Pull to refresh

Comments 339

UFO just landed and posted this here
$ telnet hax.tor.hu 80
Trying 94.125.248.43…
Connected to hax.tor.hu.
Escape character is '^]'.
GET /pwfor5/index.php HTTP/1.1
Host: hax.tor.hu

HTTP/1.1 200 OK
UFO just landed and posted this here
UFO just landed and posted this here
скопируй строку
GET /pwfor5/index.php HTTP/1.1
затем
Host: hax.tor.hu

и нажми энтер. тогда все должно быть ок. возможно ты не указываешь HTTP/1.1.
я вместо pwfor5 писал pwfor4.
Обратите внимание на адрес страницы, которая пишет, что браузер забанен. Нужно получить её содержимое.
UFO just landed and posted this here
у меня копипаст с консоли, скорее всего изменили что-то
UFO just landed and posted this here
да у меня тоже без конца лезло 404. потом скопировал и все стало ок. пробуйте еще.
UFO just landed and posted this here
Вы вероятно еще и последнюю строку скопировали, а надо было только две:
GET /pwfor4/index.php HTTP/1.1
Host: hax.tor.hu
UFO just landed and posted this here
с php не дружу.

В итоге написал маленькую консоль на C# и получил данные =).
GET /pwfor4/index.php HTTP/1.1 нужно вместо GET /pwfor5/index.php HTTP/1.1
не заметил ответа выше. посыпаю голову пеплом.
UFO just landed and posted this here
Занятная штука, всем совету, мне шелл дали.
Чего-то второй вопрос с работы не хочется делать )))
В день тысячи подобных запросов наверняка проходят. Внимания обращать не станут.
Еще была довольно интересная «хакерская» игра — Fate. Представляет собой эмулятор консоли линукса.
www.fatetek.net/
2 часа сижу на 5 левеле. Friend Owl не подходит почему-то :(
там четырехбуквенный пароль. Посмотрите внимательнее на цифровой хеш пароля, там четные цифры постоянны для одной и тойже длины пароля, а нечетные по какому-то алгоритму мапятся из букв в цифры ;-)
Вы про какой-то другой левел говорите. В 5-м нужно имя совы из мультфильма Бэмби. Её зовут Friend Owl. Но это имя не подходит.
хмм… скорее всего, у меня 5м был дан хеш из 8 десятичных цифры и по нему надо было восстановить пароль.
Вы про 5-й подготовительный наверно говорите :)
А я про настоящий(после регистрации) 5-й. :(
Я вот не могу понять, что с этим хешем делать :(
Нашёл ответ, извините за спешные просьбы о помощи :)
млин… уже пару часов (в перерывах в работе) пытаюсь понять в чем фишка и чо-то в ступоре каком-то…
UFO just landed and posted this here
Спасибо, нашел ответ.
почему же обманка? я на картинке нашел ответ
А я всё никак не могу вникнуть в этот хеш (
Разобрался. Регистр творит чудеса :)
я не могу врубится, я уже все клаву испробывал
Чьорт! Аж на работу опаздал =)
С 5 лвл правда пока непонятно…
тоже на нем застрял :(
Довольно просто методом перебора решается. Все четные позиции при разных последовательностях одинаковые, а нечетные меняются (всего 8 кодов символов), значит слово из 4-х символов, а там уже почти как в таблице символов. Может уже не так стало.
Никак немогу осилить даный код! Дано 8 десятичных символов, так почему тогда пароль должен бить из 4х?
а вы попробуйте ввести какой-нить ответ и сразу поймете почему
Разобрался! :)
Просто вчера, когда пытался ввести левый пароль меня кидало на первый уровень и нада было проходить все заново… Поэтому и не мог вкурить расшифровку кода)
блин, как в 3-м вопросе подсунуть вариант не могу додуматься. может, кто подскажет?
FireBug'ом проще всего. Опера тоже позволяет редактировать страницу.
UFO just landed and posted this here
проще всего сделать /warmup3/?chosen=Bacon
да. кстати там везде GET запросы. часто помогает
сохраняешь страницу, правишь чтобы форма отправлялась на их сервер + меняешь value у любого. открываешь у себя и выбираешь правленный option
да я уже файрбагом воспользовался. хотя ваша идея мне первой пришла на ум и я даже это проделал. только вот я не поправил так, чтобы форма отправлялась туда.
кстати, от работы реальни отвлекает.
UFO just landed and posted this here
Пользуюсь вот этой прогой www.bindshell.net/tools/odysseus
Цепляется в качестве прокси позволяет что угодно менять в запросах отправляемых на сервер
Плагин для FF Tamper Data:
https://addons.mozilla.org/en-US/firefox/addon/966
а я просто написал /warmup3/?chosen=Bacon, им, по ходу, плевать на то, ПОСТ там или ГЕТ :)
Второй уровень какой-то заумный, ну расшифровал я пароли, а писать то туда что? Что за 7 слов?
Ой, туплю, отгадал:)
если не сложно — подскажите как расшифровывали?
для решения необходимо воспользоваться John The Ripper?
так как сейчас на работе, скачал бинарник для винды. в командной строке запускаю так: john-386 file1, где file1 — это файл с хешами паролей. туда я копаю? =)
я делаю то же самое, мне говорят что не смог загрузить хеши и, возможно, надо сделать unshadow. и вот тут у меня ступор
Туда. В файле должны быть строки в виде имя: хеш, где имя любое.
спасибо, решил задачку
подскажите в личку STR, никак не могу додуматся
Спасибо, мне этот хостинг очень кстати! :)
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
В качестве бонуса, игру я прохожу не ради шелла.
Ну а использовать можно по-разному. Бесплатный хостинг, у которого параметры лучше, чем у некоторых платных, для тестирования web-приложений. Анонимный прокси, дополнительный бекап.
UFO just landed and posted this here
Ничего не могу ответить на этот вопрос. Можете пообщаться с автором квеста по электронной почте и спросить об этом, адрес там указан.
UFO just landed and posted this here
я туплю, никак не могу понять как этот хостинг юзать
вот есть у меня шелл, захожу на username.shell.tor.hu — получаю дефолтную главную страницу
а свой сайт где?
ага, разобрался
я думал сразу дают хостнейм дефолтный, а оказывается надо его создавать
Впервые я такие игры увидел здесь — www.hackthissite.org/. Вот там задачки ппц просто, особенно на высших уровнях.
UFO just landed and posted this here
Не один проход.
UFO just landed and posted this here
у меня не получилось, подскажи
UFO just landed and posted this here
черт, не думал что так много, сам решал через b64decode
меня весьма позабавила эта задачка) (решал сам)
Логи с официального канала:

