Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: КВЕСТ для программистов
 
 автор: P@Sol   (08.02.2006 в 16:09)   письмо автору
 
 

http://wcode.ru/quest/index.php - очень интересно

Это новая интелектуальная игра для веб-мастеров. Создать сайт - это одно. А вот еще суметь сделать его защищенным от посягательств со стороны хулиганов - это другое. Данный квест поможет веб-дизайнеру совершенно непринужденно и безвредно для окружающих погрузится в интересный мир взлома различных страниц, на примере которых набирать опыт.  (с) Автор


я прошел за 3 дня...правда я еще работал в это время...

   
 
 автор: P@Sol   (06.03.2006 в 21:59)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

кто-нибудь еще проходил? (просто интетресно)

   
 
 автор: Kusuk   (06.03.2006 в 22:25)   письмо автору
 
   для: P@Sol   (06.03.2006 в 21:59)
 

Прикольный квест ))
Особенно первый уровень!! 10 минут голову ломал ))) Пока не допёрло ))

   
 
 автор: DDK   (06.03.2006 в 22:46)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

Мда... првые 6 уровней пролетел минут за 12-15... скучненько так :)

   
 
 автор: Loki   (07.03.2006 в 16:19)   письмо автору
 
   для: DDK   (06.03.2006 в 22:46)
 

А я вот на 6 так и застрял: чем можно подделать юзерагент?:)

   
 
 автор: Trianon   (07.03.2006 в 17:21)   письмо автору
 
   для: Loki   (07.03.2006 в 16:19)
 

по-моему, regedit'ом.
А чем можно счетчик накрутить на пятом? Мне логи прокси не хочется забивать флудом.

   
 
 автор: ZC   (07.03.2006 в 17:27)   письмо автору
 
   для: Trianon   (07.03.2006 в 17:21)
 

В cookies

   
 
 автор: krollik   (07.03.2006 в 17:40)   письмо автору
 
   для: Trianon   (07.03.2006 в 17:21)
 

а не потскажиш как именно?

   
 
 автор: Trianon   (07.03.2006 в 17:55)   письмо автору
 
   для: krollik   (07.03.2006 в 17:40)
 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent ?

   
 
 автор: Loki   (07.03.2006 в 18:54)   письмо автору
 
   для: Trianon   (07.03.2006 в 17:21)
 

Банально правятся куки. В опере для этого даже есть стандартные средства.

   
 
 автор: Trianon   (07.03.2006 в 19:05)   письмо автору
 
   для: Loki   (07.03.2006 в 18:54)
 

Да я уж понял.
6 уровень: Чтобы пройти дальше воспользуйтесь браузером Opera 9.0 /EN 1.0x
В шредер.

   
 
 автор: ZC   (07.03.2006 в 19:07)   письмо автору
 
   для: Trianon   (07.03.2006 в 19:05)
 

>В шредер.

Что это такое

   
 
 автор: Саня   (07.03.2006 в 18:13)   письмо автору
 
   для: Loki   (07.03.2006 в 16:19)
 

А я просто сварганил скрипт, отсылающий запросы через сокеты.

   
 
 автор: ZC   (07.03.2006 в 18:51)   письмо автору
 
   для: Саня   (07.03.2006 в 18:13)
 

Прошел 5 уровней за 10 минут. А 6 никак. Напиши скипт для подделки USER_AGENT, а то мне в ломы открывать учебники и т.д. please

   
 
 автор: Киналь   (07.03.2006 в 23:49)   письмо автору
 
   для: ZC   (07.03.2006 в 18:51)
 

Для user_agent'а рекомендую MiniBrowser 2.0 - вписать можно любой. К слову, вообще удобная штука - при загрузке видны все заголовки, плюс просмотр/правка кукисов "на лету".

   
 
 автор: cheops   (07.03.2006 в 23:54)   письмо автору
 
   для: Киналь   (07.03.2006 в 23:49)
 

cookie, кстати и Opera позволяет править...

   
 
 автор: Киналь   (07.03.2006 в 23:57)   письмо автору
 
   для: cheops   (07.03.2006 в 23:54)
 

А где? А то я что-то поискал, но так и не нашел:(

   
 
 автор: cheops   (08.03.2006 в 01:16)   письмо автору
 
   для: Киналь   (07.03.2006 в 23:57)
 

Инструменты - дополнительно - cookie.

