Обсуждение quest.antichat.net

Discussion in 'Antichat's Quest' started by m0nzt3r, 23 Jul 2005.

  1. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ибо сорцы ) рулят
     
  2. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Блин на 20 левеле запарился =) с этим языком, хотя знаю, что там какой то лол =) токо в чем он?
     
  3. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Весь прикол в скрипте =)







    алерт юзай

    p.s. сильно не ругайте за подсказку :rolleyes:
     
  4. Berlay

    Berlay New Member

    Joined:
    14 May 2006
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Наконец-то прошел этот квест. Спасибо создателю за столько интересных головоломок, всеж больше всего мне понравились 3 и 20. Мда и как да этого создатель додумался:)
     
    1 person likes this.
  5. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Мне больше всего не понравился левак со скуль инъекцией а с 20 чо то соображалки не хватило кажись помог кто то)))
     
  6. windburn

    windburn New Member

    Joined:
    8 May 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    надоело уже играть в "угадай запрос" =))
    8 левел.


    Теперь варианты поля пароль:
    Code:
    ' or login = 'vanya
    ' or user = 'vanya
    ' or nick = 'vanya
    ' or post_login = 'vanya
    ' or 1=1 '
    
    что я не так делаю?) Намекните хоть)
    в реальное sql-inj писался бы запрос сразу в ошибке мускли, было б намного легче..а тут вот угадывать приходится
     
    #806 windburn, 25 Aug 2006
    Last edited by a moderator: 25 Aug 2006
  7. Berlay

    Berlay New Member

    Joined:
    14 May 2006
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    windburn
    В Antichat's Quest Manual beta глянь первое правило.

    PS: В исходниках кроятся исходники. :)
     
    #807 Berlay, 25 Aug 2006
    Last edited: 25 Aug 2006
  8. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Мля ... грёбанный квест ... как ему с 10.0.10.10 ай пи зайти?
     
  9. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Блин 3-й левел выдает алерт "поздравляем двигайтеся дальше"? И куда дальше?
    Если вместо 3 в урле подставить 4, страница не найдена....
     
  10. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Goudini
    Млин .... ну ..... чёрт ......
    немогу подсказать :(
     
  11. Berlay

    Berlay New Member

    Joined:
    14 May 2006
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Ты вот это читал? Antichat's Quest Manual beta 1.0 (FAQ-online) Тут же по русски написано что надо сделать.
     
  12. windburn

    windburn New Member

    Joined:
    8 May 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    и ничего интересного я там не увидел)
    разве что имена полей, которые по идее могут быть именами столбцов в мускле...
    Но всё равно "угадай запрос" - самое трудное тут)) я и в Quest PRO Hack на sql-inj застопорился...А всё потому что с шаблоном просто сверяется и всё
    ЗЫ а ссылки в мануале битые
     
  13. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    По всей видимости, просто смотришь не туда да ещё и без должного вминания ;)...
    См. выше. Просто ресурс _inattack.ru временно недоступен. Вминательнее, мой друг, вминательнее...
    А вообще, вот здесь все ответы ;)...
     
  14. back0rifice

    back0rifice Active Member

    Joined:
    16 Mar 2006
    Messages:
    327
    Likes Received:
    106
    Reputations:
    19
    Кстати, в мане сказано про "уязвимость в поле авторизации" ;) ... Твоя задача - пройти авторизацию без пасса (Rebz, не ругайся :p )...

    OFFTOP

    Вообще, эту тему уже перетёрли вдоль и поперёк; не стоит задавать вопрос, ответ на который можно найти в данном TOP'e (здесь этот level уже неоднократно обсуждался).
     
  15. BigFatGranny

    BigFatGranny New Member

    Joined:
    5 Aug 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    я в 5 немного не пойму ну посмотрел я в hex ну нашёл там страницу ну в ней нашёл надпись а вот что дальше то не пойму...
     
  16. BigFatGranny

    BigFatGranny New Member

    Joined:
    5 Aug 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Ой )) просто й строчку пропустил в декрипторе )
     
  17. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    back0rifice, все нормально :)

    BigFatGranny, может, зашифровано?:) quest.antichat.net/code.php в помощь).
     
  18. BigFatGranny

    BigFatGranny New Member

    Joined:
    5 Aug 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Да я и говорю я там просто пропустил то что надо было ))
    я теперь токо вот не пойму что делать с тем что я из ломоного архива достал :confused:

    пойду покурю мож чё надумаеться
     
  19. Dmitriy_ua

    Dmitriy_ua Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    -1
    Подскажите люди добрые после счётчика на 18 что делать пасс вижу но он не подходит
    А CookiesEditor Куки временные не видит помогите
     
  20. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    попробуй куки получше рассмотреть :) возможно, они требуют кое-каких действий)