ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Задания/Квесты/CTF/Конкурсы (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   Task #14 (https://forum.antichat.xyz/showthread.php?t=483362)

joelblack 06.04.2021 15:48

https://b.radikal.ru/b02/2104/d3/f866b09ca8df.jpg

С момента выхода последнего таска прошло некоторое время, все успели отдохнуть, набраться сил и новых знаний, а значит пришло время запускать следующий.

Задание:

Цитата:

Сообщение от None
Найти и прочитать флаг



Сроки:

Цитата:

Сообщение от None
две недели

Правила:

Цитата:

Сообщение от None
В теме не флудим, подсказки разрешены только от ТС, ответы присылаем в ПМ.
Ответом будет считаться получение содержимого файла flag.txt

Таргет:

Цитата:

Сообщение от None



Цитата:

Сообщение от None
Всем приятного прохождения!



Hint:Для работы с "каким-то странным файлом" можно присмотреться, например, кxxd

Hint:/myb4ckap/s3cr3t.php.bak

Прошли:

@Ka1_ne

@leksadin

@Baskin-Robbins

@Раrаdох

@ii445888

Прохождения:

Ka1_ne 06.04.2021 19:12

Интересный таск. Выполнен

leksadin 08.04.2021 17:39

Done

joelblack 13.04.2021 13:23

Добавлен Хинт

Раrаdох 14.04.2021 17:35

Честно говоря, долго ковырялся с начальной точкой входа в само задание, что несколько заставляло поникнуть — невнимательный

Ну а дальше дело техники. Спасибо, было как всегда здорово!

joelblack 17.04.2021 13:32

Добавлен еще хинт

ii445888 17.04.2021 16:39

нашел с подсказками

4Fun 21.04.2021 21:08

Спасибо за задачу. С нетерпением жду разбора решения. Удалось пройти до уровня второй подсказки своими силами, дальше не получилось из-за отсутствия опыта программирования на PHP.

В дальнейшем очень хочется видеть на Античате задачи, связанные с другими языками программирования и разнообразными стеками веб-приложений.

joelblack 23.04.2021 00:57

Прохождение:


Для начала необходимо найти точку входа. Заходим на http://task.antichat.com:10014/, открываем исходный код страницы и внимательно изучаем его. Находим закомментированную строку, содержащую путь:

[CODE]
[/COLOR]
[/PHP]
Чтобы прочитать flag.txt у нас есть [COLOR="#ffff99"]


Время: 06:36