[17:41:46] hi all
[17:45:01] hi!
[17:45:12] from habrahabr? ;)
[17:47:21] net: yes
[17:47:37] net: rus? :)
[17:47:50] no
[17:48:01] net: врешь ведь :)
[17:48:02] but i do see the http referers :)
[17:48:32] net: but why your domen — kgb.ru? )
[17:48:56] cause 70 people from russia regged today
[17:49:02] normal is 3/day from all over the world
[17:49:22] figured it'd be cheerful for you guys. miss? :)
[17:49:23] net: heh its habra effect )
[17:49:32] i don't really know about that :(
[17:49:34] what is habra?
[17:49:43] (can't read / understand russian unfortunately)
[17:49:47] net: its news site — social site
[17:50:07] approximate visitors / day?
[17:50:09] any guess?
[17:50:19] emm
[17:50:31] its popular site in russia
[17:50:53] that's why i ask… if something popular in russia, there's a lot more people for it
[17:51:09] and read it — programmists, disigners and other it
[17:51:50] i see.
[17:53:16] hmm but my referers from this ip does not habrahabr… when i register on site i have another ip
[17:53:33] you have a .ru host
[17:53:37] 70 people from .ru regged today.
[17:53:43] not really hard to put it together
[17:53:48] besides, it was a question only ;)
ааа нас читают :(
да посчитали уже давно :)
Кто-нибудь решил задачу со snifflog.txt? Подсказку дайте
Алгоритм дан в хинте. Для решения нужны инженерный калькулятор и таблица ascii символов.
хинт в дауне. случайно копипасты не сохранилось?
Я через web.archive.org смотрел. Алгоритм там дан (ищи по A5 в дампе)
у меня на вебархиве не нашлось почему-то :(
у меня тоже с ней проблемы какие то… все вроде посчитал по алгоритму, даже не поленился найти по исходникам смещения размеров пароля и логина… все блин сходится, пароль проверил по алгоритму 2 раза, но не проходит :( кто-нибдуь из прошедших стукнитесь в личку, посмотрите на пароль который у меня получился, может я что не вижу
возможно ты, получив финальные хексы декодируешь их в DEC и делаешь chr. у меня таким путем получалась фигня. попробуй по таблице ascii перевести полученные хексы в буквы
я по табличке и переводил;)хексы меня не страшат, поэтому в десятичную даже и не пробовал переводить
там все дело в «swap»
b1 a5 (b1 xor a5)-> 14 (14 + «swap») -> 41 (ascii) -> A
да я блин ночью алгоритм читал и чото стал с 45 ксорить вместо a5… потом добрые люди подсказали что я кривоглаз и все сразу сошлось;)
Спасибо огромное, получил шелл.
И потратил довольно много приятного время провождения, пока его получал :)
спасибо, shell пригодится
пять первых вопросов прошёл, на основную серию меня наверное не хватит
уже сейчас дневная норма по регистрации перевыполнена более чем в 5 раз. Наверное скоро из-за хабра-халявщиков лавочку прикроют, топопитесь :)

