В десятом там требует ввести пароль и в инклуде несколько переменных. Вот только у одной буква на конце лишняя
Народ. Дайте пожалуйста пример прохождения восьмого. Ну не рублю я ничего в MySQL. У самого если получится то только методом тыка. А я разобраться что к чему хочу. В ПМ.
Еее! Квест пройден.. Спасибо создателям, узнал много нового! Всё что тебе нужно - это ввести такой логин, при котором пароль не будет требоваться и ты на следующем левеле А если хочешь разобраться посмотри примеры скул инъекций, там есть подобное...
Насчет восьмого уровня.. Он что-то вроде 5 уровень из ngsec??????? и еще: я что-то не пойму? здесь идет замена одинарных кавычек двойными, т.е их надо вставлять используя функцию c**r???? и еще "--" это признак конца запроса???
Застрял на 19 уровне! самый простой запрос: [delete. Rebz] не катит, в чем может быть проблема? P.S. бага селекта, чтоб правила не нарушать
лооооооооол ты типа подменил одну букву в слове которую все знают и этим не нарушил правило?)))))))))))))))))))))))))))))))))
19 прошел, на двадцатом нужный файл нашел, все...но вот куда лингуидж подставить никак в толк не возьму...в заголовке http(Accept-Language) не катит...как post, или get тож...
я первый не могу пройти...гы))) пишет введите данные для перехода на страницу мля и все чет я не доганю...
Блин пол дня с 4 уровнем провозился. Сначала не въехал про телефон. Я почему-то думал что такой марки уже нет, после объединения с другой известной маркой. Чета переклинило меня... А потом еще эксплорер гад нехотел заголовки нужные посылать... да, выбор пароля и его подсказка не самые удачные... а вообще нормально