Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem hadanka c.5 - obnov stranku

tak zas ma ktosi hackol. :.( budu asi ozaj namakani, ked sa im podarilo prelomit moju neprelomitelnu stranku. vsak posudite sami. budem vam velmi vdacny, keby ste mi stranku nejakym sposobom obnovili spat. ja uz som total mimo a to som nejaky hacker. :-p
takze mozte zacat: 5

p.s.: ako vzdy aj teraz mame hall of fame: HOF a pre tych co nasli dieru mame HOF found vulnerability
kto to vyriesi, ma moj respect. :!:

pre tych co zakysli a nevedia kde je sever, urobil som hint subor. vzdy tu budem pridavat nove hinty, podla toho ako to bude situacia vyzadovat. jednotlive hinty su odstrankovane. hint

vysvetlenie najdete tu: http://pc.poradna.net/question/view/78280-hadanka-c -5-vysvetlenie

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Igor pocuj presiel som to, zadal som nick pre sien slavy, ale nefunguje ti sien slavy :-( P.S: Jaj,…
MM.. 20.10.2006 18:19
MM..
aj si nieco kodil? ci sa mam s tym trapit alebo to zvladnem aj bez kodenia.
fleg 20.10.2006 18:30
fleg
Na to je v tomto pripade tazko odpovedat. Ak myslis ze ci som vytvaral nejaky subor *.php (alebo nej…
MM.. 20.10.2006 18:42
MM..
nic si nekodil? takze predpokladam ze si pouzil uz urobene veci. btw., co nechapes? idem na icq a mo…
IgorK 20.10.2006 20:21
IgorK
No, napisanie jedneho riadku nepovazujem za kodenie :-) Mozno som tam nasiel chybu ktoru si tam nech…
MM.. 20.10.2006 22:36
MM..
no tak to tam mam asi chybu, lebo jeden riadok urcite nestaci. ovsem pokial nema > ako 1000 znakov.…
IgorK 20.10.2006 22:45
IgorK
Mě děsíš, 1000 znaků ::). Zatím ať píšu co píšu, skončím buď na 404 nebo na idiotovi :-D. Ale zatím…
Rce 20.10.2006 23:23
Rce
:-) Prejdi si poriadne celu diskusiu, ze po ktorej igorovej odpovedi ma trklo ze ako obist tu prvu o…
MM.. 20.10.2006 23:52
MM..
Princip i simulovanou skulinu jsem (možná :))) pochopil, jen se mi nedaří ta PHPka k něčemu donutit…
Rce 22.10.2006 01:12
Rce
tak ako sa dari?
IgorK 22.10.2006 10:33
IgorK
Dělám DPH, teď na to bohužel nemám čas :-(. 2 msx: PHP pochopitelně nemám, ale vidím změnu v HTML (… nový
Rce 23.10.2006 22:35
Rce
aby to bolo ferove, tak som odstranil MM.. z hall of fame a presunul som ho do HOF found vulnerabili…
IgorK 21.10.2006 11:26
IgorK
Ta posledna linka vedie na tuto istu diskusiu, to som nepochopil :-) Kvoli mne si HOFFV :)) zakladat…
MM.. 21.10.2006 21:44
MM..
HOFFV som nezalozil kvoli tebe, ale kvoli tomu, ze dalsie hadanky budu uz komplexnejsie a toto nebud…
IgorK 22.10.2006 10:38
IgorK
Ano to je hned vidno ked si to clovek pozrie v hex, za v akom mode to bolo prenasane, ale nie je to…
MM.. 22.10.2006 12:39
MM..
no predpokladam, ze ak to je posielane v textovom mode, tak tam este moze ist o bloky(tip) a ukoncov…
IgorK 22.10.2006 12:46
IgorK
No, kazda stranka co pojednava o FTP pise nieco ine, vsetci sa zhoduju v konverzii lf na crlf (ak to…
MM.. 22.10.2006 13:05
MM..