~$ ls -l ../|grep 2009-07-24|wc -l
106
~$ ls -l ../|grep 2009-07-23|wc -l
24
~$ ls -l ../|grep 2009-07-22|wc -l
13
~$ ls -l ../|grep 2009-07-21|wc -l
19
~$ ls -l ../|grep 2009-07-20|wc -l
22
~$ ls -l ../|grep 2009-07-19|wc -l
7
~$ ls -l ../|grep 2009-07-18|wc -l
11
~$ ls -l ../|grep 2009-07-17|wc -l
12
~$ ls -l ../|grep 2009-07-16|wc -l
17
~$ date
Fri Jul 24 16:50:25 CEST 2009
Застрял на 13 уровне — там где форма с паролями и исходник скрипта можно глянуть. Через тот же исходниковьюер прочитал .htconfig, а дальше непонятно, как найти логин. Индексом в udir лежит картинка с жирафом и львом на ходулях. Памагите!!! Затянуло %)
слюшай, дарагой! ну как ни стидно!
ты с кроссвордами тоже так: сначала покупаешь газетку с ответами, а потом вписываешь ответы в предыдущий номер?
Та стыдно… но видать не туда закопался. Чего уж только не пробовал, не могу придумать как юзернейм достать. :(
решил. очень милый пароль)
Подсказки — зло, попробовав раз, трудно потом обойтись без них. Решение 13 уровня довольно простое и очевидное.
я с тобой, не отчаивайся :)
тоже как-то подзастрял на нём, но решение оказалось проще всего, что я пытался намудрить =)))

подсказка — в названии самого задания здесь https://hax.tor.hu/peek/
Гыыы, действительно все проще оказалось! :D
Не совсем понял, как это может помочь в поиске имени юзера.
имя пользователя не нужно
я так понимаю, что всё же есть решение и с возможностью получения этого имени, но как и многие я догадался до варианта где он не нужен
не приходит в голову такое решение что-то
я тоже голову сломал, но в пхп не силён
Да, изрядно голову поломал, а решение очевидно :)
Наверное я тупой, уже час пялюсь в исходники, прочитал все намёки в комментах — никаких догадок в голову не пришло. *бьётся головой об стол*
сходи купи шоколадку, выпей чая… мне это помогло :) всё очень банально
Напиши пожалуйста в личку… А то я скоро монитор лбом разобью… =/
прости, но нет, ты себя тогда возненавидешь :)
я не могу пойти на это
UFO just landed and posted this here
Просто подумайте и посмотрите внимательно имена каких скриптов вам известны. Можно на бумажку выписать для наглядности. Все очень просто, не ищите каких-то извращенных решений.
Помнится был похожий квест, ориентированный больше для изучения питона, жаль не помню названия. Там также первые уровни очень простые, но дальше такое начинается… :)
Так вот же, в «похожих» на самом верху.
C 7 кто-то поможет? Что там нужно сделать с ngrep?
нет. надо прочитать алгоритм раскодировки и применить его и сверить полученные хексы с таблицей ASCII
ну собственно линк на исходник программки там есть, (правда из нее нам нужны всего три строчки :))
и коли уж писать прогу, никто не мешает в ней-же преобразовать цифры в символы, а не «сверять с таблицей»
Вобщем-то ничего не писал, воспользовался калькулятором.
А что есть на калькуляторе «swap the higher and lower 4 bits», а то я подзабыл битовые операции :(
Нет, но цифры местами поменять думаю и без калькулятора несложно. ;)
Застрял на 23 уровне.

