HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.11.2009, 23:13
Zee
Новичок
Регистрация: 19.09.2009
Сообщений: 4
С нами: 8759402

Репутация: 0
По умолчанию

49-й прошел кто?
что-то я уже тремя разными способами пробовал - никак не получается
 
Ответить с цитированием

  #2  
Старый 03.11.2009, 00:26
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
С нами: 10693512

Репутация: 16
По умолчанию

Что в 26-ом вообще сделать нужно?.. Захожу под логинами, а толку?
 
Ответить с цитированием

  #3  
Старый 03.11.2009, 10:41
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Zee

49 уровень проходится если провайдер не блокирует спуфинг IP адресов... если блокирует, бесполезняк... пробовал 3-5 способов ... одинхрен ...

Patrik

26 очередной файлманагер с уязвимостью ... эту уязвимость и надо отыскать... почитай форум, тут было где-то...
 
Ответить с цитированием

  #4  
Старый 03.11.2009, 16:44
krusty
Новичок
Регистрация: 19.11.2006
Сообщений: 7
С нами: 10249962

Репутация: 10
По умолчанию

застрял на 44

ощущение, что там не mysql вовсе, а ограниченная эмуляция. не проходит то, что по логике предыдущих действий обязано было сработать...

добрался конечно до nobody, lol 0, 1 но куда их - без понятия
 
Ответить с цитированием

  #5  
Старый 03.11.2009, 17:51
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

krusty

Внимательнее читать задание ... очень много времени можно потратить, если не до конца въехать в задание...

 
Ответить с цитированием

  #6  
Старый 03.11.2009, 17:53
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Цитата:
А я с ходу решил, что задача не имеет решения, и начал
курочить сайт
dsh

А я и думаю, откуда ошибки php валятся у народа, а это dsh сайт курочит
 
Ответить с цитированием

  #7  
Старый 03.11.2009, 20:41
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
С нами: 10693512

Репутация: 16
По умолчанию

Вот тут на 32 хинт, но мне он ни о чём не сказал) Мот кто расскажет чуть подробнее?)
 
Ответить с цитированием

  #8  
Старый 03.11.2009, 21:56
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Patrik
Внутрь картинки пробовал заглядывать? (в самый конец, любым просмотрщиком, хоть блокнотом... Посмотри ... Там интересно...
 
Ответить с цитированием

  #9  
Старый 03.11.2009, 22:57
Patrik
Познающий
Регистрация: 15.01.2006
Сообщений: 45
С нами: 10693512

Репутация: 16
По умолчанию

Цитата:
Сообщение от takas  
Patrik
Внутрь картинки пробовал заглядывать? (в самый конец, любым просмотрщиком, хоть блокнотом... Посмотри ... Там интересно...
Я говорю вот про эту радость:
$file = "./" . ereg_replace(':','',$_REQUEST['file']);
$file = ereg_replace("\.\./","",$file);
Обойти не выходит
 
Ответить с цитированием

  #10  
Старый 04.11.2009, 17:47
dsh
Новичок
Регистрация: 22.08.2009
Сообщений: 8
С нами: 8799657

Репутация: 4
По умолчанию

Обрати внимание на это:
Цитата:
$file = ereg_replace("\.\./","",$file)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мини квест. =) FoX's Болталка 29 26.12.2007 02:00
Хак как Игра MaD_Spirit Болталка 15 11.04.2007 23:30
Квест от www.hackthissite.org Azazel Болталка 3 01.03.2006 00:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.