Мега-интересный таск. На мой взгляд самый лучший хакер-тест. Тут не надо прогать, не надо никаких спец инструментов только голова, гугл и хакерская смекалка, то есть способность пролезть чрез любую жопу имея минимум средств и возможностей.
Итак, легенда: Чувак, спец по IT-Security, имеет свой сервер: >>Clickдля хранения разных доков и нужных ему кодесов. Вам кровь из носу нужны сканированные доки, которые хранятся, как вы выяснили, у него на этом сервере в папке scans/ в директории home. Сейчас без четверти 24, вам нужно его хакнуть к утру к 9:30
Хак, на мой взгляд сложный(у меня ушло неспешных уикендных размышлений где то два месяца) но в принципе не требует никаких особых навыков и инструментов, кроме браузера, ну и может пару интернет-сервисов. То есть решается прямо на коленке.
Подсказки:
- сразу хочу предупредить лучше не брутить и скрипткидить – бесполезняк (хотя на счет скрипт киддинга не уверен на 100%, если у кого получиться научите меня).
Вообще СИ, брут и скрипт-киддинг это не хак! Надеюсь вы все знаете это, но кто не знает напоминаю. Хак - это решение задачи проникновения используя только свой мозг, а это лучший образец для этого.
-Внимательно изучите сайт, там немного интерфейса, но там есть всё чтобы начать взламывать, продолжить и закончить взлом успехом.
-Хак многоуровневый, так что не надейтесь найти дыру и тут же захватить флаг в scans/
-Взломать можно.
NB Может Егорыч подключиться и даст премию первым 10 хацкерам?