It's right in front of you и тишина. Что бы это могло значить?
подскажи про rainbow, пожалуйста. какой там алгоритм? у меня почему-то все время invalid hash
забей на алгоритм, юзай гугл
спасибо) алгоритм я уже подобрал, таблиц наделал потом плюнул и полез в гугл) нашлось значительно быстрее)
Не совсем понял, что там искать
надо понять как расшифровывать — тогда станет понятно что искать
Ну я так понял, что надо задействовать rainbow-таблицы для расшифровки md5. Но таблицы невероятно долго гененрируются, поэтому есть мнение, что я неправ.
верно. можно погуглить (не таблицы, вообще ничего связанного с rainbow). еще ближе — это уже как ответ сказать
Я пытался гуглить, фразу «while the rainbow is at work», хеш с пробелами, хеш без пробелов и другие комбинации — совершенно безуспешно.
там по-моему не хеш, или я ошибаюсь?
кое в чем ошибался, советую для изучения не копировать хеш из браузера
эм… тоже застрял, перебрал почти все что лежит на столе и за столом %)
не зря там отступ после текста… ой не зря…
Как все просто оказалось.
Хм… в шестом задании, где речь про sql идёт, там инъекцией пароль вытаскивать как-то нужно? Или я задание не так понял?
застрял на 16м… даже не понимаю куда копать.
Блиинн… народ зачем спойлерить! Боюсь комменты читать, вдруг там ответ. дававй-те ка дружно скроем все спойлеры.
явных спойлеров пока два, и то на разогреве. собственно, это спойлеры на ОЧЕНЬ простые задачи, ничего особо страшного не случится, если их подсмотреть.
Кстати, когда-то был хакерский квест на античате, не знаю что с ним теперь.
По мне так он намного попроще был чем этот, но тоже интересно.
застрял на 14ом, некоторые проги не хотят брать этот хеш, от чего-то. проверил 20 раз: 160 символ и все из 0-9,a-f
там есть одна деталь, которую нужно учитывать. я тоже с этим сталкивался
На самом деле просто, см. самые часто используемые hash алгоритмы
ну я ???1 пробую, но у меня тут появилась мысль ЧЯДНТ
биты с байтами путаете? ;)
угу было дело. посмотрел 160 и 160 и успокоился :) Только, что-то мне это не очень помогло
я в шоке как это банально было!!! абалдеть!
я так понимаю, что вообще не в ту степь полез. буду переосмысливать
нашёл. и почему я был настолько слеп.
А мне понравилось решение :)
Точнее хинт. Если эту подсказку увидеть, то вообще моментально решается.
никаких прог не надо, гугл твой друг
подсказка там дана картинкой)
ппц. я так и знал!!! я таких вариантов кучу перепробовал, но именно этот как-то пропускал
Интересно, я один такой испоченный, или еще кто-нибудь прочитал «HAX» как «Хакс» только со второго раза? =)
28 уровень вообще работает? через раз выдает 0 результатов на нормальные совершенно слова
И зависает иногда. Все-таки прошел его 5 раз, но теперь кнопка не срабатывает.
Наконец-то прошел. Не пускало из-за точки в моем нике. Зарегистрировал другой — заработало.
У меня в нике тоже точка есть. с ней вообще не пройти?.. =/
У меня не получилось. Хотя, может просто не повезло. Попробуйте :)
Тоже обыграл, тоже не пустило :(
А там честно надо его обыгрывать или дыру искать? Такое чувство, что он результаты поиска левые выдаёт.
ещё какие левые:

