о_О

USAkid
03.01.2009, 02:46
_artem_, отправлять

_artem_
03.01.2009, 03:29
куда?? 9lev.php?ip=94.*.*.*
9lev.php?ip-adress=94.*.*.*
9lev.php?ipadress=94.*.*.*

на скрипт, на котором я "отправлялся" номер карты тоже это не подходит...

ronald
05.01.2009, 15:22
на 2-ом застрял, позорище :) . Там надо запрос отправлять, или всё браузером делат'?

USAkid
05.01.2009, 15:42
на 2-ом застрял, позорище :) . Там надо запрос отправлять, или всё браузером делат'?

загляни внутрь

hajikov
06.01.2009, 02:21
таже проблемма с ip, даже пробовал под ним зайти, одна фигня

USAkid
07.01.2009, 14:07
не надо заходить этим ip, все равно ето не прокси...
просто отправьте етот ip куда следует...

тру!? до!1
07.01.2009, 15:39
похэк!111

hajikov
07.01.2009, 16:29
Уже отправлял, как только не извращался(( не катит

ronald
07.01.2009, 17:26
если кому-то надо определить IP, то его можно узреть на страничке madnet-a (респект ему).
Застрял на 8-ом, там как нужно дешифровать? отдельно заголовки, отдельно содержимое или всё комбинить, если комбинить, то как??

hajikov
07.01.2009, 20:21
все, главное понять как именно

DTW
08.01.2009, 01:15
Уважаемые квестеры! По техническим причинам уровень 5 временно закрыт. На 6-й уровень вы можете перейти по следующей ссылке:

Это так и должно быть?

_artem_
08.01.2009, 03:32
Это так и должно быть?
нет, ты сломал интернет!!!111

п.с. да, так и должно быть.. читай тему, если не веришь тексту на странице квеста, и прямой ссылке на следующий уровень

п.п.с. да куда ж отправлять этот ИП о_О???

п.п.п.с.
похэк!111
дэбил?!777111

USAkid
08.01.2009, 05:27
Да, по поводу 5-го лвл-а получилось не удачно, хостер прислал сообщение, что слишком большая нагрузка идет на сервер из-за него.

По поводу ip: его всего лишь необходимо отправить куда следует. А как ето делать и куда отправить надо догадаться :)
Уже есть люди, которые правильно отправили ip и перешли на следующий уровень :)

USAkid
09.01.2009, 04:55
Удивительно, но еще нет победителей!

Serji0
08.03.2009, 08:13
застрял на 7м никак не получается из картиночки вытащить архив или что то еще =\