   
 
 автор: Киналь   (08.03.2006 в 09:14)   письмо автору
 
   для: cheops   (08.03.2006 в 01:16)
 

А, понятно - я ж в 7.5 искал=) Спасибо, удобная штука.

   
 
 автор: krollik   (08.03.2006 в 09:39)   письмо автору
 
   для: Киналь   (08.03.2006 в 09:14)
 

а потскажите как пройти 7.. Просто я понял, что надо обратиться к страници, какбы из ya.ru, вот только как ето зделать???

   
 
 автор: 27   (08.03.2006 в 19:27)   письмо автору
 
   для: krollik   (08.03.2006 в 09:39)
 

Набери в яндексе "MiniBrowser 2.0" переходи по первому линку, качай браузер (432 kb) и используя этот браузер введи в строчку "referrer" урл яндекса

   
 
 автор: P@Sol   (08.03.2006 в 16:33)   письмо автору
 
   для: Loki   (07.03.2006 в 16:19)
 

я тут тему создавал, когда пытался пройти:))) 6,7 и по-моему 8 из одной серии

   
 
 автор: ZC   (08.03.2006 в 19:49)   письмо автору
 
   для: P@Sol   (08.03.2006 в 16:33)
 

Я девятый никак не могу пройти. Отправляю через POST

answer=Zend 2

а он ту же страницу открывает с вопросом

   
 
 автор: krollik   (07.03.2006 в 15:41)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

а мне понравилось - довольно качественно написано..

   
 
 автор: P@Sol   (08.03.2006 в 20:47)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

пожалуйста, ответы не светите!! (правильные и не правильные) только в общих чертах

   
 
 автор: Киналь   (08.03.2006 в 21:42)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

Блин. Плохо быть тупым:) В первый уровень пялюсь, не пойму - чего от меня хотят-то...

   
 
 автор: sancho   (09.03.2006 в 09:33)   письмо автору
 
   для: Киналь   (08.03.2006 в 21:42)
 

CTRL + A сделайте ))

   
 
 автор: Киналь   (09.03.2006 в 23:32)   письмо автору
 
   для: sancho   (09.03.2006 в 09:33)
 

:))))) Вот ведь блин!=))) Спасибо=)

   
 
 автор: ЯR   (11.03.2006 в 03:09)   письмо автору
 
   для: Киналь   (09.03.2006 в 23:32)
 

Я тоже девятый не могу пройти, отправлял через пост:

answer=Zend
answer=Zend+Engine+v2
answer=Zend+Engine
answer=Zend+Engine+2
answer=Zend+2
answer=Engine

   
 
 автор: Alexx   (11.03.2006 в 11:01)   письмо автору
 
   для: ЯR   (11.03.2006 в 03:09)
 

Как пройти второй уровень %))) ?

   
 
 автор: Киналь   (11.03.2006 в 15:16)   письмо автору
 
   для: Alexx   (11.03.2006 в 11:01)
 

Хех, первые шесть с помощью MiniBrowser'а - детский лепет оказались=)
А на втором (это вроде там надо логин/пасс ввести?) - посмотрите исходный код и обратите внимание на тег <form>.

   
 
 автор: ZC   (11.03.2006 в 12:12)   письмо автору
 
   для: ЯR   (11.03.2006 в 03:09)
 

Я думаю тут дело не в ответе. Наверное нужно как-то обойти проверку.

   
 
 автор: Саня   (11.03.2006 в 16:08)   письмо автору
 
   для: ZC   (11.03.2006 в 12:12)
 

Нет. Я сразу, несмотря в исходный код, ввёл в форму ответ. И он прошёл сразу. Только уже не помню что ввёл :)

   
 
 автор: P@Sol   (12.03.2006 в 19:20)   письмо автору
 
   для: P@Sol   (08.02.2006 в 16:09)
 

НЕ СВЕТИТЕ ОТВЕТЫ!!! В чем смысл прохождения, если тебе все уже рассказали??? Обменивайтесь ответами, плиз, тет-а-тет...Администратор почисти тему;)

   
 
 автор: Trianon   (12.03.2006 в 22:25)   письмо автору
 
   для: P@Sol   (12.03.2006 в 19:20)
 

Девятый не дается, хоть тресни.
Главное, даже не знаю, в какую сторону думать.