Your word: pleasant (1,210 results, difference: 82,993,190)
My word: pleasant (87,900,000 results, difference: 4,905,600)

от такой наглости я вообще офигел :(
Если два одинаковых слова, то он говорит, что ничья.
я знаю, а в тот раз бот решил пошутить :)
Одно радует — в тот матч я как раз его и выиграл
Классно) Шелл получил, компилятор работает там. 3proxy собралась.
учти, что там ограничение на количество одновременных коннектов стоит
Блин, на 8мом что-то застрял. Не понимаю как пользоватся этим tor'ом…
Проще болгарский прокси найти
Да вот вроде и нашел… Не помогает…
Огромное спасибо! Я и не заметил что там можно шелл заказать…
UFO just landed and posted this here
Как ты искал венгерский имейджхостинг? %)
UFO just landed and posted this here
Застрял на 16м.
root:hsmfs;g@10.0.0.5
И при чем тут йцукен клавиатура.
):
Решили? Можно пару хинтов в приват если да?
как написано в условии — пароль не совсем правильный
а я этот наоборот быстро угадал
намекните, плз, 4 дня уже воюю
уже и символы менял на рядом стоящие, и переставлял буквы, не подходит
но чует мое сердце — ответ на поверхности
Буквы в абсолютно правильном порядке относительно друг друга. Раскладка клавиатуры тоже правильная.
Если это отбросить, то остается не так много вариантов.
(кстати пароль — осмысленное слово, точнее имя)
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
Проще, всё гораздо проще. Нужно определить дефолтный хост, который сидит на айпишнике. :)
дефолтный вхост открывается если не указывать домен при запросе. Смотри HTTP 1.1
ну зачем же подсказывать так явно?
Человек не знаком с терминологией, по всей видимости. Да и это ещё не ответ на уровень.
UFO just landed and posted this here
а мне этот owl что-то весь моск выел, и картинка не помогла
никто не поделится подсказкой (в личку)? :)
смотри внимательнее условие задачи
Тут выше интересовались, зачем это нужно создателям ресурса — хостинги раздавать.
А вас при регистрации совсем не смутил вопрос «Would you be interested in security related work or cooperation in a research project (even on a contract)?» :)
Ведь тот, кто этот тест сможет пройти, уже в достаточной мере покажет неплохой уровень знаний.
shell дают и без прохождения игры кстати. Очень помогло с картинкой, которую надо получать через прокси. ЗЫ Всё равно уже заспойлерили выше.
Че-то не пойму каким образом цвета на 19 уровне складывать.
там неочевидно на самом деле
в десятичную надо перевести в самом конце
до этого в хексе только
подскажите про 20й. я уже через шелл весь сервак перерыл…
Пароль юзера yoda?
google.com << password
;)
ой, тьфу) 21й. 20й — то легко разгадал
там надо a.php найти, притом, что домен незарегистрирован
Там ничего сложного. Внимательнее читайте хинт на тему того, где хостится несуществующий домен.
догадался… блин, надо же так. а я искал по серваку конфиги апача, чтобы найти где этот файл лежит, пытался делать запросы через IP, эзотерические методы придумывал… уже было хотел спросить как обращаться к виртуалхостам через их IP… потом дошло… а надо было всего лишь поспать и со свежей головой посмотреть
угу. я сейчас на подобной задачке застрял. там нужно найти дырку в файловом менеджере на php.
Смотри через веб-архив
А я гуглокешем пытался искать про архив забыл, спасибо!
Да незачто. Я тоже сначала пробовал найти в кеше гугла :)
UFO just landed and posted this here
А что там тебе непонятно? О_о
Поспал, просек, что на первой картинке нарисовано :)
а можно хинт на дьяволенка?
С каждым пройденным уровнем я все больше боюсь, что придя на уровень 50, в нем нужно будет залезть в базу данных и поменять у своего аккаунта level 49 на 50 и ты пройдешь 50 уровень, в то время как это можно было бы сделать на первом уровне.
Ни у кого нет такой паранойи?
Ну на первом уровне не интересно. =)
на 49 надо послать днс запрос с подделанным адресом отправителя
по всей видимости мой провайдер режет запросы с исходящим адресом не из своей сети
у кого-то есть идеи?
UFO just landed and posted this here
говорят, чтобы посылать raw пакеты нужен root
Сразу оговорюсь, это только предположение. Но я это вижу так: создаете туннель, используя их шелл, создаете пакет (на у себя то права есть) и кидаете его по туннелю.

