Продолжение мини-квестов от Goudini

Discussion in 'Уязвимости' started by Goudini, 7 Feb 2007.

  1. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Недавно меня спросили на канале будет ли продолжение моих мини-квестов. Выходит что будет

    http://gaga.phpnet.us/quest/

    История : Злые дизайнеры, рисующие аватары хотят захватить мир. На сайте нужно найти админку и украсть гланый превадный аватар

    Победителем будет тот, кто первый скажет мне в приват что на нём изображено

    Первыми прошли ice1k и Termin@L
     
    #1 Goudini, 7 Feb 2007
    Last edited: 9 Feb 2007
    4 people like this.
  2. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    small/long password? =\
    хмм, а если ни4ё не говорит ? :p
     
    #2 ice1k, 7 Feb 2007
    Last edited: 7 Feb 2007
    1 person likes this.
  3. Arin

    Arin Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    67
    Likes Received:
    29
    Reputations:
    6
    Дошел до места, где надо сказать серверу что у меня 95 винда =) К сожалению спешу. Но надеюсь завтра доделать квестик =)
    Пас в админку порадовал =)
    Ну если конечно это я ни в чем не ошибся =)
     
  4. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    мдя что-то я не понял, там ведь больше ничего нет, или может с mysql.php чё то замутить надо, можт оно чёто умеет?
    почему small password
    P.S. вот шутники блинн, а ведь как всё просто
     
    #4 Termin@L, 7 Feb 2007
    Last edited: 7 Feb 2007
  5. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    я Win :)
     
  6. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    прошёл, инеткряк глючит...
     
    #6 Termin@L, 7 Feb 2007
    Last edited: 7 Feb 2007
  7. Gh0s7

    Gh0s7 Elder - Старейшина

    Joined:
    23 Nov 2006
    Messages:
    160
    Likes Received:
    231
    Reputations:
    242
    Айс, скажи пожалуйста, ты запросы в этой админке ручками писал?) У меня тоже не реагирует
     
  8. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Ручками, ручками :) Просто пароль нужно правильный писать :p
     
  9. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    прикольно, после того как нашёл аватар ещё думал что делать дальше потом прочитал задание, оказалось что это уже конец, жалко только короткий какой-то минут 5-10 если не меньше на прохождение надо.
    Автору Респект.
     
    1 person likes this.
  10. Gorn

    Gorn Member

    Joined:
    25 Oct 2006
    Messages:
    13
    Likes Received:
    8
    Reputations:
    2
    Прохождене квеста

    Пишу это прохождение по просьбе автора квеста Goudini.
    Итак, начнем:
    Заходим на http://gaga.phpnet.us/quest
    Переходим в раздел works и замечаем 2 вещи:
    1) В адресе браузера наблюдается нечто похожее на локальный инклуд.
    2) Две картинки и подсказку "В какой из картинок сюрприз? =\".
    Открываем картинки блокнотом, и в конце картинки с вороной видим php код отображающий все файлы в директории.
    Инклудим картинку, и получаем листинг директории.
    Замечаем интересный файл: backup.sql
    Инклудим его, и видим имя админа admin, и нечто похожее на хеш пароля: "144c9defac04969c7bfad8efaa8ea194'". Расшифровуем хеш. Получается слово fake. Заходим в админку http://gaga.phpnet.us/quest/admin
    вводим пароль и логин. Выдает: small password
    Подбираем нужную длину пароля. Это 32 символа. Замечаем, что длина хеша тоже 32 символа. Вставляем в поле пароля хеш, и видим сообщение, что нужен клиент
    Mozilla/5.0 (compatible; Opera 9.0; Windows 95; SV1). Меняем свой user-agent на тот что нужно, например прогой InetCrack, и проходим дальше. Видим секретную аватару. Квест пройден.
     
    1 person likes this.
  11. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    а я этот шаг порпустил)
     
  12. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Гудини неправильно сформировал страницу с формой ввода логина и пароля
     
  13. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    мне казалось, что отсутствие сабмита - очередное препятствие, не так ли?