Хак-квест от меня. 18.07.09.

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by vvs777, 17 Jul 2009.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Что там на 19м?
     
  2. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    ищи sql-inj этого скрипта по багтракам. Дело старое. Лично я нашел тут, на Ачате, в соответствующем разделе. Сразу упрощу задачу. Этот компонент виден начиная с главной и запрос я бил в строку адреса, в смысле не blind sql


    №16 (кто забанен)
    в связи с проблемами с доступом к этапу из за пределов Украины, вопрос был заменен.


    А в 19 это пригодится
     
    #122 vvs777, 23 Jul 2009
    Last edited: 24 Jul 2009
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Покажи пример пассивной... МБ ты имел ввиду, что это инъекция, внедрение кода которой происходит GET (а не POST) методом.
     
  4. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    это я вчера исследовал на xss один сайт и отписывал админу...
    короче, спутал. имелось в ввиду не blind sql-inj
     
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Blind SQL тоже в строку адреса вбивается :)
     
  6. Dosia

    Dosia Member

    Joined:
    5 Jun 2009
    Messages:
    118
    Likes Received:
    81
    Reputations:
    6
    Слава богу =) запарился, прокси штук 5 перепробовал, все верно настроил и результат 0
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Можно было просто перезалить на русский FTP.
     
  8. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    да, только геморно, поэтому обычно скрипты на перле пишутся. я это имел в виду.

    тогда смысл задания пропадает. А найти другой фтп с подобными файлами для меня быо проблемой :)

    12 человек думают над 19м вопросом. Интрига. Кто из них завтра резко рванет вперед? ;)



    Близится завершение квеста.
    Домены являются активными только до 27-31 числа включительно (каждый по-разному). После этого они переходят в саспендед и какбы их еще можно продлить. Но если анрегнут, я за это уже не отвечаю.
     
    #128 vvs777, 25 Jul 2009
    Last edited: 29 Jul 2009
  9. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    Ниче не получается(((
     
  10. cy8er

    cy8er New Member

    Joined:
    2 Jun 2009
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    я уже незнаю чо делаьб стока сплоиотов перепробовал скажите хотяб под каким компонентом уязвимость
     
  11. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Это самая громкая дыра в джумле. Посмотри версию и погугли уязвимости. Только не надо задавать вопросов, как версию узнать. vvs777 дал линк.
     
  12. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    Вопрос по 11 выдал он мне про червечка что там то дальше ? мн
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    В качестве ответа напишите....
     
  14. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    Зачед))))) 2 дня мозги ломал)
     
  15. cy8er

    cy8er New Member

    Joined:
    2 Jun 2009
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    да класно с 19 было автору респект но терь проблемы 22 то опять не доступен даж с украины чо делать
    все доступ есть тока толку я так понимаю мыло надо искать не через фтп
     
    #135 cy8er, 26 Jul 2009
    Last edited: 26 Jul 2009
  16. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    ну ппц щас на 22 застрял((( Опять ломать чтоль
     
  17. cy8er

    cy8er New Member

    Joined:
    2 Jun 2009
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    подскажите а то непонятно где мыло то искать на фтп ваще ничо такого нет те мыла что доступны из ни нет нужного моё предположение тчо опять надо ломать через скуль или шелл правльно ли я думаю
    это вопрос 22
     
  18. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    еще нашел такой сайтец. только результат был в виде: сайт проверен на предмет 165 эксплоитов, 2 найдены. Еще там где-то багтрак есть.
    ЗЫ тестил совершенно посторонний сайт.

    cy8er, как раз все что нужно в 22 вопросе доступно из любой точки мира. ФТП тут непричем.

    Мыло надо искать на веб-почте =)
     
    #138 vvs777, 26 Jul 2009
    Last edited: 26 Jul 2009
  19. cy8er

    cy8er New Member

    Joined:
    2 Jun 2009
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    на веб почте нет ни листа ничего ваще непонятно как его искать скажи где искать или на что обратить внимание или какую то подсказку а то тут ваще полный тупик
     
  20. cy8er

    cy8er New Member

    Joined:
    2 Jun 2009
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    все прошол все оказалось просто