Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Прохождение Quest4Hack PRO |

06.04.2006, 18:05
|
|
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме: 367179
Репутация:
76
|
|
Прохождение Quest4Hack PRO
Quest4Hack – игра созданная ребятами из GipsHackers Crew ( http://ghc.ru). Если ты еще в нее не играл, то бегом на сайт ( http://quest.ghc.ru). Для тех же кто споткнулся на PRO уровнях написано эта проходилка.
0 Для перехода к PRO уровням посмотри исходник сертификата. Там в комментария лежит ссылка, закодированная в base-кодировке. Раскодируй ее каким-нибудь декодером.
1 TARGET: NASA
Вводим логин и пас, появится мессага “Ah, no!”. Значит надо смотреть исходник страницы. Я предлагаю тебе сохранить его себе на диск. В нем есть строчка «<script language=Javascript src=base.js>». Сохраняем base.js себе на диск. Изменим base: в функции, где происходит сравнивание пароля, дописываем alert(entrance). Та узнаем пас для своего логина. Заполняем форму, и нам говорят, что “You are not 2002 user”. На своем компе вводим правильный логин, и нам выдают правильный пасс. Нам дают ссылку на txt-файл. Там есть среди мусора есть название архива с ключом.
2 TARGET:ASTALAVISTA
Здесь нам говорят, что мы должны юзать непрозрачный проксик, и что реальный Ip-должен быть равен 255.255.255.255. Принцип работы, как 8 не про. Поменяй значение X_FORWARDED_FOR на 255.255.255.255.255 и VIA на proxy. Ключ, зашифрован алгоритмом xor 4. Пробей по гуглу on-line перекодировщик.
3 TARGET: Dr.Web forum
Идем на форум. Смотрим на ссылку (board.pl?cat=sel). Итак, нужно не много модифицировать ссылку, чтобы выполнить команду. Подставляем в качестве параметра “|ls|”. И видим содержимое попки. Заходим в папку привате. Там скрипт для администрирования борды и файл с пасами. Просматриванем пасы(cat private/passw.txt). Скармливаем пасы Джонику (john –i:alpha passw.txt). Через непродолжительное время нам выдадут пас Данилова (Он кстати всего 4-х символьный). Логинимся в форе администрирования и заходим на Buq-Track. Далее просто оставь сообщение. Смотри сорец странички, там будет ключ
4 TARGET: HACKERS.COM
Нам нужно получить доступ к мылу админа. Для этого сохраняем себе на диск флэшку из раздела активации. Там есть несколько файлов. Сохрани их себе на диск. Далее в одном файле найди логин админа (по секрету скажу, что его зовут Foster), в другом ссылку на страницу авторизации и пас. Логинимся и смотрим содержимое ящика. Прочитав хинт от админа, возвращаемся на станицу авторизации. Смотрим сурс формы авторизации. Узнаем, что все данные отправляются скрипту enter.php, также узнаем о существовании скрытого поля id. В Куках нам записали в переменную mail значение 1. Обращаемся к скрипту enter.php?id=admin. В кукух пишем 10. нам выдается последняя форма. В качестве логина пишем admin, а вместо имени – Foster. Залогинившись, читаем почту админа. Там ключ, зашифрованный программой PGPfreeware 7.0.3. Расшифровываем и переходим к заключительному уровню.
5 TARGET: FSB
При переходе по ссылке нас кидает на fsb.ru. Смотрим адрес ссылки – http://quest.ghc.ru/XXX/XXX/index.php. Попробуй разные варианты, типа index.pl. Итак перед нами форма для отправки запроса. С помощью нее на и прийдется произвести дефейс. Смотрим Куки, там запись типа blablabla.txt. Меняем ее на что-нибудь другое, допустим index.html. Нам выдадут ошибку, что “index.html not equal blablbla.txt”. Сохраняем сорец формы, там есть скрытое поле, в которое записано “blablabla”. Из коммента следует, что все вопросы сохраняются, в отдельной папке. Значит, нам нужно подняться на уровень вверх(../index,html).Теперь нужно избавиться от расширения txt. Делается это с помощью Null-байта в перле. Нулевой байт в Си означает символ конца строки, а перловая строка может содержать любой символ, даже нулевой. В форме пишем “../index.html%00.txt”. Теперь нужно, чтобы строка в Куках была равна строке в форме. Символ “%” в ASCII кодировке это %25. Строка в Cookies должна равняться “../index.html%2500.txt”. Заменяем, и нам выдают страницу гордо гласящую “SITE DEFACED”. Теперь наш ник на доске почета!
|
|
|

06.04.2006, 20:30
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
Напиши про прохождение Ачатовского квеста...
Кхм-кхм.. вообще-то по правилам..ну так да.. есть правила какие-то).. прохождение квеста выдавать запрещено!! Так что блин =)) Не палите контору! И правила читайте вначале)
|
|
|

16.06.2006, 00:11
|
|
Новичок
Регистрация: 04.06.2006
Сообщений: 12
Провел на форуме: 22771
Репутация:
1
|
|
Кто хочет сам пройдёт...квест -супер...кайф от решения находишь...
|
|
|

16.06.2006, 12:40
|
|
Новичок
Регистрация: 11.04.2005
Сообщений: 23
Провел на форуме: 90656
Репутация:
26
|
|
хм..... Хреново что выложили прохождение потому что когда оно есть к тебе очень часто приходит мысля "Я всего один раз подсмотрю...., а потом сам....."
|
|
|

04.07.2006, 04:22
|
|
Постоянный
Регистрация: 16.03.2006
Сообщений: 385
Провел на форуме: 1202141
Репутация:
283
|
|
Пройдёшь АЧатовкий квест - и никуда подсматривать будет не надо  .
|
|
|

04.07.2006, 05:48
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Имхо на главной странице античата вроде есть прохождение.
|
|
|

04.07.2006, 10:14
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
там прохождение обычного квеста. а это Quest4Hack PRO. Отдельные уровни.
|
|
|

10.08.2006, 22:25
|
|
Познающий
Регистрация: 05.07.2006
Сообщений: 93
Провел на форуме: 260548
Репутация:
18
|
|
мммм
((( не надо нам прохождений
|
|
|

23.08.2006, 22:12
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
имхо , прохождения это плохо ,хорошо что у античатовского квеста их нету...)))
|
|
|

16.11.2006, 04:12
|
|
Новичок
Регистрация: 08.11.2006
Сообщений: 7
Провел на форуме: 19523
Репутация:
0
|
|
Есть у меня один вопрос по асталависте.
Там написано что алгоритм xor 4. Что это за алгоритм? Обычным xor-ом расшифровать не получилось(или я каличные проги использовал?)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|