HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Прохождене квеста
  #10  
Старый 09.02.2007, 22:29
Gorn
Новичок
Регистрация: 25.10.2006
Сообщений: 13
С нами: 10286153

Репутация: 34
По умолчанию Прохождене квеста

Пишу это прохождение по просьбе автора квеста Goudini.
Итак, начнем:
Заходим на http://gaga.phpnet.us/quest
Переходим в раздел works и замечаем 2 вещи:
1) В адресе браузера наблюдается нечто похожее на локальный инклуд.
2) Две картинки и подсказку "В какой из картинок сюрприз? =\".
Открываем картинки блокнотом, и в конце картинки с вороной видим php код отображающий все файлы в директории.
Инклудим картинку, и получаем листинг директории.
Замечаем интересный файл: backup.sql
Инклудим его, и видим имя админа admin, и нечто похожее на хеш пароля: "144c9defac04969c7bfad8efaa8ea194'". Расшифровуем хеш. Получается слово fake. Заходим в админку http://gaga.phpnet.us/quest/admin
вводим пароль и логин. Выдает: small password
Подбираем нужную длину пароля. Это 32 символа. Замечаем, что длина хеша тоже 32 символа. Вставляем в поле пароля хеш, и видим сообщение, что нужен клиент
Mozilla/5.0 (compatible; Opera 9.0; Windows 95; SV1). Меняем свой user-agent на тот что нужно, например прогой InetCrack, и проходим дальше. Видим секретную аватару. Квест пройден.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мини шел Plz x_Lex PHP 8 20.06.2005 20:34
Продолжение разговора о бруте Kanaris Skype, IRC, ICQ, Jabber и другие IM 7 10.04.2005 11:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.