ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Продолжение мини-квестов от Goudini
  #1  
Старый 07.02.2007, 22:29
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию Продолжение мини-квестов от Goudini

Недавно меня спросили на канале будет ли продолжение моих мини-квестов. Выходит что будет

http://gaga.phpnet.us/quest/

История : Злые дизайнеры, рисующие аватары хотят захватить мир. На сайте нужно найти админку и украсть гланый превадный аватар

Победителем будет тот, кто первый скажет мне в приват что на нём изображено

Первыми прошли ice1k и Termin@L

Последний раз редактировалось Goudini; 09.02.2007 в 22:14..
 
Ответить с цитированием

  #2  
Старый 07.02.2007, 22:49
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

small/long password? =\
хмм, а если ни4ё не говорит ?

Последний раз редактировалось ice1k; 07.02.2007 в 22:55..
 
Ответить с цитированием

  #3  
Старый 07.02.2007, 23:12
Аватар для Arin
Arin
Познающий
Регистрация: 20.12.2006
Сообщений: 83
Провел на форуме:
900031

Репутация: 100
По умолчанию

Дошел до места, где надо сказать серверу что у меня 95 винда =) К сожалению спешу. Но надеюсь завтра доделать квестик =)
Пас в админку порадовал =)
Ну если конечно это я ни в чем не ошибся =)
 
Ответить с цитированием

  #4  
Старый 07.02.2007, 23:14
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

мдя что-то я не понял, там ведь больше ничего нет, или может с mysql.php чё то замутить надо, можт оно чёто умеет?
почему small password
P.S. вот шутники блинн, а ведь как всё просто

Последний раз редактировалось Termin@L; 07.02.2007 в 23:25..
 
Ответить с цитированием

  #5  
Старый 07.02.2007, 23:31
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

я Win
 
Ответить с цитированием

  #6  
Старый 08.02.2007, 00:00
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

прошёл, инеткряк глючит...

Последний раз редактировалось Termin@L; 08.02.2007 в 00:15..
 
Ответить с цитированием

  #7  
Старый 08.02.2007, 01:38
Аватар для Gh0s7
Gh0s7
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме:
1045663

Репутация: 864
По умолчанию

Цитата:
Сообщение от ice1k  
small/long password? =\
хмм, а если ни4ё не говорит ?
Айс, скажи пожалуйста, ты запросы в этой админке ручками писал?) У меня тоже не реагирует
 
Ответить с цитированием

  #8  
Старый 08.02.2007, 06:17
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gh0s7  
Айс, скажи пожалуйста, ты запросы в этой админке ручками писал?) У меня тоже не реагирует
Ручками, ручками Просто пароль нужно правильный писать
 
Ответить с цитированием

  #9  
Старый 08.02.2007, 06:44
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

прикольно, после того как нашёл аватар ещё думал что делать дальше потом прочитал задание, оказалось что это уже конец, жалко только короткий какой-то минут 5-10 если не меньше на прохождение надо.
Автору Респект.
 
Ответить с цитированием

Прохождене квеста
  #10  
Старый 09.02.2007, 22:29
Аватар для Gorn
Gorn
Новичок
Регистрация: 25.10.2006
Сообщений: 13
Провел на форуме:
158978

Репутация: 34
По умолчанию Прохождене квеста

Пишу это прохождение по просьбе автора квеста Goudini.
Итак, начнем:
Заходим на http://gaga.phpnet.us/quest
Переходим в раздел works и замечаем 2 вещи:
1) В адресе браузера наблюдается нечто похожее на локальный инклуд.
2) Две картинки и подсказку "В какой из картинок сюрприз? =\".
Открываем картинки блокнотом, и в конце картинки с вороной видим php код отображающий все файлы в директории.
Инклудим картинку, и получаем листинг директории.
Замечаем интересный файл: backup.sql
Инклудим его, и видим имя админа admin, и нечто похожее на хеш пароля: "144c9defac04969c7bfad8efaa8ea194'". Расшифровуем хеш. Получается слово fake. Заходим в админку http://gaga.phpnet.us/quest/admin
вводим пароль и логин. Выдает: small password
Подбираем нужную длину пароля. Это 32 символа. Замечаем, что длина хеша тоже 32 символа. Вставляем в поле пароля хеш, и видим сообщение, что нужен клиент
Mozilla/5.0 (compatible; Opera 9.0; Windows 95; SV1). Меняем свой user-agent на тот что нужно, например прогой InetCrack, и проходим дальше. Видим секретную аватару. Квест пройден.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мини шел Plz x_Lex PHP, PERL, MySQL, JavaScript 8 20.06.2005 20:34
Продолжение разговора о бруте Kanaris ICQ 7 10.04.2005 11:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