Featured Threads Archive
-
Task # Task #14
С момента выхода последнего таска прошло некоторое время, все успели отдохнуть, набраться сил и новых знаний, а значит пришло время запускать следующий.
Задание:
Сроки:
Hint: Для работы с "каким-то странным файлом" можно присмотреться, например, к... -
Task # Task #13
Идея заданий родилась в закрытых разделах, но похоже и в паблике есть к этому некоторый интерес.
Правила понятные, механизм отладили, можно пускать это дело на самотек.
Хотя остается проблема "первых двух ступенек", т.е. нужны простые задания, которые можно выполнить с начальными навыками на форуме.
А вот их приготовить замеетно сложнее, чем хардкорные, как ни странно.
На начальном этапе изюминки почти неразличимы на фоне общих трудностей самого процесса познания.
Прокачавшись, трудно заставить себя постить простенькие вещи, вроде как не твой уровень.
Пробую этот пробел заполнять, и вот очередная попытка:
посмотрите аттач к заданию, в нем html страничка, которая пытается получить флаг, правда неудачно.
Есть простые способы получить этот флаг, поэтому сам флаг не интересует и приниматься будут не все способы, а только некоторые.
А именно:
- нельзя использовать прокладки (дополнительные скрипты, сайты, прокси)
- решение должно уместиться в строке... -
Task # Task #12
Задача: есть параметр уязвимый к RCE, но провести полноценную атаку мешают фильтры, которые сводят угрозу выполнения произвольного кода к минимуму.
На сайте есть врайтабельная папка. Вам предлагается обойти фильтры, выполнить произвольный PHP код и залить "шелла" в эту самую врайтабельную папку.
Таск основан на реальных фильтрах mod_security, с некоторыми авторскими модификациями
Решением будет считаться код, с помощью которого можно будет залить "шелла" во врайтабельную папку.
Отдельно выполненные команды типа phpinfo() - не считаются.
Брутить и сканить ничего не нужно.
Сложность и креативность решения будет оцениваться отдельно. Данный таск можно пройти разными вариантами исполнения.
Срок:
две недели.
Таргет:
http://task12.antichat.com
Правила остаются... -
Task # Task #11
В продолжние темы простых разминочных заданий.
Задача добраться до админки и получить флаг.
Настройки сайта дефолтные.
Кое-что скрыто. Но брутить и сканить ничего не надо.
Щепотка внимательности и смекалки расставит все по своим местам.
Правила:
Всем удачи!
Scoreboard:
@gurux13 1,2
@Franky_T 1... -
[NO OFFENCE] - [ИНТЕРВЬЮ С ХАКЕРОМ] новое интервью с Омаром Ганиевым, он же beched
"Камрады, а вот и новое интервью с Омаром Ганиевым, он же beched.
Истории про форумы с блечерами, взлом античата, участие в CTF по миру, денежные призы, математику, как открыть свою компанию и много другое.
Думаю что в среде ИБ Омара знают все, надеюсь будет интересно послушать его историю.
Приятного просмотра!
И не забудьте подписаться, это очень важно!"
-
[NO OFFENCE] - [ИНТЕРВЬЮ С ХАКЕРОМ] slider. Взлом mail ru, подмена DNS, как всё начиналось
"Всем привет! Я Twost и сегодня мы поговорим о безопасности. А поговорим с белым хакером, пентестером и просто отличным парнем с хорошим чувством юмора - Максим aka slider."
-
[NO OFFENCE] - Интервью с Kaimi
[NO OFFENCE]
Друзья, пока везде коронавирус, карантин и режим ЧС, у нас новое интервью с крутым хакером, программистом и пентестером - Сергей Белов aka Kaimi.
Мы с ним наговорили на целый час, и разговаривали еще больше вне записи.
Обсудили очень многое, путь, который прошел Kaimi, с чего начинал.
Как повлиял форум antichat и его комьюнити.
И много еще всяческих интересностей.
Спасибо Сергею, а вам приятного просмотра!
-
Task # Task #10
Пока остаемся в рамках простых заданий, можно ковырять всем.
Задание искусственно можно разбить на два этапа:
- найти дыру
- проэксплуатировать
Вторая часть - чисто технология, изобретать не надо, все известно, ну может не часто использовалась.
В первой части заметная эвристическая составляющая, на любителя.
Брутить и сканить ничего не нужно (просто бесполезно), внимательность и аккуратность вырулят.
Задание:
Таргет: http://task10.antichat.com/
Найти и прочитать флаг.
Ответы присылайте в ПМ форума, интересует не флаг, а прохождение.
Срок:
две недели.
Правила остаются прежними:
В теме не флудим, подсказки разрешены только от ТС.
Прошли:... -
Task # Task #9
Предлагаю вам после некоторого перерыва немного размяться перед будущими тасками.
Задание не сложное, если знаешь или встречал - легкая прогулка, и за таск то не посчитаешь.
Если нет - возможно придется немного повтыкать, но решение просто и понятно.
Так что особых проблем возникнуть не должно.
Правила просты и знакомы:
Никаких секретных каталогов, файлов - нет.
По сложившемуся обычаю в первом посту будет закреплена таблица результатов.
Всем удачи!
Не баг и не фича. Стандартные возможности. -
Канал Antichat в Telegram набрал 4000 !!!
Канал Antichat в Telegram набрал 4000 !!!
