Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Квесты (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   хак квест HAX.TOR (https://forum.antichat.xyz/showthread.php?t=131315)

eLWAux 25.07.2009 14:57

хак квест HAX.TOR
 
http://grabberz.com/showthread.php?t=19675
http://hax.tor.hu/pic/haxtortop.jpg
на ачате такого квеста не видел.
уровень квеста нормальный))
В рунете упоминания о нем практически не встречаются.
Состоит из 5 «разгревочных» уровней и 50 посложнее, для прохождения которых придется применить знания из самых разных областей.

После решения первых 5 уровней предоставляется возможность зарегистрироваться и получить в качестве приятного бонуса shell аккаунт на сервере с Debian Lenny. Дисковая квота до 2 Гб, подробнее про сервер можно узнать тут.

http://hax.tor.hu/welcome/

HAXTA4OK 27.07.2009 22:03

:O нормально, мой 2 ник - HAXTOR or HAXTOP

sorr 3a offtop

Qb1024 02.08.2009 20:48

Запнулся на 5 разогревочном, поскажите, из какова-хоть диапозона 4 символ. 3 первых узнал быстро.

exclus!ve 03.08.2009 00:31

Цитата:

Запнулся на 5 разогревочном, поскажите, из какова-хоть диапозона 4 символ
Все символы из диапазона [a-z].
У меня хеш с 5 задания расшифровался минут за 5.

eLWAux 03.08.2009 15:03

Qb1024, exclus!ve,
на 5м: sign:XLJT
как получил, уже непомню )

geezer.code 03.08.2009 15:08

Цитата:

Сообщение от eLWAux
Qb1024, exclus!ve,
на 5м: sign:XLJT
как получил, уже непомню )

четный для 4х символов всегда одинаковые.
нечетные соответствуют знакам. дальше тупо подобрать диапазоны.

Ryu 03.08.2009 16:18

О Хаксторе знаю давно, нашел когда фри шеллы искал. но пролблема с квестом возникла.
Как вы получили баннер с сш фбр? у меня этот хост вообще не резолвится в путти. может его только с usa ip можно сфетчить???

Qb1024 03.08.2009 16:41

А ты приконнектся на телнетом на 22 порт и скопируй приветствие сервера.

Ryu 03.08.2009 16:55

неужели? я говорю что не резолвится fbi.gov а не незнаю как его (баннер) получить. В putty порисходит тайм аут когда я коннекчусь на ssh... Соединения с сервером не происходит. Разумеется я стучу на 22 порт.

Qb1024 03.08.2009 17:06

я юзаю Telnet+
Вот лог:
Цитата:

--== Подключение к www.fbi.gov:22 (xxx.xxx.xxx.xxx) [03.08.2009 17:04:03] ==--
SSH-1.99-Server-VII
--== Соединение ЗАКРЫТО Пользователем [17:04:07] ==--

--== Соединение ЗАКРЫТО Сервером [17:04:07] ==--
Кстати в тесте поменяли 1, 4 и 5 ответы))

Блин, кажется на mail.ru письма не доходят((

Ryu 03.08.2009 17:15

гм. Теперь и коннектиться не надо =)

JustCyber 03.08.2009 17:28

Горю на первом настоящем, гугл походу запрос site:nasa.gov 217013166 забанил нафиг

Spyder 03.08.2009 17:48

JustCyber, site:nasa.gov 217013166 так ты не найдёшь))

Qb1024 03.08.2009 17:57

А у вас мыло где зарегано?
На Gmail тоже никак не придёт(((

crawen_s 03.08.2009 18:13

Цитата:

This browser is banned: Opera/9.64 (Windows NT 5.1; U; ru) Presto/2.1.1
что это????

