Автор Тема: Hahor challenge web-part  (Прочетена 80496 пъти)

VladSun

  • Moderator
  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Hahor challenge web-part
« Отговор #15 -: Sep 19, 2008, 01:23 »
Както обещах - малко разбор.

Играта

Ниво I
Трябваше да се направи SQL injection.

Ниво II
Трябваше да се подмени стойността на сериализирана и записана в cookie, с base64 кодиране, PHP променлива;

Ниво III
Трябваше да се направи XSS с последващ session-hijacking.


Резултатите:
- ~50 човека играха;
- 3-4 човека минаха цялата игра;
- повечето ( > 80%) от участниците минаха успешно  първото ниво;
- повечето ( > 70% ) "забиха" на второто ниво;
- около 3-4 не успяха да миинат трето ниво;



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

VladSun

  • Moderator
  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Hahor challenge web-part
« Отговор #16 -: Sep 19, 2008, 01:25 »
Утре ще пусна една игра с по-учебна цел - SQL заявки '<img'>
Към момента, имам вече 5 нива '<img'>
Няма да има хакерстване, просто добри познания по SQL.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

jet

  • Напреднали
  • *****
  • Публикации: 3469
  • Distribution: debian
  • Window Manager: kde
    • Профил
Hahor challenge web-part
« Отговор #17 -: Sep 19, 2008, 03:47 »
че поне дай примери как стават тези хаквания- нали се прави с учебна цел- да има и решения на задачите.
Иначе все едно си чешете езиците 5 човека и се правите на интересни пред останалите.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

VladSun

  • Moderator
  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Hahor challenge web-part
« Отговор #18 -: Sep 19, 2008, 14:24 »
Във всяка задачка имаше и подсказка ... Geoogle is your friend '<img'>
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

m0rph

  • Напреднали
  • *****
  • Публикации: 271
    • Профил
Hahor challenge web-part
« Отговор #19 -: Sep 19, 2008, 17:52 »
Ами аз първо ниво го минах супер елементарно - един сърч в гоогъл и излезе това http://en.wikipedia.org/wiki/SQL_injection
Копи и пейст на вторият ред ( a' or 't'='t ) и си готов.
Второ ниво схванах какво трябва да се направи, но нещо операта не искаше да върне променената бисквитка и до там. Нямах много време да се занимавам повече. Иначе за декодирането лестно, пак един сърч в гугъл и -
http://www.motobit.com/util/base64-decoder-encoder.asp .



gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Hahor challenge web-part
« Отговор #20 -: Sep 19, 2008, 20:32 »
Да ви !$$#%#%%@@@@@#$ на вас дето гледате кво имало в уикипедия '<img'>

Аз си счупих нервите с това '<img'>
Активен

"Knowledge is power" - France is Bacon

svetoslav254

  • Участници
  • ***
  • Публикации: 4
    • Профил
spam
« Отговор #21 -: Oct 15, 2024, 03:52 »
spam
« Последна редакция: Dec 16, 2024, 09:06 от go_fire »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6422
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Hahor challenge web-part
« Отговор #22 -: Oct 15, 2024, 04:27 »
Мамицата ви и измикяри.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Linux vs Window$ part 2
Идеи и мнения
Buda 21 20856 Последна публикация Feb 20, 2004, 18:06
от nix
Linux vs Windows Part 3
Идеи и мнения
Buda 22 23850 Последна публикация Feb 23, 2004, 22:50
от Agent_SMITH
Hahor challenge part ii
Конкурс bash-майсторът
gat3way 55 151828 Последна публикация Aug 08, 2008, 10:49
от bnight
Hahor challenge :)
Конкурс bash-майсторът
gat3way 76 180713 Последна публикация Sep 21, 2024, 17:48
от Acho
Hah0r challenge....again :)
Системна Сигурност
gat3way 9 15523 Последна публикация Feb 03, 2009, 16:43
от gat3way