В подробности пока не вдавался, потому как на 29.
А можно подсказку по 26? Никак не могу уязвимость в filemanager'е найти.
Можно. Воспользуйтесь функцией login().
Хаа. Как все просто :)
Спасибо.
Совсем просто?
Я упорно торможу в этом месте (
Ого. Я бы неназвал такое решение простым. Хотя, быть может, я способ не самый простой выбрал.
ха, я знал, что в логине дело, но я пробовал подставить нужное значение в $_COOKIE, параллельно логинясь через $_GET. оказалось, все значительно проще
29 прошел?
я уже четырьмя способами вывел <b>lol</b><script> в результат, и ни один почему-то не подходит. Кавычки и красный цвет тоже не помогает :)
А в textarea тоже такой текст?
спасибо, с текстарией оказалось слишком просто. а я на яваскрипте выводил :)
Мой совет — идите сюда и потестите руками регекспы, которые там даются.
Удалось обойти провайдера или дело было не в этом?
В этом. Удалось найти другого :)
Чорт, похоже у меня та же проблема, ибо три разных метода дают примерно одинаковые пакеты, а результат нулевой.
Тоже уже замучался с этим…
Что-то я не врубаюсь в эти стихи на десятом уровне
шифрование одноалфавитной замены
Спасибо, я уже разобрался. 13 уровень вообще порадовал :)
Меня подсказка больше сбила с толку, чем помогла.
UFO just landed and posted this here
каждый символ соответствует другому.
Определяешься с тем, что — что может означать.
составляешь таблицу частовстречаемых символов, делаешь такую же для англ. языка и соотв. пытаешься раставить и делаешь предположения какая буква чем может быть.

на всё это дело ушло максимум минут 10-15
О_о
а стихи по ссылке читать не пробовали? ;)
UFO just landed and posted this here
Кто 33 прошёл?
Там в описании написан ип 209.22.99.66, а в самом задании 209.22.82.12.
Форма принимает по второму адресу, но на этом адресе всего один домен и тот с цифрами.
Или я что-то упустил?
нужен адрес из задания
упустил
Подсказку не дадите, в каком направлении двигаться?
Я на данный момент нашёл единственный хостнейм на этом ипе, но он с цифрами. Я в ступоре.
Можно мне тоже подсказку?
прошу подсказать. я просто не умею делать такие запросы чтобы достать все домены с NS сервера привязанные к одному IP. я раскопал, что возможно поможет зона in-addr.arpa, но понятия не имею как и куда ее сунуть
ниже есть еще подсказка
Что-то видимо я совсем туплю — застрял на наса.
Если кому не трудно — подскажите, плз
Сорри, реально просто решается.
Мои поздравления :)
Благодарю!

Все задания очень интересные.
Спасибо за рекомендацию квеста :)
Реквестирую хелп с 30м — никак не могу уловить закономерность с генерацией картинок.
Тоже застрял на 30. Вроде закономерности есть, в расположении белых палочек, например. Но по какому принципу — не понятно.
Я тоже что-то не рублю как из числа вожет получиться картинка
Ну емае товариищи. Спойлер: первые n цифр отвечают за размер крестов.
А палочки — индикаторы делимости на числа от 1 до 10, правда, для решения эта информация не особо нужна.
Трындец… я бы не догадался
Меня, похоже, склинивает на картинках: то сова эта дурацкая, то печенька — как картинка, я ухожу в ступор :)