Tohle taky souvisi s nastavenim klienta - rezimu prenosu. Pri textovem rezimu (Type A) FTP server za… nový
Jan Fiala 26.10.2006 07:03
Jan Fiala
Ale to je jasne, ved o tom sa cely cas bavim, ale napr. co urobi unix server, ak je text prenos ale… nový
MM.. 26.10.2006 08:20
MM..
to je pravda, ze vlastne v samotnom originalnom subore mozu byt aj znaky crlf. potom vlasne neostava… nový
IgorK 28.10.2006 00:30
IgorK
To sa neda, jedine bruteforce. inac u mna to cez bruteforce ide za 2sekundy (limit bol 10minut) :-)… nový
MM.. 28.10.2006 19:29
MM..
myslim ze netreba bruteforce, ale to je len tip. myslim ze sa to da tak, ze citas pomocou bzlip kniz… nový
IgorK 28.10.2006 19:36
IgorK
To tak nejde, uz z principu zip kompresie akykolvek byte v subore ti zmeni komplet cely subor, a moz… nový
MM.. 28.10.2006 19:41
MM..
no uvidim. kombinatoriku pouzijem ako posledne riesenie. s tym errnom sa skusim pohrat. ;-) nový
IgorK 28.10.2006 19:50
IgorK
teoreticky sa to da mierne zrychlit tak ako pises (ak na niektorom mieste s CR je error uz v polovic… nový
MM.. 28.10.2006 19:57
MM..
Igor mam pocit ze to nejak nefunguje teraz, alebo sa musi cakat? Logni sa na ICQ... //edit: OK tak s…
MM.. 22.10.2006 14:12
MM..
no, ja sa pamatam, ze v starsej verzii Mozilly to bez href neslo, preto som ho tam vyzadoval. ale ok…
IgorK 22.10.2006 17:57
IgorK
ok, tak som urobil verziu, ze href je uz nepovinne. nový
IgorK 27.10.2006 18:29
IgorK
ok, ak si uz neviete rady, pridal som novy subor s hintami - http://pc.poradna.net/question/view/665…
IgorK 22.10.2006 18:21
IgorK
tym hintom si mi nepomohol pretoze touto cestou som siel uz davno. ono to bilo do oci naco si tam da…
fleg 23.10.2006 11:39
fleg
ale hint 2 by ti uz mohol pomoct. :-)
IgorK 23.10.2006 11:48
IgorK
ved ja hovorim prave o dvojke. to zvyraznovanie bezpecnosti a to logovanie pristupov mi bolo hned po…
fleg 23.10.2006 12:44
fleg
HTS je na dlho ak tam chces vsetko prechadzat. Skor som mal na mysli clanky (klik vlavo na "articles…
MM.. 23.10.2006 13:11
MM..
to viem len netusim ako znezuit akukolvek z nich ref. este hej snad nový
fleg 23.10.2006 21:27
fleg
Ked nevies tak si urcite slovo das do vyhladavania, tych slov som v prispevku nespomenul vela ;-) P.… nový
MM.. 23.10.2006 22:27
MM..
Hint č. 1 mi pomôže tak akurát do... Nechápem.
msx. 23.10.2006 15:46
msx.
...to hej, aj mne...moc tam toho nie je(coho by sa priemerny clovek mohol chytit), ale ked sa tam po…
Pavol 23.10.2006 18:43
Pavol
skuste si vsetci tie zdrojaky v help.html pozriet poriadne. :-p
IgorK 23.10.2006 18:45
IgorK
:-D scroll down. nový
Pavol 23.10.2006 18:47
Pavol
pacholku! :-D nový
Zarniwúp 23.10.2006 18:59
Zarniwúp
vsak som vam hovoril, ze treba byt pozorny. :-D nový
IgorK 23.10.2006 21:21
IgorK
Cisty FF 1.5.0.7 2,47s 8-) PS: Toto patri do jineho threadu...:-[ PS2:Kua, to je tou HTS! Hledal j… nový
MaSo 23.10.2006 23:40
MaSo
Vidim ze Igor nepridava hinty, a kazdy je bezradny, tak nieco pridam: Ak je niekde prihlasenie cez m… nový
