ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Задания/Квесты/CTF/Конкурсы (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   Квест Found Draft (https://forum.antichat.xyz/showthread.php?t=217326)

DTW 14.07.2010 13:04

Победители:

1.mscript

http://picto.freehosting.com/cup/gramota/grm.jpg

проходите на здоровья Квест

Ники спонсоров ..

Цитата:

Сообщение от None
Μαφία

Подсказки по уровням:

1.регистрацию.

2.обратное действие.

3.используйте шаг.

4.не попадайтесь на маневр! просто передайте параметр, он выделен самом объекте.

5.подобрать пасс к файлу.

6.получить цифры и пароль.

7.использовать цифры по назначению.

8.печенье и параметр.

9.программа.

10.финал.


Видео подсказки Тут

Fepsis 14.07.2010 16:58

ТС, давай подсказку на 1)

Dima X 14.07.2010 17:13

Хм, ajax запрос возвращает xml страницы, а не json... Так и должно быть? Я хотябы туда копаю?

WNZRS 14.07.2010 17:15

Цитата:

Сообщение от Dima X
Dima X said:
Хм, ajax запрос возвращает xml страницы, а не json... Так и должно быть? Я хотябы туда копаю?

где ты ajax увидел? На первом левеле обычная форма.

Dima X 14.07.2010 17:17

Цитата:

Сообщение от WNZRS
где ты ajax увидел? На первом левеле обычная форма.

http://www.picto.freehosting.com/js/mylib.js

Врядли этот файл просто так, да и в "задании" говорится про регистрацию...

WNZRS 14.07.2010 17:24

как я понимаю содержимое этого файла для реги участника, а не первого левела

DTW 14.07.2010 17:54

Н а первом все просто просто надо зарегистрироваться

подсказка

Цитата:

Сообщение от None
reg*

Цитата:

Сообщение от None
reg*****

Главная подсказка народ все уровни находятся на др хостах ..

Сам Двиг

Dima X 14.07.2010 18:09

Пользователей 1 на 4 лв

Ух, я впереди!

Можно подсказку на 4-й уровень?

Всё исправил, но не знаю какие параметры передовать в полях.

WNZRS 14.07.2010 18:37

в 4 лвл ничего не надо исправлять, просто надо перейти по ссылке с правильными параметрами...

а вот ссылка с 5-го лвл выдаёт 403-ю ошибку

Dima X 14.07.2010 18:51

И всё-равно мне нужна подсказка на 4-й уровень.

DTW 14.07.2010 19:11

на 5 лв линк работает сам проверял...

M_script 16.07.2010 06:09

что такое "d{2},d{6)X2"? какая-то маска для брута?

DTW 16.07.2010 06:19

Цитата:

Сообщение от None
что такое "d{2},d{6)X2"? какая-то маска для брута

это поля 2 цыфры,6 цыфр . по 2 раза

M_script 16.07.2010 06:45

Цитата:

Сообщение от DTW
это поля 2 цыфры,6 цыфр . по 2 раза

Спасибо, теперь вообще ничего не понятно. Придется ждать пока еще пару человек на 6м застрянет и будут подсказки

DTW 16.07.2010 06:58

Из бд надо их вытащить важные столбцы по d{2},d{6)X2 и пароль

SHAG 16.07.2010 22:33

Первый раз такое вижу. Что с этим делать?

word = ['a','j',':','o','s','b','s','o','c','h','n','zx',' v','.','d','d','j','j','c','s']

string = word[1:21:3]

DTW 16.07.2010 22:44

Цитата:

Сообщение от None
подсказка это Python

смотри гоогле что такое Питон...

SHAG 17.07.2010 17:57

дошло

DTW 17.07.2010 19:25

Цитата:

Сообщение от SHAG
Если я верно сделал, то получилось: json.js:bczxdjaoshvdc
Не знаю, что делать дальше, я в этом деле начинающий.

не правильно много лишних символов но ответ среди них зы.

DTW 17.07.2010 20:11

подсказка тут

Цитата:

Сообщение от None
{post:'ok',field1
ole,field2
ole2}

Цитата:

Сообщение от WNZRS
в 4 лвл ничего не надо исправлять, просто надо перейти по ссылке с правильными параметрами...


mailbrush 17.07.2010 21:23

Нашёл эмулятор скули, который хрен знает как работает.

По логике запроса

Цитата:

Сообщение от None
select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'

что неправильно? Должно бы уже впустить в админку...

И что именно искать там?

Мда...

DTW 17.07.2010 21:26

хэш это ключ для входа и не только

mailbrush 17.07.2010 21:40

Хэш генерируется таким образом:

PHP код:

[COLOR="#000000"][COLOR="#0000BB"]$hash[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]md5[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR

Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');

Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".

