![]() |
У кого-нить получилось структуру дампа из банка понять?
уже все варианты перебрал побайтово и float и double и long, так ничего и не подошло.. |
fker, я хз, но Currency делфийский попробуй :P
|
ну что там с Банком во втором, узнал кто-то, а то уже ломка начинается...
|
Там что-то странное в банковском уровне. Узнать бы что за приложение, можно было бы проходить... мне название файла не нравится (log файла)... Чего то оно мне напоминает... Кстати, файлы эти для каждого пользователя разные...
|
он бинарный, расширение не имеет значеня... будь оно хоть ххх.avi
|
это и так понятно, я говорю по содержанию он у всех разный. То есть одинаковых файлов нет.
Соответственно и ответы должны быть у всех разные... |
Цитата:
|
Зря они не сделали статистику, чтобы сколько уже пройдено уровней.
|
блин чем открывать бинарник этот :) ваще туплю, 1 и 4 прошел, самое простое, остальное хз как...
|
Цитата:
Но лучше от этого не становится. Понял только, что байт в конце AOFчетыребайта и в других местах, означает кол-во символов в записи .. |
Интересный квест, прошел 3\5, брутить комп не позволяет, а счет в банке - провалил.
PS: Скинте плз в пм пасс с солью. |
ну 1 и 2 - я думаю (1 и 4), а третий какой? 5? Несовсем понятно, что там делать надо.
Брутить пробовал, говорит 10000 дней надо :D вообщем хотел сделать следующее, заполнить файл значениями (64 байта) от 0 - f (1024 хеша получается), и использовать его как файл паролей, ну а потом отрезать соль и брутить уже пароль. |
alert(Переменная_с_паролем). Как это применить на практике думай сам. Догадаться можно, даже не зная джаваскрипта. Такое решение подойдет и для 1 и для 4.
|
хых, походу на этот квест уже все забили, если кто пройдет банк напишите плиз решение, интересно блин до жути...
|
В новоиспечённой болталке по хешам появился вопрос по поводу этого хеша без соли...
Если соли там действительно нет, то вот самое оптимальное решение: http://forum.antichat.ru/showpost.php?p=1569968&postcount=7 |
Уже вывесили результаты, 1 человек выполнил все задания. Теперь бы интересно посмотреть как они все решались.
|
сегодня (3 ноября) вроде бы стартует новый квест
правда сайт лежит, и во сколько незнаю |
Ноябрьский квест доступен для прохождения.
Чем копать "троян" ? Пробовал через олли, по binary_string искал и ничего там не нашел. |
Цитата:
|
Цитата:
|
Спс предыдущим двум - справился.
ЗЫ: в ответ писать "http://www.", я написал просто www и уже одна ошибка. Троян всетаки сработал - файлик C:\Users\svchost.exe и авторан почистил, может еще что-то пропустил/осталось? |
Что по второму? Зачем там java-script файлы, которые ни к чему не привязаны?
|
Думаю над 2 заданием.
|
По второму кто понял как формировать запрос к get.php?
|
Цитата:
А может что-то можно с login.php сделать? Я пробовал добавлять ?auth=true и ?authorization=true, может что-то в этом роде сработает? Брутфорсить без логина не вижу смысла. |
Да ничего особенного не дает обращение к get.php... выплевывает заголовок h3 и начало таблицы ... ппц голову слома уже над этим заданием ...
login.php, там мне кажется просто стоит редирект на индекс |
По заданию "Куда уходят формы". не пойму что нужно ввести в инпут, все перепробовал а реакции не какой. из троя я вынул уже и хидеры и урл и файл, что аплоидится. все бестолку. в каком формате нужно вводить ответ?
|
Цитата:
|
To nihil: спасибо, усё в порядке!
|
Попробовал разные способы на кавычку и ее маскирование, и ничего. Ну конечно если там защита аля "л-о-м" ( if($_POST['login'] == $mylogin && $_POST['passwd'] == $mypass) ), то надо искать другие пути. Ну дайте хоть какую-то зацепку.
Даже пробовал спец прогой Sipt4.0 -> http://forum.antichat.ru/threadnav24918-4-40.html ЗЫ: Количество прошедших уже увеличилось. Модер Nikitos: Цитата:
|
nihil, дай линк ,пожалуйста, на пост Nikitos'a )
|
http://forum.xakep.ru/fb.aspx?m=1621035
|
пройдено
|
Напишите как в админку зайти, всеравно уже все призеры определены.
|
| Время: 13:24 |