Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Запущен февральский конкурс взлома...

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Запущен февральский конкурс взлома...
Имя
Сообщение << Старые топики   Новые топики >>
Запущен февральский конкурс взлома... - 2005-02-20 17:08:20   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
Вот запустил конкурс. Для тех кто не в курсе – конкурс на атаки buffer overflow. Материал по теме можешь найти здесь http://www.xakep.ru/articles/magazine/2004.asp(СПЕЦ. Buffer Overflow). Твоя задача – получить шелл на www.padonak.ru. Если получится, присылай описание на konkurs@padonak.ru. Первый, как всегда, получит приз. Удачи!
Post #: 1
Запущен февральский конкурс взлома... - 2005-02-20 17:17:01   
roofus

Сообщений: 215
Оценки: 0
Присоединился: 2005-01-05 13:53:07
ГЫ-ГЫ-ГЫ а я похоже второй[sm=go139.gif][sm=em121.gif]
Post #: 2
Запущен февральский конкурс взлома... - 2005-02-20 17:43:47   
zel1b0ba

Сообщений: 4
Оценки: 0
Присоединился: 2004-12-19 23:57:42
гг, а у меня уже рут щелл там:)))
Post #: 3
Запущен февральский конкурс взлома... - 2005-02-20 17:52:20   
texa

Сообщений: 44
Оценки: 0
Присоединился: 2004-09-29 06:38:39
я сматрю ты резкий….. как понос [sm=hi.gif]
напиши как получил
Post #: 4
Запущен февральский конкурс взлома... - 2005-02-20 17:56:26   
st@l][ED

Сообщений: 38
Оценки: 0
Присоединился: 2004-11-05 14:21:10
ага пиши
Post #: 5
Запущен февральский конкурс взлома... - 2005-02-20 18:00:25   
cheetah

Сообщений: 10
Оценки: 0
Присоединился: 2005-02-20 17:30:24
Пиши давай!
Post #: 6
Запущен февральский конкурс взлома... - 2005-02-20 18:13:23   
zel1b0ba

Сообщений: 4
Оценки: 0
Присоединился: 2004-12-19 23:57:42
я пошутил:)
нету никого шелла:)
Post #: 7
Запущен февральский конкурс взлома... - 2005-02-20 18:36:25   
amigo-x

Сообщений: 8
Оценки: 0
Присоединился: 2005-01-22 18:18:07
Кто-нибудь скачал исходники?
Post #: 8
Запущен февральский конкурс взлома... - 2005-02-20 19:25:22   
r12u

Сообщений: 20
Оценки: 0
Присоединился: 2004-12-21 00:06:51
dos и т.д. атака
Post #: 9
Запущен февральский конкурс взлома... - 2005-02-20 19:32:42   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
По техническим причинам сайт временно ушел в аут.
Post #: 10
Запущен февральский конкурс взлома... - 2005-02-20 19:37:49   
venom

Сообщений: 4
Оценки: 0
Присоединился: 2005-02-20 19:31:26
И когдаже он из дауна выдет?????????[sm=mad.gif]
я же ща пойду пить пиво с горя Млин [sm=8.gif][sm=8.gif][sm=mad.gif]
Post #: 11
Запущен февральский конкурс взлома... - 2005-02-20 20:24:39   
cl.kiLLer

Сообщений: 4
Оценки: 0
Присоединился: 2004-10-05 19:10:14
бля скоко можно досить падонкофф , я встретил того кто это делает убил бы….
Post #: 12
Запущен февральский конкурс взлома... - 2005-02-20 21:10:17   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
Подсказка:

Для того, чтобы скачать исходники вообще не нужно регистрироваться. Только поиск+download.
Post #: 13
Запущен февральский конкурс взлома... - 2005-02-20 21:35:31   
st@l][ED

Сообщений: 38
Оценки: 0
Присоединился: 2004-11-05 14:21:10
дай ещё одну подсказку
Post #: 14
Запущен февральский конкурс взлома... - 2005-02-20 21:41:04   
Bercut