Адрес канала https://t.me/antichat
1. В связи с этим открыт доступ в группу Telegram Antichat по ссылке https://t.me/joinchat/DCZM0D4JyODe2E1ErEbSOg
2. В группе Telegram Antichat все были разбанены. -
Task # Task #8
Добьем тему.
Предлагается найти RCE для не очень частой, но довольно тупиковой ситуации, когда есть "голая" LFI, без возможности заливки файлов, без доступа к логам или чему-либо полезному, сессия не стартована.
В конце прошлого года известные китайцы (тайванцы) показали, что задача решаема.
И не то, чтобы решение было "кривое", нормальное решение, но мы сделаем круче.
Сможем обойти более сложную проблему , когда проверяется расширение файла, или даже конкретное имя, или еще и путь до файла.
Для минимизации времени на поиски вариантов все скрипты с сайта убраны, оставлен только один (и почищен) - не промахнетесь.
В нем строка:
Code:if(isset($_GET['f']) && basename($_GET['f'])==='test.php') include($_GET['f']);
Code:open_basedir /var/www/:/var/lib/php/sessions:/tmp
Задание:... -
Antichat блокируют !!! Естественно только для России.
Ну вот пришло и наше время. Теперь нас блокируют. Причину блокировки пока не удалось установить. В ближайшее время судя по всему мы будет доступны на территории России только через прокси или впн. Возможно будут приняты какие-то еще решения.
"В соответствии с частью 7 статьи 15.1 Федерального закона от 27.07.2006
№ 149-ФЗ «Об информации, информационных технологиях и защите информации» уведомляем, что на основании решения суда/уполномоченного федерального органа исполнительной власти (Нижегородский районный суд г.Нижний Новгород - Нижегородская область) от 04.09.2017 № 2-9254/2017 указатель (указатели) страницы (страниц) сайта в сети "Интернет" https://forum.antichat.ru/ включен(ы) в «Единый реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено», номер реестровой записи 711983-РИ в связи с тем, что... -
Task # Task #7
Таск запускался в группах в 2013 году.
На тот момент это была новая тема, которая, впрочем, работает и сейчас и мы уже слегка касались ее, поэтому трудностей быть не должно.
Задание:
По адресу http://task7.antichat.com/ работают скрипты (исходники приаттачены к посту).
Нужно "залить шелл" в файл db/info.php и выполнить код phpinfo().
Сроки:
Две недели.
Есть несколько способов решения данной задачи.
На Античате известно 2 способа, на рдоте нашли 3.
Соответственно ответы принимаются только от тех, кто пока не видит эти решения, ориентировочно это паблик и lvl8.
Первый способ очень простой, скорее всего найдут все и влет, там несколько вариантов.
Второй чуть сложнее в реализации.
Третий почти не известен и не используется, но он нам очень пригодится в дальнейшем,... -
Task # Task #6
Приветствую <?=$username?>.
@SkillProgrammer не знает покоя! На этот раз, он разработал систему управления сетевой инфраструктурой, которая необходима нашему заказчику. Предлагаю тебе самому ознакомиться с деталями:
-
Task # Task #5
Привет, античатовец! Мне сказали здесь собраны лучшие ИБ специалисты, и они смогут мне помочь.
Дело в том, что мой
Сайт: http://task5.antichat.com
Взломали неизвестные хакеры, а я не могу понять как!
Возможно именно ты, %username% мне поможешь.
Злоумышленники ничего не испортили, но сильно наследили: после них остались метки (всего 6, присылай их в личку), обрывки перфокарт и логи обращения к шеллам.
Все шеллы удалены, осталось найти уязвимости!
Задание:
-
Task # Task #4
Многие ждали этот таск раньше, но в связи с плотной нагрузкой не было времени из концепта сделать что то целостное. Наконец,на неделе появилось свободное окно и я реализовал задуманное. Отдельно хочу поблагодарить за ценные советы @dooble . Итак,перейдем непосредственно к таску. На этот раз нам предстоит поискать уязвимости на сайте SpaceX, который представляет из себя галерею. В основе таска лежит реальная уязвимость, которая не так очевидна на первый взгляд. Так что (первый хинт) внимательно изучайте все,что найдете.
Задание:
-
Task # Task #3
Скорее всего это последнее задание из конкретно простых.
Немного сменим направление, чистый веб и никакого программирования.
Задание не придумано, а основано на реальных событиях, поэтому легенда будет такая:
Вас попросили проверить сайт, который вероятно взломали и навешали зловредных js.
Сайт восстановили из чистой копии и попросили найти место, через которое могли его взломать.
Задание:
Сайт: http://task3.antichat.com
Найти уязвимость на сайте, индикатором правильности поиска будет служить флаг md5, но присылать в ПМ форума нужно не его, а само прохождение.
Срок:
две недели.
Прошли:
crlf
l1ght
Gorbachev... -
Task # Task #2
Новогодние праздники подходят к концу.Времени для отдыха было вполне достаточно,поэтому предлагаю начать возвращаться к работе с небольшой разминки, а именно с решения данного таска.
Задание:
Правила простые, они исторически сложились на площадках античата и рдота:
-
Конкурс Новогодний конкурс 2019. Креативное поздравление.
Тема конкурса.
Креативное новогоднее поздравление пользователей Античата 2019.
Правила конкурса:
1. Поздравление может быть стихами, рисунками, словами, видео и т. д. Как угодно, чем угодно.
2. Поздравление должен быть именно к Античату или его пользователям.
3. Поздравление должно быть максимально не банальным. Вам надо проявить свой креатив, свою выдумку.
4....
Page 1 of 2