Qb1024 03.08.2009 18:14

Это значит, что получить пароль обычным браузером нельзя, юзай Tenet

crawen_s 03.08.2009 18:22

спасибо...а то файрфокс исходник не редактирует на 3, а опера "забанена" на 4 )

Ryu 03.08.2009 18:34

юзер агента достаточно убрать, привокси рулит =)

Qb1024 03.08.2009 18:45

Блин, так где мыло то регать???
Так и не пришло(((

Spyder 03.08.2009 18:49

у меня на live.com нормально пришло
посмотри в спаме

Qb1024 03.08.2009 19:17

блин))) ты прав)))
на обоих серваках в спаме)))

Qb1024 03.08.2009 19:43

даааа.....
Програмка из второго уровня вызвала синий экран смерти(((

Spyder 03.08.2009 19:49

так там джони зе рипер
можно через пас про сбрутить

ne0lite 06.08.2009 17:12

Кто-нибудь прошел 13-ый уровень?

TANZWUT 07.08.2009 16:11

дайте подсказку на десятый хотя бы в ПМ, нашёл я оригинальный текст песни 8 строчек, 2 пропускаецо и ещё одна. а что вводить так и не понял, название не подходит. 2 пропущенные строки вводил - тоже самое...

upd: с колегой по работе двоём разобрались..

upd2: прошёл 13-ый, там легко как 2 пальца об асфальт :p

upd3: всё, застрял на 14-ом :D

upd4: eLWAux, спасибо.. теперь на 18-ом)))

desTiny 07.08.2009 20:34

тот самый первый лвл.. не подходят им 403/404... подошло!
а то что есть в папке перебирать не хочу.

Spyder 07.08.2009 20:56

а я на 21 застрял, ппц
TANZWUT, в 14 че?

eLWAux 07.08.2009 23:29

14:
убираем пробелы, видим нечто, разбиваем, расшифровываем, получаем подсказку

TANZWUT 09.08.2009 13:52

на 18 вывел список всех юзеров, вот только не пойму как сделать: List all users in the the login table separated by spaces.

eLWAux 09.08.2009 15:51

%%%

ne0lite 09.08.2009 22:53

Цитата:

Сообщение от TANZWUT
на 18 вывел список всех юзеров, вот только не пойму как сделать: List all users in the the login table separated by spaces.

Просто ввести пользователей через пробел - это пароль на след. уровень =)

P.S. Уже на 26-м.

TANZWUT 10.08.2009 09:34

Цитата:

Сообщение от eLWAux
%%%

___ - тоже подходит :)

TANZWUT 11.08.2009 17:26

застрял на 33-ем =\
на http://www.robtex.com/ip/209.22.82.12.html - bah8212.disa.mil надо без цифер...

З.Ы. ne0lite, 26-й поидее лёгкий, 2 запроса и готово. 28-й можно заранее пройти, а дальше нажать далее, в 30-ом гемороя немного, в 32-ом ещё проще чем в 26-ом.

eLWAux 11.08.2009 17:50

dig @dnsfhu101.disa.mil disa.mil axfr | grep 82.12

desTiny 11.08.2009 20:44

все такие хитрые =\

тогда подскажите 16-ый с root:hsmfs;g :)

eLWAux 11.08.2009 22:07

смещаем каждую букву пароля на одну букву влево относительно раскладки

dub_one 12.08.2009 11:01

Подскажите, пожалуйста, какая иньекция в level6?
П.с. второй день парюсь. Ну не знаю я никакого SQL ниндзюцу)))

b3 12.08.2009 12:33

TANZWUT
33 Level.
юзаем dig от линукса
dig @dnsfhu101.disa.mil disa.mil axfr | grep 82.12
andreanof.disa.mil. 86400 IN A 209.22.82.12
ответ "andreanof.disa.mil"

dub_one
6 Level.
здесь простейшая скуль, вводим admin'/* в качестве логина и пасса, получаем ответ 0x90
ответ "0x90"

У меня кент повернут на квестах, он его за 2 дня прошел налету.

dub_one 12.08.2009 12:57

thanx, b3!

аж обидно стало за такую ерунду)))))))

Slon 12.08.2009 21:16

del


Время: 07:28