HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы > Antichat's Quest
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.09.2009, 20:59
\\ChaOs//
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
583734

Репутация: 34
Отправить сообщение для \\ChaOs// с помощью ICQ
По умолчанию

Отличный квест, спасибо автору.
 
Ответить с цитированием

  #2  
Старый 01.10.2009, 11:07
Crouli
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
100206

Репутация: 0
По умолчанию

BlackSun МЕга Респект и Уважуха тебе! Квест супер! ...хоть и дошел пока только до 13-го )) Я не хакер...но блин..сколько кайфа когда пишет что уровень пройден!!! Спасибо!!!
 
Ответить с цитированием

  #3  
Старый 03.10.2009, 10:05
Crouli
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
100206

Репутация: 0
По умолчанию

Кажется я подвис.. У кого нибудь есть ментальный дефрагментатор синаптических связей с нейронным комплексом?Надо как то утрамбовать то что начитал. Застрял на 14... Как запустить шелл...На предыдущем уровне было ясно..такая то версия форума..такая то уязвимость...А тут подвис.Перечитал все что было в подсказках другим...не вылечился. Ну не аутфайлом же делать..Футбольните хоть...куда пойти..что почитать? Жаль останавливаться...но уже реально спать перестал)))
З.Ы..Кстати на левеле где нужна была XSS...с чатом...сам не понял как прошел...но не пользовался ни img ни флеймом. Как я вообще столько прошел..думал так и буду сидеть на 6
 
Ответить с цитированием

  #4  
Старый 03.10.2009, 15:16
Crouli
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
100206

Репутация: 0
По умолчанию

Господа...вопрос снят... Установил на башку котел с жидким азотом для охлаждения неокортекса....и короче сделал это....Вообщем...Спасибо всем. Теперь неделю буду пить))а потом дальше буду проходить)
ЗЫ.но если честно...я так и не понял...почему это сработало!
 
Ответить с цитированием

  #5  
Старый 03.10.2009, 17:01
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
я так и не понял...почему это сработало!
Мб потому, что вначале там банальная скуля, а затем инсклуд полученного значения с БД?
 
Ответить с цитированием

  #6  
Старый 04.10.2009, 15:28
Crouli
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме:
100206

Репутация: 0
По умолчанию

Все. Спасибо BlackSun. Было познавательно.

Последний раз редактировалось Crouli; 05.10.2009 в 11:29.. Причина: прошел...все таки...
 
Ответить с цитированием

  #7  
Старый 14.10.2009, 16:31
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Хочу предупредить, что, возможно, в течении месяца, квест может закрыться. Но я начал разрабатывать новый квест, но не логическое продолжение текушего, чисто отдельный квест по уязвимостям.
 
Ответить с цитированием

  #8  
Старый 18.12.2009, 16:28
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

Прошу помощи в 6 левеле где sql-инж,
пытаюсь узнать количество строк с помошью -1+union+select+null,null,null,null,null,null/* но ничего не выходит, за основу взял статью http://forum.xaknet.ru/showthread.php?t=7475 делать по ней или надо искать другой вариант запросов
 
Ответить с цитированием

  #9  
Старый 18.12.2009, 16:34
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

http://блаблабла/index.php?cat=-1+union+select+null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null,null,null,null,null,null,null,null, null,null,null/* этот запрос выводит такую же страницу как если просто зайти на http://блаблабла/index.php, но если убрать один null, то выведе ошибку в бд

Проблема заключается в том что я скл иньекции неразу не делал и незнаю точно как они должны отоброжатся

Если я нарушил правила раздела прошу не пинать но мозг кипит прочитал 110 страниц на мине форуме и так ничего не нащел полезного

Последний раз редактировалось FaTRuS; 18.12.2009 в 16:38..
 
Ответить с цитированием

  #10  
Старый 18.12.2009, 16:37
FaTRuS
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме:
327555

Репутация: 1
Отправить сообщение для FaTRuS с помощью ICQ
По умолчанию

что и как делать подскажите плз
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Квестомания: обсуждение квеста "B.I.L. (Brains, Intelligence, Logic)" [закрыто] Rebz Antichat's Quest 30 10.09.2009 12:06
Квестомания: обсуждение квеста "Вихрь свободы" [закрыто] Rebz Antichat's Quest 296 08.08.2009 17:40
Квестомания: обсуждение квеста "Secret of Images" Rebz Antichat's Quest 42 07.05.2009 13:47
Квестомания: обсуждение квеста "GetMd5" Rebz Antichat's Quest 152 24.01.2009 22:42
Квестомания: обсуждение квеста "Почему я не админ?" Rebz Antichat's Quest 17 06.11.2008 16:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