Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Квесты (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   The end of fraud. (https://forum.antichat.xyz/showthread.php?t=92070)

USAkid 16.11.2008 17:49

The end of fraud.
 
Небольшой (и первый) квест от меня:

http://fraud-end.freehostia.com/

Не ругайте если что не так, ето мой первый квест :)

-Time- 16.11.2008 17:58

в гугл отправили :(

.AkeLLa 16.11.2008 18:03

[здесь_была_ссылка] 6lvl, дальше надоело

USAkid 16.11.2008 18:05

ссылки на уровни не выкладываем!

sa~ 16.11.2008 19:17

"КВЕСТЫ" сюда надо было постить! )

.Slip 16.11.2008 20:04

Цитата:

Сообщение от ChaaK
16 левел не проходим изза мэджик квотеса

+1, переходи на хостинг без квотесов

.Slip 16.11.2008 20:07

Кстати, в левелах с сурсами С++ (11й и 12й вроде) - е[censored]чье кол-во ошибок. А не по одной как предполагается)

USAkid 17.11.2008 08:45

Цитата:

Сообщение от .Slip
Кстати, в левелах с сурсами С++ (11й и 12й вроде) - ебенячье кол-во ошибок. А не по одной как предполагается)

там всего 2 одинаковые ошибки. все остальное - верно


ChaaK, у меня почему-то все работает... ;)
-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--

Chaak 17.11.2008 09:50

Так там же всего 3 колонки(в задании написано)

USAkid 17.11.2008 10:31

Цитата:

Сообщение от ChaaK
Так там же всего 3 колонки(в задании написано)

ето ты где такое видел? о_О
БД - ***; таблица - ***; admin_id = ***. Колонки стандартные - *** и ***.
- ето все, что написано... Кол-во столбцов надо подбирать вручную

USAkid 17.11.2008 10:46

Цитата:

Сообщение от 1NtR0
http://fraud-end.freehostia.com/index-rus.php
:(

знаю про ето... уже перевел, все работает :)

USAkid 17.11.2008 10:58

Ну что? Начинаются первые приколы:

nickname\';echo \"HACKED\";
<script>alert(\'xss\');>/script>

вот ето вообще прям убийственно:
(my_login=admin)=admin;'or
\'

Непонимаю таких :D :D :D

Rebz 17.11.2008 11:30

Перенес тему в раздел КВЕСТЫ.

USAkid 17.11.2008 12:59

Чтобы на 16-ом лишних вопросов небыло:
скуля с хитростью...

.Slip 17.11.2008 19:12

>> скуля с хитростью...
Это не хитрость а полный п[censored]ц. Можешь скинешь ссылку на 17й лвл в пм?) Ибо это эмулятор скули, следовательно ему похер на язык sql, а угадать что ты там в проверочном условии написал - почти нереально.

PS Советую отправить етот лвл на срочную доработку.

Nanosan0 17.11.2008 20:24

что в 6-м?

там нужно подменить свой ip? :rolleyes:

AdReNa1!Ne 17.11.2008 21:45

да уж... и где там скуля?)))

USAkid 18.11.2008 14:21

Цитата:

Сообщение от .Slip
>> скуля с хитростью...
Это не хитрость а полный п[censored]ц. Можешь скинешь ссылку на 17й лвл в пм?) Ибо это эмулятор скули, следовательно ему похер на язык sql, а угадать что ты там в проверочном условии написал - почти нереально.

PS Советую отправить етот лвл на срочную доработку.

ок, приму к сведению... в ближайшее свободное время займусь изменением :)

AdReNa1!Ne 18.11.2008 14:58

Я прошел квест))
Мне оч понравился))

"js" + "c++" + "md5" + "sql-inj" + "ollydbg" + сюжетная линия - эт по мне))

USAkid 18.11.2008 15:02

Первый победитель:AdReNa1iNe ...
Поздравляем!

P.S: скоро сделаю лист победителей :)

.Slip 18.11.2008 15:41

Ну я был бы первым, если бы не "скуль" ) Вообще квест хороший, есть мелкие недочёты, но они со временем я думаю уберутся. Тем кто проходит, советую: сохраняйте ссылки на левелы и всю информацию полученную на них. Ибо я не сохранял и тратил много времени на возвращение назад.

Guron_18 18.11.2008 16:16

Застрял на 7 что за арфа\флейта?

