Квест Found Draft

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by DTW, 14 Jul 2010.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Нашёл эмулятор скули, который хрен знает как работает.

    По логике запроса
    что неправильно? Должно бы уже впустить в админку...

    И что именно искать там?
    Мда...
     
  2. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    хэш это ключ для входа и не только
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Хэш генерируется таким образом:
    PHP:
    $hash md5($_POST['password']);
    Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');

    Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".

    Тоесть он генерируется динамически в зависимости от значение поля "password".

    И какой хэш прикажете использовать в качестве ключа?
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    И еще, что означают эти два числа, которые в полях появляются?
    Они имеют отношение к квесту, как их использовать?

    Лично мне абсолютно ничего непонятно, ни из условий, ни из этого кривого эмулятора инъекции...
     
  5. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Нужно угадать пас, а потом получить нужный хэш ;)

    ТС, там точно d2,d6 ? может d2,d7 ?
     
  6. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    там пароль 3символа
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    3 символа? Мда... Где этот пароль найти? Длина указанного мною хеша - 0 символов.

    Причем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?

    На будущее - ТС, в квестах условия должны быть понятны ВСЕМ пользователям, а не только тебе.
     
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    ТС, в эмуляторе заложены какие-нибудь команды sql кроме коммента?
     
  9. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    в 6лв надо достать пароль и поля
    эта инфа нужна для 7 лв
    6 лв все просто пройти авторизацию и взять поля и пароль
     
    #29 DTW, 17 Jul 2010
    Last edited: 17 Jul 2010
  10. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Откуда их достать?
    У тебя эмулятор инъекции кривой. Или это вообще не инъекция?
     
  11. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    там пароль к админке нужно найти или для перехода на 7 лв? если инфа нужна для 7 лв, то почему она написана в условиях 6 лв?
     
  12. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    получаешь пароль заходишь берешь столбцы или используешь смекалку
     
  13. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    d41d8cd98f00b204e9800998ecf8427e - это хеш от пустого пароля!
    Это хеш от пустой строки!

    Как с него выдернуть пароль то, если это ПУСТАЯ строчка???
     
  14. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    а у меня такой хэш - c4ca4238a0b923820dcc509a6f75849b
    это md5('1')
    у каждого свой пас для входа чтоли?

    одной смекалкой тут явно не обойтись. как минимум еще телепатия пригодится ;)
     
  15. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    просто надо достать там пароль там скул
     
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Еще раз повторюсь, там не скуля, там тупой эмулятор скули.
    Прочти мои сообщения раньше, там хэш динамический!

    А union и посимвольный перебор я даже не буду пытаться использовать.

    Вопрос - как достать пароль? Откуда его взять? С хеша? Где хеш взять?
     
  17. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Ответь по пунтам пожалуйста
    1) там не скуль, там эмулятор?
    2) эмулятор не понимает команд sql?
    3) хеш, который выдает эмулятор - это хэш пароля для юзера milka?
    4) хеш, который выдает эмулятор - это хэш пароля, нужного для перехода в админку?
    5) если этот хэш действительно нужен для прохождения, то почему он разный у меня и у mailbrush'а?
     
  18. DTW

    DTW Banned

    Joined:
    11 May 2008
    Messages:
    221
    Likes Received:
    52
    Reputations:
    11
    вот вам пасс раз бд не можете достать...
    da937a066b0348bf22d22c2457b4ba78
     
  19. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    А ты можешь сказать, как и где ты его получил?
    Я понимаю, ты администратор квеста, тебе известно все.

    Но представь себя в роли обычного юзера, как бы ты достал этот хеш?
    Можешь показать?
     
  20. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Я, конечно, в шоке от вопросов...
    ЧТО я должен вписать в Answer?
    Какова цель уровня? Что нужно найти?

    Я знаю, что такое Api. Что дальше? Причем тут ссылка на API'шку Google Maps?

    Сорри, ТС, но это не квест, а полная херня - честно скажу.