Квест от журнала Хакер

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by BHYCHIK, 24 Sep 2009.

  1. niellune

    niellune New Member

    Joined:
    6 May 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?
     
  2. BHYCHIK

    BHYCHIK Member

    Joined:
    30 Jan 2009
    Messages:
    52
    Likes Received:
    28
    Reputations:
    9
    Думаю над 2 заданием.
     
  3. dr.Pilulkin

    dr.Pilulkin Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    По второму кто понял как формировать запрос к get.php?
     
  4. nihil

    nihil New Member

    Joined:
    30 Jun 2008
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    В скрипте написано что берется с формы (с ид = "#form") какие-то параметры и ответ записывается в "div#RES". Мне кажется, что get.php считывает какие-то данные, возможно из лог файла.

    А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает?

    Брутфорсить без логина не вижу смысла.
     
  5. [NiGHT]DarkAngel

    [NiGHT]DarkAngel Elder - Старейшина

    Joined:
    29 Mar 2005
    Messages:
    131
    Likes Received:
    40
    Reputations:
    16
    Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...

    login.php, там мне кажется просто стоит редирект на индекс
     
    #65 [NiGHT]DarkAngel, 9 Nov 2009
    Last edited: 9 Nov 2009
  6. famnam

    famnam Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
     
  7. nihil

    nihil New Member

    Joined:
    30 Jun 2008
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Там сайт глючит, перезагрузи страничку и введи адрес полностью с http://www
     
    1 person likes this.
  8. famnam

    famnam Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    To nihil: спасибо, усё в порядке!
     
  9. nihil

    nihil New Member

    Joined:
    30 Jun 2008
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
    Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html
    ЗЫ: Количество прошедших уже увеличилось.

    Модер Nikitos:
    link
     
    #69 nihil, 10 Nov 2009
    Last edited: 10 Nov 2009
    1 person likes this.
  10. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    nihil, дай линк ,пожалуйста, на пост Nikitos'a )
     
  11. BHYCHIK

    BHYCHIK Member

    Joined:
    30 Jan 2009
    Messages:
    52
    Likes Received:
    28
    Reputations:
    9
    http://forum.xakep.ru/fb.aspx?m=1621035
     
  12. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    пройдено
     
    2 people like this.
  13. nihil

    nihil New Member

    Joined:
    30 Jun 2008
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Напишите как в админку зайти, всеравно уже все призеры определены.