HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.04.2021, 15:48
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию



С момента выхода последнего таска прошло некоторое время, все успели отдохнуть, набраться сил и новых знаний, а значит пришло время запускать следующий.

Задание:

Цитата:
Сообщение от None  
Найти и прочитать флаг


Сроки:

Цитата:
Сообщение от None  
две недели
Правила:

Цитата:
Сообщение от None  
В теме не флудим, подсказки разрешены только от ТС, ответы присылаем в ПМ.
Ответом будет считаться получение содержимого файла flag.txt
Таргет:

Цитата:
Сообщение от None  


Цитата:
Сообщение от None  
Всем приятного прохождения!


Hint:Для работы с "каким-то странным файлом" можно присмотреться, например, кxxd

Hint:/myb4ckap/s3cr3t.php.bak

Прошли:

@Ka1_ne

@leksadin

@Baskin-Robbins

@Раrаdох

@ii445888

Прохождения:
 
Ответить с цитированием

  #2  
Старый 06.04.2021, 19:12
Ka1_ne
Новичок
Регистрация: 06.04.2021
Сообщений: 1
С нами: 2688086

Репутация: 7
По умолчанию

Интересный таск. Выполнен
 
Ответить с цитированием

  #3  
Старый 08.04.2021, 17:39
leksadin
Участник форума
Регистрация: 19.01.2016
Сообщений: 121
С нами: 5429846

Репутация: 12
По умолчанию

Done
 
Ответить с цитированием

  #4  
Старый 13.04.2021, 13:23
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

Добавлен Хинт
 
Ответить с цитированием

  #5  
Старый 14.04.2021, 17:35
Раrаdох
Познающий
Регистрация: 30.01.2014
Сообщений: 87
С нами: 6465206

Репутация: 33
По умолчанию

Честно говоря, долго ковырялся с начальной точкой входа в само задание, что несколько заставляло поникнуть — невнимательный

Ну а дальше дело техники. Спасибо, было как всегда здорово!
 
Ответить с цитированием

  #6  
Старый 17.04.2021, 13:32
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

Добавлен еще хинт
 
Ответить с цитированием

  #7  
Старый 17.04.2021, 16:39
ii445888
Новичок
Регистрация: 06.02.2020
Сообщений: 15
С нами: 3300086

Репутация: 9
По умолчанию

нашел с подсказками
 
Ответить с цитированием

  #8  
Старый 21.04.2021, 21:08
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
С нами: 4107926

Репутация: 10
По умолчанию

Спасибо за задачу. С нетерпением жду разбора решения. Удалось пройти до уровня второй подсказки своими силами, дальше не получилось из-за отсутствия опыта программирования на PHP.

В дальнейшем очень хочется видеть на Античате задачи, связанные с другими языками программирования и разнообразными стеками веб-приложений.
 
Ответить с цитированием

  #9  
Старый 23.04.2021, 00:57
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

Прохождение:


Для начала необходимо найти точку входа. Заходим на http://task.antichat.com:10014/, открываем исходный код страницы и внимательно изучаем его. Находим закомментированную строку, содержащую путь:

[CODE]
[/COLOR]
[/PHP]
Чтобы прочитать flag.txt у нас есть [COLOR="#ffff99"]
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.