Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Квесты (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   Ctacok Quest 2 (https://forum.antichat.xyz/showthread.php?t=121759)

Ctacok 22.05.2009 08:37

Ctacok Quest 2
 
Ctacok Quest 2
И так открыт второй квест.
Квест закрыт
Квест сделан из 10 лвл.
Спасибо Ponchik, и ещё какому то типу ник которого я непомню за создание типо капчи :))

_==wolf==_ 24.05.2009 11:47

эмм Ctacok, мой ник _==wolf==_. в эбауты, в эбауты!!11 хдд

ronald 25.05.2009 15:26

чё-т не догоняю:
Цитата:

И так, вот он 9 лвл
...
Уже понял, а вот 10-ый не пойму

Mastermind 25.05.2009 23:41

10 - это кривой эмулятор sql inj. 9 уровней прошел за пару минут, а в 10 даже ковыряться не буду. нет мозгов сделать нормальный эмуль (или банальный auth bypass) - не делайте лучше вообще...

Scripter 14.06.2009 20:31

ЗаКРыто НА РЕмОнт!11111адын =(

Ctacok 14.06.2009 21:01

Исходник

LMaster 14.06.2009 22:58

Хм... 7 уровень, ничего не понятно.

oxod 15.06.2009 18:09

Аналогично. 7ой не понял
не xss, не inc, не inj

Ctacok 15.06.2009 20:28

Path discovery.
Get - запрос.
htmlspecialchars.

r0mka 15.06.2009 21:36

Не понимаю. Что на 3ем?

Scripter 16.06.2009 00:21

Цитата:

3 уровень
Фантазия кончается уже...
Погуглим немного
Microsoft Small Business
погуглил и ничего не подходит, толи фразу дополнить, толи хз что

betakley 24.06.2009 06:39

блин, на 7-м застрял, знаю что бага с htmlspecialchars, но не получается, единственное что удалось вызвать, так это
Код:

Request-URI Too Large
The requested URL's length exceeds the capacity limit for this server.

если можно, в личку хелп.

Dima X 26.06.2009 00:37

Я прошел!

klon473 27.06.2009 01:03

на седьмом застрял.
help me

Ctacok 27.06.2009 07:26

на 7 лвл мего подсказка
И так вот что я написал двум людям в пм которые спрашивали насчёт 7 лвл:
"
Юзай поиск и смотри статьи насчёт раскрытия пути.
ps
В GET запросе передаётся слово которое будет фильтровано htmlspecialchars
"

\\ChaOs// 27.06.2009 15:15

Подскажите 10-й.

Ctacok 27.06.2009 15:23

union select 1,2,3 /*

\\ChaOs// 27.06.2009 15:26

спасибо :)

Cyber-punk 04.09.2009 14:57

номер аси не подходит

RekRut 18.09.2009 20:03

пля, по 3 лвл, никакеи бизнесс ссылки не пашут вот фигня то...

Suicide 08.10.2009 14:26

Пройдено..
На 7 лвл буксовала, ну а 10-й как-то.. сделан, тоже такое впечатление, что это не последний (по-началу) было +)

Спасибо.

winlogon.exe 14.10.2009 15:05

на 4 лвле не понятно что имеено нужно написать.. ><

POS_troi 14.10.2009 16:21

bugaga 05_o

winlogon.exe

%гугли по запросу PHP ing 00


Время: 08:54