![]() |
Продолжаем наш мини-квест с Isis и другими мемберами Antichat CTF Team.
В этом задании вам нужно достать правильный пароль, при вводе которого вы получите флаг. Флаг и скрипт/софт, который вы использовали для его получения, нужно скинуть мне и/или Isis в ЛС, после чего отписаться в этой теме по поводу замечаний/пожеланий к этому и будущим заданиям. Дано: https://antichat.team/tasks/timing/ [PHP] PHP: [COLOR="#000000"]functioncheck_password($password) { global$access_password; if(strlen($password) !=strlen($access_password)) returnfalse; usleep(100000); for($i=0;$i[COLOR="#007700"][/URL] yarbabin VladimirV TADIAMOND nopony t0ma5 DarkCaT blackbox Felis-Sapiens st55 crlf Га-Ноцри partizanes Filipp Tigger enigma ms13 DavidRog ZodiaX SS_47 Shubka75 MaSTeR GэN SooLFaa shotya Участники, засабмитившие правильные решения, получат плюсы в репутацию. |
Решил. Крутой таск, люблю баги, связанные с логикой приложения, а то все эти ваши скули да инклуды поднадоели
Подобные баги, кстати, можно часто встретить в десктопных приложениях или даже в железках. Как раз на эту тему был доклад на осеннем Defcon Moscow от Дмитрия Недоспасова. P.S. Burp c Intruder'ом вам в помощь, для решения таска можно обойтись только им (просто мне было лень писать скрипт) |
@-=lebed=- не хинтуй)) код тоже не все понимают
|
Цитата:
|
Уж очень далеко от реальности )
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 13:38 |