головоломка для хакера

Discussion in 'Болталка' started by silveran, 2 Jun 2005.

  1. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Всем прива!!!
    тут наткнулся на игру где предлогается : Задача игры - пройти веб-авторизацию, не зная пароля. Игра содержит 10 уровней, которые по задумке создателей должны располагаться по возрастанию сложности.
    вот и решил предложить сильным мира сего пройти и подробно отписать как был пройдёт каждый уровень=)

    заранее знаю только это:

    Первый уровень требует от играющего зачатков телепатии: пароль нужно просто угадать, воспользовавшись подсказкой :) Впрочем, это несложно.

    Второй уровень - то же самое, но к тому же нужно подделать заголовок HTTP_REFERRER, опять же применив телепатию для угадывания, что там должно находиться. Этим мне первые два уровня не понравились :)

    Третий уровень - дан "псевдоисходник" php-скрипта, необходимо найти в нем программистскую ошибку.

    Четвертый уровень - опять PHP, но ошибка другого характера. Для прохождения очень полезен работающий linux под рукой.

    Пятый уровень - на нем многие тормозят - типичная ошибка программистов, использующих SQL.

    Шестой и седьмой уровни - дан псевдоисходник CGI-приложения на C. Нужно знать особенности этого компилятора.

    Восьмой - пароль формируется из логина по определенному закону. В качестве примера даны правильные логины и пароли из пяти символов. Для прохождения уровня нужен логин и соответствующий пароль из шести символов минимум.

    Девятый - элементы Reverse Engeneering'а под Linux. Дан ELF-бинарник cgi-скприта авторизации. Для прохождения достаточно hiew'а :)

    Десятый - то же самое, но бинарник запакован программой burneye команды team teso. По прохождению уровня человеку присваивается почетный титул g00r00.

    Благодарю за ваши подробные разъяснения кождого этапа (можно даже конкурс устроить))))

    вот собственно и поехали:

    http://quiz.ngsec.biz:8080/game1/
     
  2. j0y

    j0y Elder - Старейшина

    Joined:
    9 Jan 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    вообще-то я уже про это писал. всё было сдёрто с http://www.nsd.ru/hack.php?group=prom&state=12

    кстати чела с ником нсд недавно по ящику показывали для показательного взлома. это я где-то читал, где - не помню
     
  3. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    Всё верно!!! я обычно интересные статьи копирую и в ворде храню- от того и трабл что не помню откуда.....
    тем не менее)))
     
    #3 silveran, 2 Jun 2005
    Last edited: 2 Jun 2005
  4. j0y

    j0y Elder - Старейшина

    Joined:
    9 Jan 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    а я вот всё не изыщу времени чтобы разобраться с подделкой рефферера через телнет, так-то пароль я быстро подобрал. вот так вот
     
  5. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    776
    Likes Received:
    7
    Reputations:
    2
    ну первый уровень курам насмех....))))
    кстати там есть рейтинг и кто на каком уровне... может и вправду устроить соревнования кто первый 10 уровень одолеет!? прощёл, поделись с друзьями)))))
     
  6. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    j0y, NSD ты мог видеть в программе Человек и Закон по первому каналу. А прочесть мог в его ЖЖ или ЖЖ Венума. =) Может ещё где-нить)). Лично я там нашёл.

    А терь про конкурс.
    Таких конкурсов дофига в инете, если кто хочет, могу дать ссылку на сотки таких квестов.
    На самом деле интересней проходить хак-квест, написанный нашими же античатовцами. =)
     
  7. j0y

    j0y Elder - Старейшина

    Joined:
    9 Jan 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Rebz
    к сожалению этот выпуск "чел и закон" как и остальные, я не смотрел, а просто об этом читал. говорят это видео где-то валяется в инете. не в курсе ?
     
  8. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
  9. WeKSTiK

    WeKSTiK New Member

    Joined:
    15 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Может кто нить обьяснит что там с подделкой реффера делать??? Если знает конечно. =)
     
  10. WeKSTiK

    WeKSTiK New Member

    Joined:
    15 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    А ладно, уже не надо.
     
  11. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    Я тоже не знаю че там делать с рефом.. =\
     
  12. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Да, НСД по телеку показывали...

    Насчет этой хрени - какой смысл выполнять первые 8 заданий?