хак квест HAX.TOR

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by eLWAux, 25 Jul 2009.

  1. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    Да 30 прикольный, я его прошел сам не понял как, вводил вводил цифры и бум, прошел )))
    а если по делу то когда вводишь цифры смотри на изменения звездочек
     
  2. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    я на 36-ом, уже недели 2-3 не прохожу, надоело :)
     
    _________________________
  3. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    TANZWUT:
    файлы, начинающиеся на . не отображаются
    https://hax.tor.hu/~apache/.bash_history
    ищем пасс рута
    ответ indi...

    Slon:
    30левел:
    ищем закономерности
     
  4. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    eLWAux расскажи кратко хоть как прошел 36, а то тупо ответ знать не интересно

    P.s. афигеть все так просто, я даже файл .ssh нашел думал надо ключ как то отправить, еще раз убеждаюсь что нужно быть оч внимательным
     
    #124 RekRut, 31 Aug 2009
    Last edited: 31 Aug 2009
  5. Cyber-punk

    Cyber-punk Banned

    Joined:
    28 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Люди я тут ламер :-(
    Можете помочь что нужно делать на 1 левеле ???
     
  6. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    можем, сам подумай если ты в трех квестах не можешь даже первое задание пройти то смысл парится, потому что дальше задания на порядок сложнее, а 1 лвл то как на пол плюнуть.
     
  7. kokakolshik

    kokakolshik New Member

    Joined:
    12 Aug 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Приветствую
    Подскажите пожалуйста куда копать в 32?
     
  8. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    генерируй картинку с файлом file2image.php, смотри картинку в тотале через ф3, далее обходи фильтр $file = ereg_replace("\.\./","",$file);
     
    _________________________
  9. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Мде, всё никак не могу разобраться с 7-м, зря я спал на парах Си. :(
     
  10. takas

    takas Member

    Joined:
    19 Aug 2009
    Messages:
    92
    Likes Received:
    9
    Reputations:
    1
    Gray_Wolf

    А где в 7 СИ?

    P.S. Там вроде MSSQL
     
    #130 takas, 11 Sep 2009
    Last edited: 11 Sep 2009
  11. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Речь там идёт о MSSQL, но вот хинт на Сях :(
    http://www.securiteam.com/tools/6Q00I0UEUM.html
     
  12. takas

    takas Member

    Joined:
    19 Aug 2009
    Messages:
    92
    Likes Received:
    9
    Reputations:
    1
    Gray_Wolf

    по твоей ссылке...

    The algorithm to encrypt the password is simply to expand every byte of the password to 2 bytes, swap the higher and lower 4 bits within each byte, xor each byte with A5. For example to encrypt the character "p":

    (ASCII is 70 hex):
    70 is expanded to 70 00
    After the swap the result is: 07 00
    XOR with A5: A2 A5

    Hence to decrypt it, we will take the odd bytes, XOR with A5, and swap the higher and lower 4 bits.
    Take A2
    XOR with A5: A2 XOR A5 = 07
    Swap: 7 becomes 70.

    This tool make use of the WinPcap library and it listen on TCP port 1433 and 2433 and perform the above algorithm to retrieve user name and password.

    Почитай разберись и ... посмотри внимательно snifflog.txt
     
  13. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    С этим то я разобрался, но вот смещение на пароль там вычисляется непонятным для меня образом, и как следствие я не могу понять какие именно байты нужно прогонять через описанный выше алгоритм...
     
  14. takas

    takas Member

    Joined:
    19 Aug 2009
    Messages:
    92
    Likes Received:
    9
    Reputations:
    1
    Пароль это набор байтов чередующихся A5 байтом... посмотри внимательно snifflog... Там только в одном месте есть чередующаяся последовательность байтов... вот это и есть пароль... дальше расшифровка по алгоритму:

    два байта XORим по A5 байту и свопим младшую и старшую тетраду в первом байте. Что не понятного?

    проводя аналогию из твоей ссылки расшифруем значение 'p' зашифрованное 'a2 a5':

    1010 0010 1010 0101 - это a2 a5 в двоичной
    XOR
    1010 0101 1010 0101 - это a5 a5 в двоичной
    0000 0111 0000 0000 - 07 00
    свопим младшую и старшую тетрады в первом (старшем байте) ... 70 00 - p, а нули это просто расширение до UNICODE...
     
    #134 takas, 11 Sep 2009
    Last edited: 11 Sep 2009
    1 person likes this.
  15. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Как работает XOR, я помню, в отличии от свопа...
    b1 a5
    1011 0001 1010 0101
    XOR
    1010 0101 1010 0101
    0001 0100 0000 0000 - 1400
     
  16. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    лучше скажите кто дошел до 44 лвл, чето там ступор со скулей, написано "слепая", а реакция вроде как не на слепую.
     
  17. takas

    takas Member

    Joined:
    19 Aug 2009
    Messages:
    92
    Likes Received:
    9
    Reputations:
    1
    Ну вот и прекрасненько, свопишь 14 (получаешь 41h - "A")

    RekRut

    Пока не дошел, на 35 сижу ... Патерн Патерн... чего-то не соображу...
     
  18. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Мде, заюзал Телнет с сервера shell.tor.hu, и всёравно "oops, directory needs .hu host to see". Да и соккеты оттуда возвращают тоже самое...
     
  19. takas

    takas Member

    Joined:
    19 Aug 2009
    Messages:
    92
    Likes Received:
    9
    Reputations:
    1
    Gray_Wolf

    Там нужно внимательно читать задание
     
  20. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    takas подумай какие еще системы бывают кроме 16-ой, 2-ой и 8-ой