Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Квесты (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   Второй день из жизни хакера :) (https://forum.antichat.xyz/showthread.php?t=98733)

w_2k 15.02.2009 14:04

Дайте намек на 5 уровень...
А по поводу 4 уровня: я его прошел благодаря посту furang'а 10 странице:)

SaiRus 15.02.2009 14:16

единственное близкое похожее на подсказку от furang'а на 10 странице это то что в 4ом все понятно не зря там даны ип и домен %) :(

w_2k 15.02.2009 14:25

Там пост про использование навископа..не знаю почему, но я сразу сообразил что к чему...прогу не использовал

Krems 26.02.2009 22:15

блин..у меня ни одна прога по смене айпи не работает почему то...а leader хост выдавать отказывается(( это зло((


738 Hosts on this IP :D подскажите как без навискоупа, плиииз)

TreV@N 04.03.2009 08:09

Нашол XSS

Код HTML:

GET / HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: quest2.ponchik.name
Connection: Close
Expect: <script>alert()</script>
Pragma: no-cache


YoriK 05.03.2009 20:36

Пройден на одном дыхании. Спасибо! Понравился 9 и 10-й уровень) Не думал, что такие простые будут) В крякми пароль просто ппц) пока крякми не показал пароль, не поверил))

Serji0 05.03.2009 22:48

однако второй день у него полегче первого выдался =) и действительно в вечер уложился

Gray_Wolf 07.03.2009 16:28

Спасибо пончику за отличный квест, я получил просто массу удавольствия от его прохождения.
Самые сложные уровни для меня оказались 5-й(ибо до самого конца не мог понять, какое отношение имеет какойто файл к БД) и 1-й :)
Последний уровень понравился больше всего.

famnam 09.03.2009 18:36

мозг кипит... в 4 нужно подменить referer? не понимаю какая здесь задача стоит :confused: . проверил через whois оба адреса, ничего общего не увидел

Gray_Wolf 09.03.2009 21:59

2famnam, ответ уже звучал в этой теме.
Hint: ответ был для линукса.

Lesanglier 11.03.2009 18:55

чет не хочет работать прошел первый левел и квест сдох =(

famnam 12.03.2009 19:53

господа хэкеры... я просто тупо не понимаю 4 задачи, соответственно не вкурю куда копать. причем тут майкрософт?

famnam 12.03.2009 20:25

блииин... а подругому вопрос на 4 лвл поставить нельзя было? >:D я 2 дня тупил, щас тока допер и сразу прошел ))))))))))
а в 5 нужно имя файла бд?

BlackFan 14.04.2009 09:55

что на 9 делать?) все говорят легкий, а у меня вообще ни одной идеи))

Gray_Wolf 14.04.2009 17:38

2BlackFan если я правильно помню там была фраза на ангийском...
если это так то тебе нужно попытаться прогнать фразу через переводчик(хотя если знаеш анг то итак увидеш в фразе что-то странное) а дальше гугл.

phol1eadeux 17.04.2009 23:02

Жесткий квест, на трезвую голову лучше не садиться

famnam 30.05.2009 23:03

в 5 что, не стандартные имена поле шоле? устал перебирать уже

\\ChaOs// 25.06.2009 23:06

Подскажите пожалуйста, какой запрос необходимо осуществить, чтобы получить имя файла, также вообще не понятно о каком файле идет речь. Раскрутил инъекцию, могу выполнить любой запрос, а какой ума не приложу.

LBEST 26.06.2009 00:26

а чё в 1 делать?)

\\ChaOs// 26.06.2009 08:36

Там же написано level1.php, а что нужно сделать чтобы попасть на 2-й уровень?
Поменять цыферку на соответстветствующую

LBEST 26.06.2009 14:30

Цитата:

Сообщение от \\ChaOs//
Там же написано level1.php, а что нужно сделать чтобы попасть на 2-й уровень?
Поменять цыферку на соответстветствующую

Спасибос) :)

s_p_a_m 28.06.2009 21:10

подскажите на счет 5-го лвла, скулю рскрутил, но как добыть имя файла через скулю нихрена не пойму
____________________________
спсибо мне, прошел...

beerhack 29.06.2009 18:06

Ураа!!1 Прошел! респект пончегу! ток 9й лвл не тру какой-то.

s_p_a_m 29.06.2009 18:15

а я на 9-м щас сижу %)

shdwcp 29.06.2009 18:55

пасиба за квест )

ака invisible

\\ChaOs// 30.06.2009 10:07

Цитата:

Сообщение от s_p_a_m
подскажите на счет 5-го лвла, скулю рскрутил, но как добыть имя файла через скулю нихрена не пойму
____________________________
спсибо мне, прошел...

Подскажи как прошел ;)

s_p_a_m 30.06.2009 12:41

тупо запрос, логически подумай... имя файла какбе содержится в БД...

\\ChaOs// 30.06.2009 13:12

Цитата:

Сообщение от s_p_a_m
тупо запрос, логически подумай... имя файла какбе содержится в БД...

Прошел, спасибо за подсказку, даже в голову не пришло проверить существование каких=либо таблиц кроме users.

ChuKeY 30.06.2009 19:34

че за беда в 4 я воще не догоню че там надо сделать.. подскажите

\\ChaOs// 30.06.2009 20:44

Цитата:

Сообщение от ChuKeY
че за беда в 4 я воще не догоню че там надо сделать.. подскажите

Напомни задание

ChuKeY 30.06.2009 23:15

Цитата:

Сообщение от \\ChaOs//
Напомни задание

Пароль лежит на microsoft.ru [66.40.52.59]

s_p_a_m 01.07.2009 02:46

подумай про системные файлы винды... на что это похоже? где могут располагатся айпи и домен ?

Dmoni4 28.07.2009 01:03

застрял на 5lvl. в голову ничего не лезет :confused: подсказочку бы :rolleyes:

Insane bboy 06.08.2009 20:06

на четвертом залип:(

TranЕ 10.08.2009 22:04

Прошел... Отличная тема, 10й уровень порадовал)

M@ZAX@KEP 11.08.2009 17:10

Застрял! Хелп плиз! =)
 
Какое значение возвращает функция
Код:

function x3k( string ) {
    return (string+'').charCodeAt(0);
}

если в качестве параметра string получает значение h?
и вообще алгоритм непонятный... + суммирует числа или соединяет строки?
ЗЫ йа про 3 уровень.

Ctacok 16.08.2009 06:25

Цитата:

Сообщение от Dmoni4
застрял на 5lvl. в голову ничего не лезет :confused: подсказочку бы :rolleyes:

htmlspecialchars bug path discovery

Anexroid 23.08.2009 16:04

Цитата:

Сообщение от Ctacok
htmlspecialchars bug path discovery

а конкретнее? А тоя весь инет обшарил, ничего не нашел... Об этот уровень уже голову сломал...
======
Люди, киньте подсказку в ЛС плз...

0xID 25.08.2009 23:30

Понч спс за квест оч порадовал, первый дольше проходил!!

Anexroid 25.08.2009 23:34

ПРОШЕЛ!!!!
Почетный 26


Время: 05:39