Ponchik 19.11.2008 00:57

Нипанравился квест, аффтар разводится на все ответы за 5 минут =\
Кому он нужен - ловите в IRCe

eLWAux 19.11.2008 01:16

Your ip must be == ip..
м?


Via: 66.40.52.63
X-Forwarder-For: 66.40.52.63
Proxy: 66.40.52.63
REMOTE_ADDR: 66.40.52.63
Referer: 66.40.52.63
HTTP_CLIENT_IP: 66.40.52.63
HTTP_X_FORWARDED_FOR: 66.40.52.63

?
ZirovPointZirov
что не так?

USAkid 19.11.2008 09:09

Цитата:

Сообщение от Ponchik
Нипанравился квест, аффтар разводится на все ответы за 5 минут =\
Кому он нужен - ловите в IRCe

понч :eek: :eek: :eek: ...
если подсказки даю, то маленькие...

Guron_18, имя файла смотри)

eLWAux, внимательнее читаем задание... там почти весь ответ дан. Насчет 4-го - такой трюк не сработает. Ибо там стоит обычный echo :)

USAkid 19.11.2008 10:17

Добавил список победителей. Думаю сегодня или завтра (как по времени) внесу изменения в 16 лвл.

Guron_18 19.11.2008 10:42

Цитата:

Сообщение от USAkid
Guron_18, имя файла смотри)

Смотрел, пихал и в ответ и в адрес и переворачивал,пихал... инкоррект пишет :mad:

USAkid 19.11.2008 10:56

Цитата:

Сообщение от Guron_18
Смотрел, пихал и в ответ и в адрес и переворачивал,пихал... инкоррект пишет :mad:

ответ - ето сама картинка... подсказка - имя файла картинки...

USAkid 19.11.2008 11:51

Цитата:

Сообщение от Guron_18
Наверно я все таки дураГ(
http://ссылка

спс... поржал... совсем не туда :)

P.S: удали ссылочку, ибо там ссылко на лвл в видео...

eLWAux 19.11.2008 15:48

---=-=-=-==--=-=-=- ВТОРОЙ ПОБЕДИТЕЛЬ --==-=--==---=-=----
 
-=--=-=--==-=-=--==-=--===-=--==-=-=--==--=-
ВТОРОЙ ПОБЕДИТЕЛЬ
=--=-=-=-===-==----=-=------==-===-==-=--=-=
=--=-=-=-===-==----=-=------==-===-==-=--=-=
eLWAux
==--==---==-=====-=--=-=-=-=-==--==--==-=-
О_о

_artem_ 20.11.2008 01:17

ТРЕТИЙ НАХ


█████████████████████
█████████████████████
██████_artem_██████
█████████████████████
█████████████████████
█████████████████████

USAkid 20.11.2008 09:14

Еще двое победителей:
eLWAux - 2 место
_artem_- 3 место

Поздравляем :)

eLWAux 20.11.2008 11:19

урааааа;)
автор, єсли често, квест БОЛЬШЕ логический, чем ХАКЕРСКИЙ..
лучше б создал несколько sqlinj, phpinj на разних хостингах, и все..
а так в целом, на ~3.6888888\5 :D:D

Sleep 28.11.2008 00:12

ппц где ету скулю найти в 16 левеле уже всё облазил не как не найду

USAkid 28.11.2008 10:36

Цитата:

Сообщение от Sleep
ппц где ету скулю найти в 16 левеле уже всё облазил не как не найду

В окошке

ucon 29.11.2008 20:02

Цитата:

Сообщение от USAkid
В окошке


Там в начале надо на ошибку скули выйти или все через шаблон проверяется?

USAkid 30.11.2008 02:55

Цитата:

Сообщение от ucon
Там в начале надо на ошибку скули выйти или все через шаблон проверяется?

ошибку не увидишь. в сайте сити банка ее ищи))

Велемир 20.12.2008 03:47

В 6-ом ваще нипонятно,что требуецо найти).Ф топку.Сдаюсь)

Велемир 20.12.2008 04:29

Подменял айпишки,мучил скрипт... хз))))))))))))))))))))))))))))))))))

yegreS 26.12.2008 21:45

А можно подсказочку по 13лвл?

Уже не надо, разобрался



Как 16 пройти? Не могу никак инъекцию найти


Время: 09:50