HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.12.2018, 03:57
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

прошёл.
 
Ответить с цитированием

  #22  
Старый 17.12.2018, 12:54
Beast Force
Новичок
Регистрация: 06.09.2018
Сообщений: 3
С нами: 4046006

Репутация: 2
По умолчанию

Цитата:
Сообщение от Coost  

Спасибо, да я ж и так ищу. Читаю и всё без толку, ничего нового, смотрю в книгу - вижу фигу.
Я не въезжаю в первую строку, муть какая-то
Код:
$flag="./".$_GET['f']
АПД. Как я понимаю, мы принимаем переменную $flag параметром ['f'] полученного .$_GET из текушего каталога "./" . Тогда ссылка должна быть что-то типа task1.antichat.com/index.php?f=./flag.php , не? Я близок или это вообще полная шляпа?
Почему не так? https://task1.antichat.com/flag.php
 
Ответить с цитированием

  #23  
Старый 17.12.2018, 13:35
zpointer
Новичок
Регистрация: 13.11.2018
Сообщений: 23
С нами: 3948086

Репутация: 44
По умолчанию

Прошёл.
 
Ответить с цитированием

  #24  
Старый 17.12.2018, 13:46
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Цитата:
Сообщение от Beast Force  
Beast Force said:

Почему не так?
https://task1.antichat.com/flag.php
Потом, что так - https://task1.antichat.com, или так - http://task.antichat.com:10001/
 
Ответить с цитированием

  #25  
Старый 17.12.2018, 14:07
Coost
Участник форума
Регистрация: 06.07.2017
Сообщений: 222
С нами: 4660886

Репутация: 5
По умолчанию

Цитата:
Сообщение от Beast Force  
Beast Force said:

Почему не так?
https://task1.antichat.com/flag.php
Потому что читай о php
 
Ответить с цитированием

  #26  
Старый 17.12.2018, 14:10
Beast Force
Новичок
Регистрация: 06.09.2018
Сообщений: 3
С нами: 4046006

Репутация: 2
По умолчанию

Ну есть вывод "Sorry this file is protected" так а дальше что?
 
Ответить с цитированием

  #27  
Старый 17.12.2018, 14:23
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

А дальше, с помощью каких-то манипуляций с запросом (или с помощью зубила и какой-то матери) получить в ответ md5 строку.

И этот запрос прислать ТС в личку (в ПМ).
 
Ответить с цитированием

  #28  
Старый 17.12.2018, 15:29
WockeeZz
Новичок
Регистрация: 08.12.2018
Сообщений: 4
С нами: 3912086

Репутация: 4
По умолчанию

Прошёл
 
Ответить с цитированием

  #29  
Старый 17.12.2018, 17:03
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

таск интересный для новчиков, полностью поддерживаю идею развития этого направления!, сам решил за 10 сек )
 
Ответить с цитированием

  #30  
Старый 17.12.2018, 17:28
oleg_1va
Новичок
Регистрация: 08.12.2018
Сообщений: 4
С нами: 3912086

Репутация: 7
По умолчанию

Сделал!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.