Быть может кому пригодится, быстрее проследите зависимость от цифр:
www.duyunov.ru/hax/
(Общий вес страницы около 2Мб, 1000 изображений.)
Обратите внимание, чем заполнен фон на картинке.
Та это я заметил. А вот к чему оно там въехать не могу.
Просто все, блин. Я так с самого начала делал, только третий слой цифр не видел :)))
тоже хотел бы знать. на 33м застрял
в 33м нужно пообщаться с одним из NS серверов disa.mil
подскажите пожалуйста в личку КАК это можно сделать? я никак не могу понять как общаться с ДНС серверами, кроме как встроенными функциями языков… через сокеты? каким-нибудь клиентом? telnet?
nslookup, dig, host
только все равно не доходит с каким из серверов общаться. ответ дают одинаковый, трансфер не прокатывает.
с dnsfhu101.disa.mil прокатывает
Спасибо. Оказывается, надо было воспользоваться виндовым нслукапом.
или с помощью dig слить всю днс зону
смотрю digом, получаю несколько доменов, ни один не подходит
если днс зона _вся_ — то там субдоменов несколько тысяч будет.
отписал вам в личку, ответьте, пожалуйста, если не сложно
можете подсказать как это делается?
Я передумал, сам догадаюсь
ок :) если что, все написано в man dig
Что-то код 41 уровня мне кажется невзламываемым. Может не в нем дело.
Ага, он невзламываемый только на моем локалхосте. У них на серваке PHP бажный.
Есть там одна небольшая дырочка…
Ага, я просто тестил у себя на хосте, у меня дыра закрыта наглухо.
Намекните плз (можно в личку), а то пугает — где-то есть, где-то нет. Второй день сижу.
Ну вы на каком фильтре застопорились?
Ладно, спойлер, так спойлер.
Входной параметр один — выбор невелик, и он должен начинаться с цифры. Собственно, что дописать в конец, чтобы префикс poem1 не мешал readfile? Пробовал ковыряться с wrapper'ами — не сработало. Или я упустил что-то очевидное?
Ну там два фильтра, где надо немного подумать.
1. Цифра в начале
2. .txt в конце
.txt в конце легко гасится через \0
А вот с префиксом что делать, я не понимаю… Или там есть директория вида poem12345?
Ну отгдала, молодец. Но зачем спойлить????
В 38 довольно некорректное задание — каждый антивирус имеет собственное название для заразы. Пробовал гуглить и перебирать алиасы — не помогло.
При правильном запросе ничего не придётся перебирать.
Попробуй самое популярное ввести
Ну… видимо, у меня другие представления о популярности. С десятой попытки нагуглил нужное слово.
Ох, ваше молчание убивает меня.
я бы ответил, если бы сам дошел до туда. пока стопорюсь на 36й
Может вы можете разобрать последний IP?
234.83.86.258

что-то типа этого
омг) не подумал. но число и правда похоже на 8ку. видимо 6
Ну это же из фильма, всякое может быть, чо :)
234.*? Да не может быть ;)

Я расшифровал последний IP как 204.13.86.238 или что-то подобное. С учетом того, что 204.13.80.0/21 принадлежит unifiedweb.net и при некоторой фантазии можно разглядеть в картинке слово unifiedweb, решил, что вот оно счастье. Увы, не прокатило ;)
всем спасибо, но я уже разобрался.
А по 35 можете что-то подсказать? Второй день непонятные числа мне покою не дают.
Подумайте, в какой системе счисления записаны числа
Стал тридцать шестым, кто прошел.
Стал семьдесят четвертым, кто прошел.
Чудесный квест. Много чего узнал по мере прохождения… однако пока застрял на 21ом…

Вот тут подкинули еще один тест (куда менее «хакерский», чем хакстор, т.е. там половина уровней просто на смекалку в широком смысле), но пройти хочет-ся.
Застрял на 24ом уровне. Там вопрос: «14 20 18 3 14 Расшифруйте этот код и получите 1 слово! ;)»
Подкиньте идею… Никаких намеков или подсказок не нашел…
кто-нибудь в курсе что с шеллом и когда починят?

Articles