Обсуждение quest.antichat.net

Discussion in 'Antichat's Quest' started by m0nzt3r, 23 Jul 2005.

  1. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    гугл молчит и правильно делает ;)))
    ибо он вряд ли что-нибудь подскажет.. ещё раз повторюсь, ищите Xss в названии марки телефона.. (марка - это типа нокия, а не 6600).
     
  2. LuTan

    LuTan New Member

    Joined:
    15 Jun 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Расслабься и соображай!
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    п*стеЦ!!!!! я тоже застряяяяяял :(

    понять немогу, нафига здесть в закрывающий тэг

    <INPUT STYLE="font-weight:normal;font-size:14px;" TYPE="RESET" NAME="questhack" VALUE="Залогиниться" onClick="Logon(quest.login.value, quest.passwd.value)" /> :confused:

    модера, не бейте сильно за кусок кода - конкурс-то прошел :)

    кстати, респек за лольные куски кода:

    <script src=JavaScript></script>
    <LINK REL="stylesheet" type="text/css" href="default.css" />

    ржал - соплями моник забрызгал :D
     
  4. Z[]Rg

    Z[]Rg New Member

    Joined:
    3 Jun 2005
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    гхм... не бейте миня плиз, я вот тока сёдня зашел и узнал про квест. эээмм... А как на 1-ый уровень войти? он типа пароль требует. я не понял ничего.
     
  5. qwj

    qwj New Member

    Joined:
    26 Jul 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Гуру, подскажите - на 8-м уровне стоит какая-то фильтрация кавычек в $post_login, не отображенная в скрипте, или это я "с ручника не снялся" ? Мучал сегодня ночью два часа - уже руки опустились. Или я вообще не в ту сторону иду ?
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    смотреть сорс, в нем пасс.
     
  7. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Такс блин, в третем уравне этот долбаный пароль в html коде спрятан или в отдельном файле?
     
  8. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ну смотри в html коде и в отдельном файле... может чего найдёшь))

    qwj , нет, никакой фильтрации ковычек нет..) исходный код - это и есть исходный код.. в правильную сторону копаешь)) молодец)).
     
    #108 Rebz, 26 Jul 2005
    Last edited: 26 Jul 2005
  9. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Блин с вареной сгкщенкой))) и как открыть этот долбаный default.css ???!!!
     
  10. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    default.css здесь совсем непричём..
    см. скрипты
     
  11. qwj

    qwj New Member

    Joined:
    26 Jul 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Rebz, ну дай хоть маленький hint по 8-ому.
    Глянь в логах сервера сколько вариантов я перебрал ...
     
  12. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    [denied]
    че за фигня?, нету там пароля нету! (помойму)
     
    #112 rsha1988, 26 Jul 2005
    Last edited by a moderator: 3 Jun 2008
  13. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Пароль 80% здесь:
    <script language="JavaScript">
    [denied]
    </script>
    но где блин :confused:
     
    #113 rsha1988, 26 Jul 2005
    Last edited by a moderator: 3 Jun 2008
  14. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    20-й был самый забавный :)
    пройдено.
     
  15. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Ну хотябы можете сказать - логин: admin на самом деле?
     
  16. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    В описаниях обманов нет.
     
  17. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Спасибо большое.
     
  18. B3|0М

    B3|0М New Member

    Joined:
    24 Jul 2005
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Блин ну прошу вас подскажите где этот пароль для 3 уровня 3 день сижу никак найти немогу!
     
  19. TROJ

    TROJ New Member

    Joined:
    31 Oct 2004
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Вроде как TYPE="RESET"

    Значит при нажатии на кнопку данные сбрасываются, а потом запускаетя функция logon(log,pass)

    Хы... чет я так и не допер как вызвать эту функцию без нажатия кнопки)) кто подскажет?)))
     
  20. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    там есть пароль....
    НИКАК