HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.04.2016, 23:09
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Продолжаем наш мини-квест с Isis и другими мемберами Antichat CTF Team.

В этом задании вам нужно достать правильный пароль, при вводе которого вы получите флаг. Флаг и скрипт/софт, который вы использовали для его получения, нужно скинуть мне и/или Isis в ЛС, после чего отписаться в этой теме по поводу замечаний/пожеланий к этому и будущим заданиям.

Дано: https://antichat.team/tasks/timing/

[PHP]
PHP:
[COLOR="#000000"]functioncheck_password($password) {
global
$access_password;

if(
strlen($password) !=strlen($access_password))
return
false;

usleep(100000);
for(
$i=0;$i[COLOR="#007700"][/URL]

yarbabin

VladimirV

TADIAMOND

nopony

t0ma5

DarkCaT

blackbox

Felis-Sapiens

st55

crlf

Га-Ноцри

partizanes

Filipp

Tigger

enigma

ms13

DavidRog

ZodiaX

SS_47

Shubka75

MaSTeR GэN

SooLFaa

shotya

Участники, засабмитившие правильные решения, получат плюсы в репутацию.
 
Ответить с цитированием

  #2  
Старый 20.04.2016, 23:48
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Решил. Крутой таск, люблю баги, связанные с логикой приложения, а то все эти ваши скули да инклуды поднадоели

Подобные баги, кстати, можно часто встретить в десктопных приложениях или даже в железках. Как раз на эту тему был доклад на осеннем Defcon Moscow от Дмитрия Недоспасова.

P.S. Burp c Intruder'ом вам в помощь, для решения таска можно обойтись только им (просто мне было лень писать скрипт)
 
Ответить с цитированием

  #3  
Старый 21.04.2016, 00:45
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

@-=lebed=- не хинтуй)) код тоже не все понимают
 
Ответить с цитированием

  #4  
Старый 21.04.2016, 00:57
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

@-=lebed=-
не хинтуй)) код тоже не все понимают
да хули там понимать, я ни на какую длину не могу словить задержку в 1 секунду, 66 мс отвечает https://antichat.team/tasks/timing/ правда GET юзаю, чё POST долбиться надо?
 
Ответить с цитированием

  #5  
Старый 21.04.2016, 01:03
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Уж очень далеко от реальности )
 
Ответить с цитированием

  #6  
Старый 21.04.2016, 01:03
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

@-=lebed=-
не хинтуй)) код тоже не все понимают
Я не понял чё совсем так плохо на Ачате стало, что думаешь сегодняшние школьники условный переход, цикл и выход из функции не поймут?
 
Ответить с цитированием

  #7  
Старый 21.04.2016, 01:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от -=lebed=-  
-=lebed=- said:

Я не понял чё совсем так плохо на Ачате стало, что думаешь сегодняшние школьники условный переход, цикл и выход из функции не поймут?
ну пусть фред напишет вконце кто решил и посмотрим)
 
Ответить с цитированием

  #8  
Старый 21.04.2016, 01:15
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от -=lebed=-  
-=lebed=- said:

Я не понял чё совсем так плохо на Ачате стало, что думаешь сегодняшние школьники условный переход, цикл и выход из функции не поймут?
школьники шлют гет запросы ))
 
Ответить с цитированием

  #9  
Старый 21.04.2016, 01:17
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

ну пусть фред напишет вконце кто решил и посмотрим)
из кода видно что "да" это задержка 1 сек, сначала длинна пасса, далее по-символьно, но почему я задержку на длине не ловлю я не догоняю...
 
Ответить с цитированием

  #10  
Старый 21.04.2016, 01:18
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Fepsis  
Fepsis said:

школьники шлют гет запросы ))
Дак я уже и не студент даже посты слать - ушёл курить... Потом ещё скрипт писать для перебора... там же не qwerty12345 и не 4 символа... минимум 6 или 10 (цифр)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