
20.04.2016, 20:55
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами:
10248806
Репутация:
2371
|
|
Решили с mailbrush баловать вас заданиями.
Предлагаю всем желающим пройти моё задание, в финале которого вы не только получите опыт работы с видом атаки под названием Length Extension Attack, но и заработаете баллы репутации.
Дано: Antichat.Bank https://antichat.team/tasks/bank/
Вид атаки: Length Extension Attack
Вам необходимо авторизоваться под админом и получить флаг.
Решение принимаю личным сообщением, от вас флаг и само решение(скрипт), после этого отписываете свои пожаления/отзывы в этой теме и получаете репутацию.
Задание пройдено:
yarbabin
blackbox
Felis-Sapiens
Га-Ноцри
t0ma5
|
|
|

20.04.2016, 22:19
|
|
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
С нами:
8742676
Репутация:
94
|
|
Прошел, круто, понравилось, но слишком "по инструкции", т.е. чувак гуглит, качает тулу, вбивает данные и получает ответ
Сделай таск многоуровневым, чтобы до финальной атаки (которая тебе в итоге и дает флаг), нужно было идти не в два запроса) Можно, например, взять реальные CVE, которые были актуальны пару лет назад, и с помощью них пускай участники и получают нужные для решения задания данные.
Это только пожелание, не более. Ну типа, "условия, приближенные к реальности" и все такое
|
|
|

20.04.2016, 23:04
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами:
10248806
Репутация:
2371
|
|
Это первое задание, пусть оно будет простым. Дальше буду делать сложнее
|
|
|

21.04.2016, 01:36
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами:
10467746
Репутация:
4738
|
|
Сообщение от Isis
↑
Решили с
mailbrush
баловать вас заданиями.
Предлагаю всем желающим пройти моё задание, в финале которого вы не только получите опыт работы с видом атаки под названием
Length Extension Attack
, но и заработаете баллы репутации.
Дано: Antichat.Bank
https://antichat.team/tasks/bank/
Вид атаки:
Length Extension Attack
Вам необходимо авторизоваться под админом и получить флаг.
Решение принимаю личным сообщением, от вас флаг и само решение(скрипт), после этого отписываете свои пожаления/отзывы в этой теме и получаете репутацию.
Изя, ты предлагаешь найти коллизию? Какой алгоритм шифрования хоть?Даже для мускула
доходит вроде... подпись в банке Античат... ток Ребз у стариков забрал подписи сцука....
|
|
|

21.04.2016, 01:41
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006
Репутация:
90
|
|
[QUOTE="-=lebed=-"]
↑
Изя, ты предлагаешь найти коллизию? Какой алгоритм шифрования хоть?Даже для мускула
|
|
|

21.04.2016, 01:57
|
|
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
С нами:
8742676
Репутация:
94
|
|
Сообщение от -=lebed=-
↑
Там написано лог гляньте, какой нах... алгоритм шифрования?
Слишком толсто, мужик.
|
|
|

21.04.2016, 02:20
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами:
10467746
Репутация:
4738
|
|
said:
↑
Слишком толсто, мужик.
решение(скрипт) - точно не по мне, писать ничего не буду, даже инструменты искать не буду, если во втором задании надо POST отправлять, темки поддержал уже думаю не плохо, стимулы не те для меня, а спать уже охота, в любом случае после зимней спячки полезность для многих...
P.S. Я сегодня вспоминал/искал куда файл дампится из Phpmayadmin, о каких тут квестах об атаках таймшифт и лонгмессадж может идти речь - слышу в первый раз.
|
|
|

21.04.2016, 05:56
|
|
Участник форума
Регистрация: 19.02.2011
Сообщений: 134
С нами:
8014646
Репутация:
5
|
|
Может кто-то помочь разобраться с этим "очень легким" заданием? скрипты я находил, но хотелось бы понять уязвимость!
|
|
|

21.04.2016, 11:21
|
|
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
С нами:
5798486
Репутация:
28
|
|
Есть просьба\пожелание. Не надо все-таки оказывать "помощь" тем кто проходит задание и выкладывать сигнатуры подписи, дальше уже совсем тогда никто не будет шевелить мозгами, тем более что самими скриптами под атаку весь гитхаб пестрит.
|
|
|

21.04.2016, 15:16
|
|
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами:
5297366
Репутация:
47
|
|
Довольно нетипичное задание. Если включить голову, то можно пройти за 5 минут. У меня получилось 10.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|