ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Задания/Квесты/CTF/Конкурсы (https://forum.antichat.io/forumdisplay.php?f=112)
-   -   Квест от журнала Хакер (https://forum.antichat.io/showthread.php?t=143444)

fker 26.09.2009 14:50

У кого-нить получилось структуру дампа из банка понять?
уже все варианты перебрал побайтово и float и double и long, так ничего и не подошло..

desTiny 26.09.2009 16:53

fker, я хз, но Currency делфийский попробуй :P

RekRut 26.09.2009 17:54

ну что там с Банком во втором, узнал кто-то, а то уже ломка начинается...

takas 26.09.2009 22:33

Там что-то странное в банковском уровне. Узнать бы что за приложение, можно было бы проходить... мне название файла не нравится (log файла)... Чего то оно мне напоминает... Кстати, файлы эти для каждого пользователя разные...

fker 26.09.2009 22:53

он бинарный, расширение не имеет значеня... будь оно хоть ххх.avi

takas 26.09.2009 23:03

это и так понятно, я говорю по содержанию он у всех разный. То есть одинаковых файлов нет.

Соответственно и ответы должны быть у всех разные...

RekRut 27.09.2009 00:06

Цитата:

Соответственно и ответы должны быть у всех разные...
ответы полюбасу, разные я несколько аков сделал и смотрел что меняется но радости это не принесло, они могли выдумать как угодно его кодить, они могут его ксорить, орить, или and-ить по разрядам. Так просто типо взял и получил там врядли будет, по крайней мере мне так кажется

BHYCHIK 27.09.2009 01:36

Зря они не сделали статистику, чтобы сколько уже пройдено уровней.

SaiRus 27.09.2009 02:10

блин чем открывать бинарник этот :) ваще туплю, 1 и 4 прошел, самое простое, остальное хз как...

takas 27.09.2009 16:43

Цитата:

это и так понятно, я говорю по содержанию он у всех разный. То есть одинаковых файлов нет.
Файлов, кстати всего два, я думал больше. q4ec5cev326by.log и hn4gyb4vbi8.log...
Но лучше от этого не становится. Понял только, что байт в конце AOFчетыребайта и в других местах, означает кол-во символов в записи ..

nihil 27.09.2009 16:48

Интересный квест, прошел 3\5, брутить комп не позволяет, а счет в банке - провалил.
PS: Скинте плз в пм пасс с солью.

takas 27.09.2009 17:22

ну 1 и 2 - я думаю (1 и 4), а третий какой? 5? Несовсем понятно, что там делать надо.

Брутить пробовал, говорит 10000 дней надо :D

вообщем хотел сделать следующее, заполнить файл значениями (64 байта) от 0 - f (1024 хеша получается), и использовать его как файл паролей, ну а потом отрезать соль и брутить уже пароль.

BHYCHIK 28.09.2009 00:31

alert(Переменная_с_паролем). Как это применить на практике думай сам. Догадаться можно, даже не зная джаваскрипта. Такое решение подойдет и для 1 и для 4.

RekRut 29.09.2009 21:49

хых, походу на этот квест уже все забили, если кто пройдет банк напишите плиз решение, интересно блин до жути...

Gray_Wolf 04.10.2009 21:43

В новоиспечённой болталке по хешам появился вопрос по поводу этого хеша без соли...
Если соли там действительно нет, то вот самое оптимальное решение:
http://forum.antichat.ru/showpost.php?p=1569968&postcount=7

nihil 07.10.2009 00:21

Уже вывесили результаты, 1 человек выполнил все задания. Теперь бы интересно посмотреть как они все решались.

krusty 03.11.2009 16:48

сегодня (3 ноября) вроде бы стартует новый квест
правда сайт лежит, и во сколько незнаю

nihil 07.11.2009 21:20

Ноябрьский квест доступен для прохождения.
Чем копать "троян" ? Пробовал через олли, по binary_string искал и ничего там не нашел.

eLWAux 08.11.2009 03:08

Цитата:

Сообщение от nihil
Ноябрьский квест доступен для прохождения.
Чем копать "троян" ? Пробовал через олли, по binary_string искал и ничего там не нашел.

сначала unpack him ;)

krusty 08.11.2009 09:33

Цитата:

Сообщение от eLWAux
сначала unpack him ;)

ничего кроме пост урла там нет

nihil 08.11.2009 18:34

Спс предыдущим двум - справился.
ЗЫ: в ответ писать "http://www.", я написал просто www и уже одна ошибка.

Троян всетаки сработал - файлик C:\Users\svchost.exe и авторан почистил, может еще что-то пропустил/осталось?

niellune 08.11.2009 18:50

Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?

BHYCHIK 09.11.2009 01:24

Думаю над 2 заданием.

dr.Pilulkin 09.11.2009 02:02

По второму кто понял как формировать запрос к get.php?

nihil 09.11.2009 02:16

Цитата:

Сообщение от dr.Pilulkin
По второму кто понял как формировать запрос к get.php?

В скрипте написано что берется с формы (с ид = "#form") какие-то параметры и ответ записывается в "div#RES". Мне кажется, что get.php считывает какие-то данные, возможно из лог файла.

А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает?

Брутфорсить без логина не вижу смысла.

[NiGHT]DarkAngel 09.11.2009 09:50

Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...

login.php, там мне кажется просто стоит редирект на индекс

famnam 09.11.2009 14:57

По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?

nihil 09.11.2009 16:55

Цитата:

Сообщение от famnam
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?

Там сайт глючит, перезагрузи страничку и введи адрес полностью с http://www

famnam 09.11.2009 17:12

To nihil: спасибо, усё в порядке!

nihil 10.11.2009 19:16

Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html
ЗЫ: Количество прошедших уже увеличилось.

Модер Nikitos:
Цитата:

Ребят, войти в админку это только начальный этап :). Не думал, что он окажется таким сложным. Только 3 человека смогли это сделать, хотя там элементарная инъекция. Не надо ничего подбирать. В скриптах есть инъекция
link

eLWAux 10.11.2009 23:32

nihil, дай линк ,пожалуйста, на пост Nikitos'a )

BHYCHIK 11.11.2009 00:20

http://forum.xakep.ru/fb.aspx?m=1621035

eLWAux 11.11.2009 03:27

пройдено

nihil 15.11.2009 13:05

Напишите как в админку зайти, всеравно уже все призеры определены.


Время: 13:24