HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.02.2019, 01:17
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию



Многие ждали этот таск раньше, но в связи с плотной нагрузкой не было времени из концепта сделать что то целостное. Наконец,на неделе появилось свободное окно и я реализовал задуманное. Отдельно хочу поблагодарить за ценные советы @dooble . Итак,перейдем непосредственно к таску. На этот раз нам предстоит поискать уязвимости на сайте SpaceX, который представляет из себя галерею. В основе таска лежит реальная уязвимость, которая не так очевидна на первый взгляд. Так что (первый хинт) внимательно изучайте все,что найдете.

Задание:

Цитата:
Сообщение от None  
Найти уязвимость на тестовой площадкеhttp://task4.antichat.com и с ее помощью получить флаг.Исходный коднеобходимый для решения так же придетсяпоискать.
Сроки:


Цитата:
Сообщение от None  
две недели.
Правила простые, они исторически сложились на площадках античата и рдота:

Цитата:
Сообщение от None  
В теме не флудим, подсказки разрешены только от ТС, ответы присылаем в ПМ. Ответом будет считаться флаг и каким способом вам удалось его получить.
После закрытия задания выкладываются прохождения.

В первый пост будет добавлена таблица результатов.

Цитата:
Сообщение от None  
Кому нужна дополнительно репутация - отпишите в теме "Прошел",что бы было удобно ее проставлять.
Важный момент, который хотелось бы отметить исходя из опыта Task2:

Цитата:
Сообщение от None  
Большинство поддерживает дополнительной репутацией решивших таск. Это здорово.Но случаются неприятные моменты, когда человек пишет что прошел, ему накидывают репутацию,однако решение мне не приходит.В связи с чем очень прошу парней, которые хотят поставить репу смотреть сначала в Таблицу результатов,которая оперативно обновляется,и если человек, который написал что решилприсутствуетв ней, тогда уже ставить.
===

Всем приятного прохождения!

===

Hint:Десериализация срабатывает не явно,даже если в коде не присутствует unserialize()

Hint: Присмотритесь к phar://

Прошли:

@Felis-Sapiens


@crlf

@l1ght

@=HALK=

@Ereee

@gurux13

@Franky_T

@Isis

@MichelleBoxing

@b4zed

@Gorbachev

@D3N

@nix_security

@oleg_1va

Прохождения
 
Ответить с цитированием

  #2  
Старый 15.02.2019, 20:59
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от None  
Большинство поддерживает дополнительной репутацией решивших таск. Это здорово.Но случаются неприятные моменты, когда человек пишет что прошел, ему накидывают репутацию,однако решение мне не приходит.В связи с чем очень прошу парней, которые хотят поставить репу смотреть сначала в Таблицу результатов,которая оперативно обновляется,и если человек, который написал что решил присутствует в ней, тогда уже ставить.
Репу заслуживают за Социальную Инженерию )
 
Ответить с цитированием

  #3  
Старый 16.02.2019, 14:25
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Прошел.

Спасибо за ваши труды!
 
Ответить с цитированием

  #4  
Старый 16.02.2019, 22:39
reds1993
Новичок
Регистрация: 25.08.2008
Сообщений: 3
Провел на форуме:
128107

Репутация: 1
По умолчанию

Там что, пхп заливался?
 
Ответить с цитированием

  #5  
Старый 16.02.2019, 22:45
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от reds1993  

Там что, пхп заливался?
Заливалось всё Но не работало
 
Ответить с цитированием

  #6  
Старый 17.02.2019, 03:04
=HALK=
Новичок
Регистрация: 30.10.2008
Сообщений: 12
Провел на форуме:
24552

Репутация: 17
По умолчанию

Done
 
Ответить с цитированием

  #7  
Старый 17.02.2019, 12:20
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

@crlf действительно хайповая тема оказывается
 
Ответить с цитированием

  #8  
Старый 18.02.2019, 00:05
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Пройдено
 
Ответить с цитированием

  #9  
Старый 18.02.2019, 13:59
Franky_T
Новичок
Регистрация: 06.11.2018
Сообщений: 21
Провел на форуме:
5696

Репутация: 58
По умолчанию

Обалденный таск
 
Ответить с цитированием

  #10  
Старый 19.02.2019, 03:20
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Прошел, в принципе не сложно)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.