информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеПортрет посетителяГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
до 5-го дошёл 30.11.04 20:31  Число просмотров: 1709
Автор: Virusen Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<beginners>
Кто пробовал игрушку на www.hack.ae? 08.11.04 16:34  
Автор: Ted Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Застрял на 6 уровне.
Может кто поможет ламаку?
А как насчёт www.mod-x.co.uk 29.11.04 02:51  
Автор: Qwazar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Моя сааамая любимая
нужно кукисы подменить, там же написано :). 24.11.04 16:09  
Автор: kaasnake Статус: Незарегистрированный пользователь
<"чистая" ссылка>
curl --cookie "L6=yes" http://www.hack.ae/level6/level6index.php
Это конечно замечательно, но что делать, если нет ни PHP, ни... 01.12.04 18:36  
Автор: Virusen Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> curl --cookie "L6=yes"
> http://www.hack.ae/level6/level6index.php
Это конечно замечательно, но что делать, если нет ни PHP, ни тем более CURL'a ?
а нафига оно тебе? 01.12.04 19:53  
Автор: kaasnake Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > curl --cookie "L6=yes"
> > http://www.hack.ae/level6/level6index.php
> Это конечно замечательно, но что делать, если нет ни PHP,
а нафига оно тебе?
> ни тем более CURL'a ?
ссылку дать или сам найдешь? кстати, вовсе не обязательно использовать курл. достаточно отредактировать сохраненные браузером кукисы. Если вообще ничего кроме телнета нет, то же можно выйти из положения изучив протокол HTTP, в частности про заголовки и про то как передаются на сервер кукисы.

CURL's site
HTTP
а что значит "curl --cookie "L6=yes""????)) 24.11.04 19:35  
Автор: Ted Статус: Незарегистрированный пользователь
<"чистая" ссылка>
curl - это curl, очень полезная вещь для автоматизации... 30.11.04 14:15  
Автор: kaasnake Статус: Незарегистрированный пользователь
<"чистая" ссылка>
curl - это curl, очень полезная вещь для автоматизации серфинга в интернете :))))
на cookie L6=yes 28.11.04 23:27  
Автор: team_reg Статус: Незарегистрированный пользователь
<"чистая" ссылка>
на cookie L6=yes ??? 28.11.04 23:29  
Автор: team_reg Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я-бы помог, да вот только никак не могу понять что за... 22.11.04 13:01  
Автор: Virusen Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Застрял на 6 уровне.
> Может кто поможет ламаку?
Я-бы помог, да вот только никак не могу понять что за Default Password, в NgSec почти всё прошёл, а тут и первого не могу :(
до 5-го дошёл 30.11.04 20:31  
Автор: Virusen Статус: Незарегистрированный пользователь
<"чистая" ссылка>
NgSec давно проходил? 22.11.04 15:51  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
до какого уровня помнишь?
нгсек-то.... уууу.... давно... года полтора назад.... помню,... 26.11.04 19:04  
Автор: Virusen Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> до какого уровня помнишь?
нгсек-то.... уууу.... давно... года полтора назад.... помню, хз... не до какого, а скорее какие помню :) первый прошйл... теперь затупился на втором.... без подсказки туго как-то
Первый ngsec прошел полностью. Второй даже не начинал 22.11.04 17:26  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> до какого уровня помнишь?
В принципе скорее всего смогу вспомнить все. Если не пароли, то подход - точно
дошел до сюда http://quiz.ngsec.biz:8080/game1/level6/replicant.php 29.11.04 11:26  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
упрощенный пример ошибки переполнения буфера :) 30.11.04 13:59  
Автор: kaasnake Статус: Незарегистрированный пользователь
<"чистая" ссылка>
http://quiz.ngsec.biz:8080/game1/level6/validate_replicant.cgi?login=0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000&password=00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
переполнение буфера, как следствие установка константы error_on_auth в '0'
Пароль к первому уровню cisco :))) 22.11.04 21:09  
Автор: Ted Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach