Обсуждение quest.antichat.net

Discussion in 'Antichat's Quest' started by m0nzt3r, 23 Jul 2005.

  1. AlexSAN

    AlexSAN Member

    Joined:
    19 Aug 2006
    Messages:
    27
    Likes Received:
    6
    Reputations:
    0
    ну если всё так плохо, хотя и непонятно почему, используй третью переменную для перехода дальше

    если ещё есть вопросы то стучи 2477782 прямых ответов не дам, но может подскажу чего, а то надоело рефреш делать
     
    #841 AlexSAN, 3 Sep 2006
    Last edited: 3 Sep 2006
  2. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    OFFTOP

    Граждане и гражданинки! Сэры и сэрухи! Леди и ледюхи! Убедительная просьба: перестаньте уже меня DoS'ить одними и теми же вопросами по quest'у! У меня скоро QiP скопытится (а у вас - клавы треснут)!! Я не знаю login'ы/pass'ы, не имею представления, какой link у того либо иного level'a, не шарю, как осуществляется "SQL Inject" в поле авторизации, а слово "Ява" говорит мне только о пачке сигарет с таким названием!!! Я - нерданутый нуб, мля!!!!!

    2 Всем:

    Перестаньте, наконец, уже изобретать сухопутную подводную лодку с вертикальным взлётом!!! Начинайте думать головой и разбирать исходники! Хак - процесс творческий!! Не стоит думать, что, пройдя Antichat's Quest, вы станете "ниипаццо рульхацкирами"! Весь смысл как раз и заключён в том, чтоб вы могли использовать те знания, которые вы приобретёте в процессе прохождения!

    P.$. Прошу не считать мой POST оскорблением личного характера целенаправленного действия.
     
  3. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Спасибо пробовал и раньше но лень было прогонять через все шифровки хоть догадывался что это не восьмеричная система и не бинарная :)
     
  4. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    HEX to ASCII рулит ;) ...
     
  5. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Здоров Античатци,
    Я конечно сам удивляюсь как долез до 18 левела без лишних вопросов,
    Но насколько я понял в 19-ом обычный pass а не SQL, но догадываюсь что всё таки ради нас создатели замутили эмуляцию «ошибок выполнения запросов» скажите любую команду, которая выводит ошибку (только прошу для меня специально такую не создавать).
    Я понимаю если бы ссылка в мануале была не битая (может, кто имеет копию той статейки дайте почитать), то вероятность того, что там можно найти что то подобное, а так googly выдают разные варианты (очень познавательных), но не хочу чтоб этот уровень напоминал БРУТ по словарю «googlov». Здоровье не то, для таких подвигов.
    Спасите человека утопающего в пиве :)
     
    #845 Dmitriy_ua, 5 Sep 2006
    Last edited: 5 Sep 2006
  6. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Спасибо всё 19 зделал идём дальше :)
     
  7. BigFatGranny

    BigFatGranny New Member

    Joined:
    5 Aug 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Вот с грехом пополам дшёл до 7 и ступор дайте мануал на accessdiver и ещё желательно русификатор )) а то вообще ни а ни б там не найду не то что X-Forwader-Fro ^^
     
  8. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Сам-то понял, чего сказал?! IMCO, там только ленивый не разберётся.
    А, мож, ещё quest за тебя пройти ;) ?
    Вот те, мля, manual, куда там лезть: "My Skill"->"NETTOOLS (F8)"->"HTTP Debugger"->"Mode: GET"->"Header Data (ставишь галку)"->... Дальше - думай сам.
     
  9. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Привет народ
    Намёки какието есть про 20 левел я врубаюсь что єто документ не мёртвий нашол внём пару приколов а что дальше делать не врубаюсь думал что с мобилой связано но не уверен.
    Намекните что там по чём
     
  10. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Вдумайся в смысл слова "язык", т.е. что под ним может подразумеваться... И посмотри вминательно в Url ;) ...
     
