народ, а в 3 уроне что ту народ говорил? как там достать... тут напрод чёто говорил что там sql инкекцию надо провести? или я с ума схожу?
обясните мне зелёному зелёному нубу остановился на 3 уровне не понимаю , я ввожу логин и пасс не правельно или там весь прикол в том чтокнопка обнуляет поля чтобы ты не ввёл?
как я понял из задания в номере 4 то надо найти пароль его длина 4 символа подсказка это марка телефона я уже 2 день в гугли ищу но нахожу только про xss уязвимости такая марка вообще есть?
всё тотже 4 лвл вообщем я в naviscope получаю вот чё GET http://quest.antichat.net/length.php?password=(censored) HTTP/1.0 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/x-icq, */* Accept-Language: ru User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Host: quest.antichat.net Proxy-Connection: Keep-Alive в inetcrack GET http://quest.antichat.net/length.php?password=(censored) HTTP/1.0 Referer: http://microsoft.com Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/x-icq, */* Accept-Language: ru User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Host: quest.antichat.net Proxy-Connection: Keep-Alive ну вот вроде Referer сделал а всёравно пишет попробуйте зайти с сайта microsoft да есчё насчёт пароля насчёт его length её менять налдо ? ^^))
2 BigFatGranny 1. как известно XSS это Cross Site Scripting, т.е. CSS 2. максимальная длина 4 - это не хинт, а совсем наоборот, способ сбить с толку, так что название трубы надо писать полностью 3. По поводу "попробуйте зайти с сайта microsoft" чего-то не так делаешь, или inetcrack глючит; в FireFox подстановка Referer=http://microsoft.com и правильного пароля однозначно приводит к переходу на следущий уровень
А вот я чет не понятно на 16 уровне в 6 вопросе. Вроде и rm команду знаю и параметры -ri нашел, и все равно не работает уже по всякому попробовал и пишу вроде беспробелов как надо. Подскажи те в чем прикол?
Извините, если что не так. Помогите с 3-м уровнем, т.к не хочу читать 96 страниц (дошёл да 19-й) <input type="reset"> сменил на <input type="submit"> Нажимаю на кнопку и ничего не просходит.. Что не так?