Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

По поводу хак-квеста.

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Первый вопрос] >> По поводу хак-квеста.
Имя
Сообщение << Старые топики   Новые топики >>
По поводу хак-квеста. - 2010-09-19 12:32:10.950000   
Brz

Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
Решил поиграться на досуге,принять участие и всё такое вот тут - http://www.ring0cup.ru/#cut
На первом же вопросе завис :)
Понятно, что трояна надо либо дизассемблировать либо тупо поснифать..Т.к. с дядюшкой ASM я на "ВЫ" , то использовал 2-й способ.Вайршарк помогла расшифровать пакеты..Указанный URL (на Хакер-двд) не подходит.Пробовал много раз в разных вариациях, пока не забанило за превышение попыток. :)
Подскажите, в каком месте я стал блондинко?? Неужели я такой махровый ламерюга??..Что , собственно, понимается под URL журналом Хакер?.Данные все могу сюда выложить, что наснифал(если надо).Там вроде уже победители определены…
Post #: 1
RE: По поводу хак-квеста. - 2010-09-19 21:17:30.410000   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Тут субдоменов много… Выкладывай инфу,коли уже ради интереса играешь…
Post #: 2
RE: По поводу хак-квеста. - 2010-09-20 02:38:38.843333   
Brz

Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
Пожалуй, самое вразумительное, чего добился - вот это:

POST /TASK-FILES/hbr3vtb6b643/rule.php HTTP/1.1

Content-Type: multipart/form-data; boundary=————————–34567890ABCD

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

Host: www.ring0cup.ru

Content-Length: 232

Connection: Keep-Alive

Cache-Control: no-cache



—————————-34567890ABCD

Content-Disposition: form-data; name="upload_file"; filename="2A93A86E3.txt"

Content-Type: application/octet-stream



try to hack that, dude!.

—————————-34567890ABCD–

HTTP/1.1 200 OK

Date: Sun, 19 Sep 2010 22:23:05 GMT

Server: Apache/1.3.41 (Unix) mod_fastcgi/2.4.6 FrontPage/5.0.2.2635 PHP/4.4.9 with Suhosin-Patch mod_ssl/2.8.31 OpenSSL/0.9.7e-p1

X-Powered-By: PHP/4.4.9

Keep-Alive: timeout=15, max=100

Connection: Keep-Alive

Transfer-Encoding: chunked

Content-Type: text/html; charset=utf-8



0


вот это ещё вытащил - dvd-xakep-ru.firstvds.ru чё с этим делать - не понимаю..Наверное, всё- таки ламер [sm=sm128.gif]
Насчёт субдоменов - попробую сам всё таки разобраться..Но если есть какая нибудь ссылка по теме или там намёк - буду веьма благодарен.. [sm=bs.gif]
Post #: 3
Страниц:  [1]
Все форумы >> [Первый вопрос] >> По поводу хак-квеста.







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.