  11. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Приколно :) ну посмотрел "http:\\**\дальше_на_*.**
    обрадивался пошол, а на *.** - 404 :mad: ну а языки бивают разние я например когда-то даже PAL умудрился выучить ну а для того чтоб сработоло </***> нужно <***> а как его туда впаять я конечно придставляю но что-то не получаэтся :(
    я хоть вту сторону ползу
     
  12. BloodyMessage

    BloodyMessage Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    190
    Likes Received:
    41
    Reputations:
    11
    Народ! Помогите с 10 левлом! Что то я не врублюсь! :( Мож что не правельно делаю *********.js нашёл, нашол ошибку, вот не знаю толи ошиПка в коде, толи это связанно с прохождением! :) И ешё, дам подсказки по пройденным мню уровням (Только не расчитывайте на прямые ссылки, или ответы только ПОДСКАЗКИ!!! Да и гугл поможет в 85% случаев, так что не ленитесь! ).
     
  13. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    То что ты нашол там поставили для того чтоб ты в другом месте не искал :) ну ошибка это или нет тебе ришать :confused:
    а="б"
    с="в"
    а+х=???
    напеши ява скриптик на своём компе
    а гугл поможет так само как с мобилой :)
    Удачи
    PS ипомни кто не "Ошибаешься..." тот не находит правды ;)
     
    #853 Dmitriy_ua, 7 Sep 2006
    Last edited: 7 Sep 2006
  14. AlexSAN

    AlexSAN Member

    Joined:
    19 Aug 2006
    Messages:
    27
    Likes Received:
    6
    Reputations:
    0
    Лучше подумай не "как", а куда. А то твои глубокие размышления о перспективах впаивания "чего-то куда-то" наводят на мысль о том, что копаешь ты совсем не в том направлении.
    Главное не то, что laguage это язык, а то что язык - это language! [bold]Смотри внимательнее на URL[/bold].
    Подсказывать дальше некуда - будет прямой ответ на часть задания.
    [off] интересно что это за PAL. я только систему цветности американских телевизоров такую знаю :)[/off]
     
  15. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Спосибо уже догнал, копаю дальше но чтоб понять пришлось Url -ку розпичатать :)
     
    #855 Dmitriy_ua, 7 Sep 2006
    Last edited: 7 Sep 2006
  16. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Ураааа!!!!!!!!!
    Спасибо всем за помощь и сочуствие :) жалко что не в ТОП-е но всё таки ;)
     
    1 person likes this.
  17. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    А что с продолжением? скучно :( даже подсказок не кто не просит :(
     
  18. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    Пожалуйста подскажите как в 8 уровне пройти авторизацию или скажите чтоя делаю правельно, а что не провельно.
    Там надо в поле Логин ввести логин а потом иньекцию типа " ' or 1=1-- ". В манах читал но ничего не проходит что под оперой что под ИЕ, или я просто немогу правельно понять??? или надо сделать запрос через все тоже поле Логин?
    если можно напишите в личку как должен выглядеть запрос.
     
  19. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    FaTRuS, изучай исходники скрипта.. не только ведь инъекция бывает типа ' or 1=1--
    юзай коммент /* кстати.. =) идешь в правильном направлении
     
  20. FaTRuS

    FaTRuS Elder - Старейшина

    Joined:
    28 Aug 2006
    Messages:
    94
    Likes Received:
    2
    Reputations:
    0
    извиняюсь за глупость но что делает данное сочетание символов /*? Я к теории взлома приступил сравнительно недавна, такчто для меня немногое понятно. в какомто из постов втретил что-то типа "задачей является остановить запрос на форме логин (выполнить Инжекшн)" или что-то типо того. каким символом можно остановить запрос. иесли несложно кинь ссылку по скулю(rtfm или как его там) а то у меня чет неполучается выпытать нормальные ссылки у поисковиков