Сообщений: 13
Оценки: 0
Присоединился: 2004-11-10 10:04:11
quote:

—————-<BR>Цитата: Дата:20.02.2005 21:35:31, Автор:st@l][ED ::
дай ещё одну подсказку
—————-




Хватит подсказок!
Будем сами искать!
Post #: 15
Запущен февральский конкурс взлома... - 2005-02-20 22:11:22   
sj

Сообщений: 12
Оценки: 0
Присоединился: 2004-06-21 00:57:05
Блин нашел я переполнение, че с ним дальше то делать…угадывать название таблицы???[sm=sm128.gif]
Post #: 16
Запущен февральский конкурс взлома... - 2005-02-20 22:14:34   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
нет не нуна, всё равно не угадаешь)
Post #: 17
Запущен февральский конкурс взлома... - 2005-02-20 22:19:06   
sj

Сообщений: 12
Оценки: 0
Присоединился: 2004-06-21 00:57:05
А его вообще надо как нить использовать???
Post #: 18
Запущен февральский конкурс взлома... - 2005-02-20 22:21:17   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
да
Post #: 19
Запущен февральский конкурс взлома... - 2005-02-20 22:32:48   
amigo-x

Сообщений: 8
Оценки: 0
Присоединился: 2005-01-22 18:18:07
Да, а толку от этой CSS-дыры…..0
Чтож с этим переполнением делать…..
Post #: 20
Запущен февральский конкурс взлома... - 2005-02-20 22:53:53   
Death_Manager

Сообщений: 21
Оценки: 0
Присоединился: 2005-01-24 15:21:41
Интересно, зачем даётся phpinfo?
Post #: 21
Запущен февральский конкурс взлома... - 2005-02-20 22:56:35   
ncux.x78Team.spb

Сообщений: 57
Оценки: 0
Присоединился: 2004-12-17 02:38:51
В PHPINFO() я нашел логин и пароль … от bloodex … но это ничего не дало ((
Post #: 22
Запущен февральский конкурс взлома... - 2005-02-20 23:00:32   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
phpinfo пока что не нужно… потом уже, когда исходники скачаешь.
Post #: 23
Запущен февральский конкурс взлома... - 2005-02-20 23:21:45   
KsenZ

Сообщений: 23
Оценки: 0
Присоединился: 2004-07-14 11:26:35
обратите внимание на список символов каторые разрешены в поиске, а потом посмотрите хтмл код, там немного другие ограничения, а где в пхп инфо вы нашли логин и пароль? я на 10 рядов всё перегледел не нашол[sm=1.gif]
Post #: 24
Запущен февральский конкурс взлома... - 2005-02-20 23:30:07   
venom

Сообщений: 4
Оценки: 0
Присоединился: 2005-02-20 19:31:26
Ну че я сделал поиск +download Че за таблица та такая????????[sm=001.gif]
Post #: 25
Запущен февральский конкурс взлома... - 2005-02-20 23:33:54   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
Какая таблица? Ты скачал исходники?
Post #: 26
Запущен февральский конкурс взлома... - 2005-02-20 23:36:49   
venom

Сообщений: 4
Оценки: 0
Присоединился: 2005-02-20 19:31:26
Как Они вообще выглядят А то я пива обожрался и торможу?????[sm=sm203.gif]
Post #: 27
Запущен февральский конкурс взлома... - 2005-02-20 23:43:14   
stinger25

Сообщений: 276
Оценки: 0
Присоединился: 2004-12-21 02:41:03
а нафига два раза процент написали.
Post #: 28
Запущен февральский конкурс взлома... - 2005-02-20 23:56:05   
cmapuk

Сообщений: 5
Оценки: 0
Присоединился: 2005-01-22 01:22:16
Что-нить дает разное количество возращаемых символов при использовании "баги"???
Post #: 29
Запущен февральский конкурс взлома... - 2005-02-21 00:11:53   
venom

Сообщений: 4
Оценки: 0
Присоединился: 2005-02-20 19:31:26
BLooDeX
Сделай еще одну маленькую подсказку!
Post #: 30
Запущен февральский конкурс взлома... - 2005-02-21 00:21:49   
Stuw

Сообщений: 5
Оценки: 0
Присоединился: 2004-12-25 17:21:52
А не рановато подсказки просить??? :) Потом опять будут все возмущаться, что конкурс за "пять минут" проходится :)
Post #: 31
Запущен февральский конкурс взлома... - 2005-02-21 00:47:28   
[Naikon]

Сообщений: 141
Оценки: 0
Присоединился: 2004-10-09 23:10:11
ни каких тебе бажных скриптов ,очень интересно …скорей всего баг таится при
"регании" не зря так выделено насчет символов ….
Post #: 32
Запущен февральский конкурс взлома... - 2005-02-21 00:57:50   
BLooDeX

Сообщений: 168
Оценки: 0
Присоединился: 2004-09-22 01:56:46
quote:

—————-<BR>Цитата: Дата:21.02.2005 0:47:28, Автор:teso ::
ни каких тебе бажных скриптов ,очень интересно …скорей всего баг таится при <BR><BR>&amp;amp;quot;регании&amp;amp;quot; не зря так выделено насчет символов ….
—————-



Не… Символы нужны лишь для того, чтобы кто-нить не подсунул shell-код. А первый баг, как я уже говорил, не в регистрации.
Post #: 33
Запущен февральский конкурс взлома... - 2005-02-21 01:04:43   
ncux.x78Team.spb

Сообщений: 57
Оценки: 0
Присоединился: 2004-12-17 02:38:51
Да … я написал кое что и тоже получил таблицу какую то … там я так понял надо угадать имя батлицы в базе …
Post #: 34
Запущен февральский конкурс взлома... - 2005-02-21 01:28:35   
stinger25

Сообщений: 276
Оценки: 0
Присоединился: 2004-12-21 02:41:03
блин, имя таблицы задолбаешся угадывать… или мы слепые и ее название на поверхности, или там еще что-то
Post #: 35
Запущен февральский конкурс взлома... - 2005-02-21 07:13:35   
KsenZ

Сообщений: 23
Оценки: 0
Присоединился: 2004-07-14 11:26:35
что это за файл ххххххххххххх.inc.php, где х-любой символ?
И где вы в PHPInfo пасс с логином нашли???
Post #: 36
Запущен февральский конкурс взлома... - 2005-02-21 11:40:01   
ZoolooS

Сообщений: 10
Оценки: 0
Присоединился: 2004-12-01 09:31:43
Или у меня глюк или бак в CSS пофиксили…
Post #: 37
Запущен февральский конкурс взлома... - 2005-02-21 12:14:58   
ZoolooS

Сообщений: 10
Оценки: 0
Присоединился: 2004-12-01 09:31:43
на страничке поиска был глюк… при вводе длинного названия в поле проффессии выводилась табличка с ошибкой… но почему-тотеперь не работает.. или у меня прокся не хочет обновлять свой кэшь или кто-то этот баг пофиксил %)
Post #: 38
Запущен февральский конкурс взлома... - 2005-02-21 12:34:42   
stinger25

Сообщений: 276
Оценки: 0
Присоединился: 2004-12-21 02:41:03
че за хня…. куда переполнение делось…..
конкурс уже прошли что ли?
Post #: 39
Запущен февральский конкурс взлома... - 2005-02-21 13:04:34   
ncux.x78Team.spb

Сообщений: 57
Оценки: 0
Присоединился: 2004-12-17 02:38:51
А помоему его не доделали …
Post #: 40
Страниц:  [1] 2 3 4 5
Все форумы >> [Журнал Xakep] >> Запущен февральский конкурс взлома...







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.