   
 
 автор: Artem S.   (13.03.2006 в 00:54)   письмо автору
 
   для: Trianon   (12.03.2006 в 22:25)
 

input не вставлен в форму, вот и все

   
 
 автор: Trianon   (13.03.2006 в 10:21)   письмо автору
 
   для: Artem S.   (13.03.2006 в 00:54)
 

Это было первое, что я исправил. Толку-то.

   
 
 автор: P@Sol   (13.03.2006 в 10:49)   письмо автору
 
   для: Trianon   (13.03.2006 в 10:21)
 

форма чувствительна к регистру

   
 
 автор: Trianon   (13.03.2006 в 10:51)   письмо автору
 
   для: P@Sol   (13.03.2006 в 10:49)
 

И это учел :(

   
 
 автор: ЯR   (15.03.2006 в 03:46)   письмо автору
 
   для: Trianon   (13.03.2006 в 10:51)
 

А десятый уровень как проходить?

   
 
 автор: P@Sol   (15.03.2006 в 08:51)   письмо автору
 
   для: ЯR   (15.03.2006 в 03:46)
 

ручками...по-моему он был одним из самых простых, когда я проходил этот квест

   
 
 автор: sancho   (15.03.2006 в 09:24)   письмо автору
 
   для: ЯR   (15.03.2006 в 03:46)
 

смотрите код javascript

   
 
 автор: Trianon   (15.03.2006 в 10:41)   письмо автору
 
   для: ЯR   (15.03.2006 в 03:46)
 

Если бы я прошел девятый, то мог говорить о десятом. А так... :(

   
 
 автор: ЯR   (26.03.2006 в 04:08)   письмо автору
 
   для: Trianon   (15.03.2006 в 10:41)
 

Я не понимаю, как пройти десятый! чтобы он мне ничего не вывел, получается сделать, а на следущий уровень перейти не получается :-(((

   
 
 автор: P@Sol   (27.03.2006 в 09:46)   письмо автору
 
   для: ЯR   (26.03.2006 в 04:08)
 

а что там за задание? помнится я его сделал быстрее чем остальные 9

   
 
 автор: ЯR   (28.03.2006 в 03:46)   письмо автору
 
   для: P@Sol   (27.03.2006 в 09:46)
 

Как я понял, надо взломать вот этот код:

<?php
$code
="if( md5(\"".$pass."\")== \"3248bc7547ce97b2a197b2a06cf7283d\") {\$level++;}else echo \"Пароль неверный, повторите попытку:\";";
eval(
$code);
?>

   
 
 автор: Trianon   (28.03.2006 в 11:03)   письмо автору
 
   для: ЯR   (28.03.2006 в 03:46)
 

И всё же, что там за строка в девятом?
Шепните чтоли на е-мэйл...

   
 
 автор: Саня   (28.03.2006 в 15:34)   письмо автору
 
   для: Trianon   (28.03.2006 в 11:03)
 

Ответ состоит из одного слова в нижнем регистре.

   
 
 автор: Trianon   (28.03.2006 в 16:25)   письмо автору
 
   для: Саня   (28.03.2006 в 15:34)
 

Спасибо.
вот ведь привычка имена собственные с большой буквы писать. Месяц коту под хвост.

   
 
 автор: Trianon   (28.03.2006 в 16:17)   письмо автору
 
   для: ЯR   (28.03.2006 в 03:46)
 

а как Вы добыли этот source?

   
 
 автор: P@Sol   (28.03.2006 в 16:42)   письмо автору
 
   для: Trianon   (28.03.2006 в 16:17)
 

Просмотр html кода;)

   
 
 автор: P@Sol   (28.03.2006 в 16:43)   письмо автору
 
   для: Trianon   (28.03.2006 в 16:17)
 

Просмотр html кода;)

   
 
 автор: Trianon   (28.03.2006 в 17:01)   письмо автору
 
   для: P@Sol   (28.03.2006 в 16:43)
 

Точно :) Что-то и вправду слишком просто.
Могли б хотя бы хеш меняющимся сделать.

   
 
 автор: Саня   (28.03.2006 в 15:38)   письмо автору
 
   для: ЯR   (26.03.2006 в 04:08)
 

Десятый уровень пройти проще простого! Брутфорс по словарю решает дело за пол-секунды.

   
 
 автор: P@Sol   (28.03.2006 в 16:01)   письмо автору
 
   для: Саня   (28.03.2006 в 15:38)
 

вот так я его и прошел6))))))

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования