HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 10.08.2017, 10:20
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Прошло две недели.

Окончен прием ответов от групп, итоги такие:

- про МОА известно только то, что Кибер-панк жив и он в хорошей форме.

- за РОА отдувался один crlf,упс проследил SooLFaa, с повышением.

- lvl8 - основная ударная группа, лучшие.

- из паблика прошел только Evan -public champion.

Все молодцы и красавчики.

Хорошая работа.

====

Но задание не закрыто, продолжаем решать.

Настало время подсказок, но поскольку одна уже прошла (backtik), пока просто разжуем то, что известно.

Задание можно условно поделить на две части

- получить вывод на экран

- вывести данные из таблицы admin_site

Начнем с вывода, мешает "хвост" запроса " and kmag=1".

Задача давно известная и решается либо обрезанием хвоста (используем комментирование),

либо достраиваем запрос до валидной конструкции.

Комментарии детектятся фильтром, поэтому достраиваем.

Поле kmagотсутствует в таблице admin_site,запрос валится, ну так залечим быстренько это недоразумение, проблема то совсем маленькая.

==

И да, буду принимать и частичное прохождение:

1 часть - получить вывод

2 часть - протащить в запрос строку "admin_site"


Проходить можно в любом порядке.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.