|
|
|
Oskom Forums Добро пожаловать на Oskom Forums.
|
-
Хак-квест
Тема очень старая, но может кому-нибудь будет интересно =) Я просто закладки разгребал и наткнулся =-)
http://quest.antichat.net/
Пишите тут кто сколько пройдет )
-
mi boti, vi papi
[Banned]
я чёт не вкурил, какой пасс я бы не ввёл меня кидает на http://antichat.ru/
Так и должнобыть или проект закрыли?
-
Так ты вводишь неверный пароль, раз перекидывает =)
-
mi boti, vi papi
[Banned]
Крч я бот Видать не пройти мне 1ый лвл %)
-
Попробуй с сылки что я дал сохранить страницу первого левела и посмотри сорсы =)
-
mi boti, vi papi
[Banned]
Цинс, если есть кинь прохождение в личку. Я то на самом деле в сетях "0" но для общего развития интересно %)
-
прохождения у меня нет. проходил давно.
на первый уровень пароль
seeithacker
-
mi boti, vi papi
[Banned]
Сообщение от Cinse
прохождения у меня нет. проходил давно.
на первый уровень пароль
seeithacker
Неее, ну это я понял я на 2ом застрял %)
-
-
ээ данные требует=)))
Неее, видать не для меня=)
-
там есть два пути. один правильный и один реальный косяк разработчиков квеста =)
-
самостоятельно работаем! а то не интересно!"
бугага ! прошел 2 уровень! там все бонально!
-
Второй это level1 в смысле? или левел2? =)
-
Бред они какой то с телефоном придумали.
И вообще дурацкая тема
-
МоР =) Там вместо XSS надо думать над css =)
-
я щас делаю левел 3 где висит 2 поля
admin
<пусто>
и хз че там вводить
это лвл 3
файлики JavaScript и default.css не катят (( больше ничего не вижу
-
Ой да после ихнего ламерства с кучей пустых строк мне таки думать ваще не хочеца ))
И потом они что во всех 20 примерах в скриптовые переменные пароль сбрасывают? И чо нет ни одного случая где он на сервере, а лучше хэш?
Гы-гы.
-
сорцы.
**script src=JavaScript></script**
<LINK REL="stylesheet" type="text/css" href="default.css" />
<script language="JavaScript">
function Logon(log, pass)
{
if(log == LOGIN && pass == PASSWORD){
alert('Поздравляем! Двигайтесь дальше');
location.href=SITE;
}
else {
alert('К сожалению, это неверный пароль');
location.href="http://www.antichat.ru/";
}
}
**/script**
Попробуйте сохранить страницу полностью и покопаться в сорцах =)
Правда я по другому прошел, но это не планировалось =)
-
Сообщение от MoR
И потом они что во всех 20 примерах в скриптовые переменные пароль сбрасывают? И чо нет ни одного случая где он на сервере, а лучше хэш?
Гы-гы.
Ты дальше проходи =) Там тебе и зипа запароленая будет и шелл и скуль инжекшен и пхп инклюд =)
-
http://quest.antichat.net/nextlevel4.html
типа такого?
Я правда не знаю может у мну сессия установлена...
Разбираццо и смотреть лень )
4 буквы чтобы подобрать можно было?... )))
все равно лень чего то писать )
о а я кстати подумал может это специально? Типа их ен четыре,а вы попробуйте передать перменную гет-запросу как нибудь по другому ))
Ваши права
- Вы не можете создавать новые темы
- Вы не можете отвечать в темах
- Вы не можете прикреплять вложения
- Вы не можете редактировать свои сообщения
Правила форума
|