Тоесть он генерируется динамически в зависимости от значение поля "password".

И какой хэш прикажете использовать в качестве ключа?

mailbrush 17.07.2010 21:47

И еще, что означают эти два числа, которые в полях появляются?

Они имеют отношение к квесту, как их использовать?

Лично мне абсолютно ничего непонятно, ни из условий, ни из этого кривого эмулятора инъекции...

M_script 17.07.2010 21:48

Цитата:

Сообщение от mailbrush
И какой хэш прикажете использовать в качестве ключа?

Нужно угадать пас, а потом получить нужный хэш

ТС, там точно d2,d6 ? может d2,d7 ?

DTW 17.07.2010 21:51

Цитата:

Сообщение от mailbrush
Хэш генерируется таким образом:
PHP код:

[COLOR="#000000"][COLOR="#0000BB"]$hash[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]md5[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR

Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');
Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".
Тоесть он генерируется динамически в зависимости от значение поля "password".
И какой хэш прикажете использовать в качестве ключа?

Цитата:

Сообщение от None
select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'

там пароль 3символа

mailbrush 17.07.2010 21:58

3 символа? Мда... Где этот пароль найти? Длина указанного мною хеша - 0 символов.

Причем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?

На будущее - ТС, в квестах условия должны быть понятны ВСЕМ пользователям, а не только тебе.

M_script 17.07.2010 22:03

ТС, в эмуляторе заложены какие-нибудь команды sql кроме коммента?

DTW 17.07.2010 22:08

в 6лв надо достать пароль и поля

Цитата:

Сообщение от None
ричем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?

эта инфа нужна для 7 лв

Цитата:

Сообщение от None
Последний раз веток был тут: важные столбцы по d{2},d{6)X2 и пароль

6 лв все просто пройти авторизацию и взять поля и пароль

mailbrush 17.07.2010 22:13

Откуда их достать?

У тебя эмулятор инъекции кривой. Или это вообще не инъекция?

M_script 17.07.2010 22:15

Цитата:

Сообщение от DTW
в 6лв надо достать пароль и поля
эта инфа нужна для 7 лв

там пароль к админке нужно найти или для перехода на 7 лв? если инфа нужна для 7 лв, то почему она написана в условиях 6 лв?

DTW 17.07.2010 22:15

Цитата:

Сообщение от None
d41d8cd98f00b204e9800998ecf8427e

получаешь пароль заходишь берешь столбцы или используешь смекалку

mailbrush 17.07.2010 22:18

d41d8cd98f00b204e9800998ecf8427e - это хеш от пустого пароля!

Это хеш от пустой строки!

Как с него выдернуть пароль то, если это ПУСТАЯ строчка???

M_script 17.07.2010 22:21

а у меня такой хэш - c4ca4238a0b923820dcc509a6f75849b

это md5('1')

у каждого свой пас для входа чтоли?

Цитата:

Сообщение от DTW
или используешь смекалку

одной смекалкой тут явно не обойтись. как минимум еще телепатия пригодится

DTW 17.07.2010 22:24

просто надо достать там пароль там скул

mailbrush 17.07.2010 22:27

Еще раз повторюсь, там не скуля, там тупой эмулятор скули.

Прочти мои сообщения раньше, там хэш динамический!

А union и посимвольный перебор я даже не буду пытаться использовать.

Вопрос - как достать пароль? Откуда его взять? С хеша? Где хеш взять?

M_script 17.07.2010 22:30

Цитата:

Сообщение от DTW
просто надо достать там пароль там скул

Ответь по пунтам пожалуйста

1) там не скуль, там эмулятор?

2) эмулятор не понимает команд sql?

3) хеш, который выдает эмулятор - это хэш пароля для юзера milka?

4) хеш, который выдает эмулятор - это хэш пароля, нужного для перехода в админку?

5) если этот хэш действительно нужен для прохождения, то почему он разный у меня и у mailbrush'а?

DTW 17.07.2010 22:31

вот вам пасс раз бд не можете достать...

da937a066b0348bf22d22c2457b4ba78

mailbrush 17.07.2010 22:45

А ты можешь сказать, как и где ты его получил?

Я понимаю, ты администратор квеста, тебе известно все.

Но представь себя в роли обычного юзера, как бы ты достал этот хеш?

Можешь показать?

mailbrush 17.07.2010 22:49

Я, конечно, в шоке от вопросов...

Цитата:

Сообщение от None
7
знай апи api что бы такое это могло быть, можешь ты знаешь... http://question.eu5.org/map/
Answer

ЧТО я должен вписать в Answer?

Какова цель уровня? Что нужно найти?

Я знаю, что такое Api. Что дальше? Причем тут ссылка на API'шку Google Maps?

Сорри, ТС, но это не квест, а полная херня - честно скажу.


Время: 15:20