Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

02.06.2005, 17:22
|
|
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме: 807041
Репутация:
263
|
|
головоломка для хакера
Всем прива!!!
тут наткнулся на игру где предлогается : Задача игры - пройти веб-авторизацию, не зная пароля. Игра содержит 10 уровней, которые по задумке создателей должны располагаться по возрастанию сложности.
вот и решил предложить сильным мира сего пройти и подробно отписать как был пройдёт каждый уровень=)
заранее знаю только это:
Первый уровень требует от играющего зачатков телепатии: пароль нужно просто угадать, воспользовавшись подсказкой  Впрочем, это несложно.
Второй уровень - то же самое, но к тому же нужно подделать заголовок HTTP_REFERRER, опять же применив телепатию для угадывания, что там должно находиться. Этим мне первые два уровня не понравились
Третий уровень - дан "псевдоисходник" php-скрипта, необходимо найти в нем программистскую ошибку.
Четвертый уровень - опять PHP, но ошибка другого характера. Для прохождения очень полезен работающий linux под рукой.
Пятый уровень - на нем многие тормозят - типичная ошибка программистов, использующих SQL.
Шестой и седьмой уровни - дан псевдоисходник CGI-приложения на C. Нужно знать особенности этого компилятора.
Восьмой - пароль формируется из логина по определенному закону. В качестве примера даны правильные логины и пароли из пяти символов. Для прохождения уровня нужен логин и соответствующий пароль из шести символов минимум.
Девятый - элементы Reverse Engeneering'а под Linux. Дан ELF-бинарник cgi-скприта авторизации. Для прохождения достаточно hiew'а
Десятый - то же самое, но бинарник запакован программой burneye команды team teso. По прохождению уровня человеку присваивается почетный титул g00r00.
Благодарю за ваши подробные разъяснения кождого этапа (можно даже конкурс устроить))))
вот собственно и поехали:
http://quiz.ngsec.biz:8080/game1/
|
|
|

02.06.2005, 17:35
|
|
Познающий
Регистрация: 09.01.2005
Сообщений: 44
Провел на форуме: 38038
Репутация:
1
|
|
|
|
|

02.06.2005, 17:49
|
|
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме: 807041
Репутация:
263
|
|
Всё верно!!! я обычно интересные статьи копирую и в ворде храню- от того и трабл что не помню откуда.....
тем не менее)))
Последний раз редактировалось silveran; 02.06.2005 в 17:52..
|
|
|

02.06.2005, 17:53
|
|
Познающий
Регистрация: 09.01.2005
Сообщений: 44
Провел на форуме: 38038
Репутация:
1
|
|
а я вот всё не изыщу времени чтобы разобраться с подделкой рефферера через телнет, так-то пароль я быстро подобрал. вот так вот
|
|
|

02.06.2005, 18:14
|
|
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме: 807041
Репутация:
263
|
|
ну первый уровень курам насмех....))))
кстати там есть рейтинг и кто на каком уровне... может и вправду устроить соревнования кто первый 10 уровень одолеет!? прощёл, поделись с друзьями)))))
|
|
|

02.06.2005, 19:58
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
j0y, NSD ты мог видеть в программе Человек и Закон по первому каналу. А прочесть мог в его ЖЖ или ЖЖ Венума. =) Может ещё где-нить)). Лично я там нашёл.
А терь про конкурс.
Таких конкурсов дофига в инете, если кто хочет, могу дать ссылку на сотки таких квестов.
На самом деле интересней проходить хак-квест, написанный нашими же античатовцами. =)
|
|
|

02.06.2005, 20:06
|
|
Познающий
Регистрация: 09.01.2005
Сообщений: 44
Провел на форуме: 38038
Репутация:
1
|
|
Rebz
к сожалению этот выпуск "чел и закон" как и остальные, я не смотрел, а просто об этом читал. говорят это видео где-то валяется в инете. не в курсе ?
|
|
|

02.06.2005, 20:36
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
|
|
|

04.06.2005, 12:06
|
|
Новичок
Регистрация: 15.04.2005
Сообщений: 20
Провел на форуме: 114741
Репутация:
0
|
|
Может кто нить обьяснит что там с подделкой реффера делать??? Если знает конечно. =)
|
|
|

11.06.2005, 13:21
|
|
Новичок
Регистрация: 15.04.2005
Сообщений: 20
Провел на форуме: 114741
Репутация:
0
|
|
А ладно, уже не надо.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|