MM.. 25.10.2006 19:43
MM..
Asi to vzdavam. :-/:-[ Sel jsem na HTS, precetl si snad vsechny clanky co by mohly mit s timhle nec… nový
MaSo 26.10.2006 03:05
MaSo
Skus porozmyslat o com hovorim, a co je to "chutne" co sa vytvara adminovi v PC ked sa prihlasi. Az… nový
MM.. 26.10.2006 08:25
MM..
myslim ze si im moc nepomohol. kto cs poznal uz predtym tak ho to napadlo kto cs nepozna aj tak nevi… nový
fleg 26.10.2006 12:30
fleg
Ja tusim asi co je to chutne a asi i co s tim delat, ale nevim jak na to pouzit ten skript z HTS.:-/… nový
MaSo 26.10.2006 12:40
MaSo
Pokud je v tom článku "Be creative!", tak jsme asi na stejném místě... Pokud ne, tak jsem někde úpln… nový
Zarniwúp 26.10.2006 14:55
Zarniwúp
Ano, jsme na stejnem miste...:-) nový
MaSo 26.10.2006 15:00
MaSo
Tych clankov je tam viac, v jednom mas napisanu hned v 3riadku aj odpoved na svoju otazku ;-) Treba… nový
MM.. 26.10.2006 15:01
MM..
jsou k tomu i komentare... nový
angel333 26.10.2006 15:23
angel333
Mam tohle a tohle. Postupuju spravne? PS: No, vlastne i kdyby jo, vubec netusim co s tim dal. :-D nový
MaSo 26.10.2006 16:06
MaSo
No hej ale skus si aj script z nejakeho html, ci ho mas spravne, a kukaj sa na Igorovu hacknutu stra… nový
MM.. 26.10.2006 16:14
MM..
souvisi to s monitoringem, zejo? //edit: beru zpet, to je prece kravina... nový
angel333 26.10.2006 18:18
angel333
kto si pozera ten monitoring? Co sa do neho uklada? Ako to zmenit? ... Vela otazok, odpovede nepovie… nový
MM.. 26.10.2006 18:29
MM..
ja by som aj hinty pridal, ale len nedavno ludia presli cez prvu prekazku a este nikomu nedoslo(pozr… nový
IgorK 26.10.2006 19:39
IgorK
Ako si niekto môže pozerať výpisy admina, keď využije chybu a to neznamená, že sa prihlási ako admin… nový
msx. 26.10.2006 19:59
msx.
pozeram normalny monitoring log, ktory si mozu pozriet vsetci. nový
IgorK 26.10.2006 20:02
IgorK
Muj pokus bez uspechu do pr****, zkusim zitra jinou taktiku. :-D:-D nový
virus 26.10.2006 03:51
virus
Měl bych jinou hádanku : Jmenuj název filmu, jehož režisér by nebyl spoluautorem scénáře, narazil js… nový
Fuente 26.10.2006 12:29
Fuente
Viete čo, vykašlite sa na to. Igor si mal dávať väčší pozor a nie dopustiť toto. Teraz mu to všetci… nový
msx. 26.10.2006 18:25
msx.
:-D:beer: nový
Jack 31.10.2006 15:43
Jack
no co je ludkovia, nejako ste zaseknuti? :-D najprv ste vykrikovali kde je hadanka a teraz okrem MM.… nový
IgorK 26.10.2006 19:44
IgorK
Ale jo furt :)) už chystej další, do roka a do dne tu tvoji amatérskou stránku opravím ]:) nový
josephino 26.10.2006 20:09
josephino
dalsia uz je vymyslena, caka len na teba. ]:);-) nový
IgorK 26.10.2006 20:19
IgorK
Jak už jsem psal v tomto vlákně výše. Chtělo by to nějaký článeček o vůbec základních principech hac… nový
Kráťa 27.10.2006 13:58
Kráťa
taky se tesim na rozuzleni, moc moc moc!! :)) ale ted sem zda se na neco malo prisel, ale myslim, ze… nový
angel333 27.10.2006 14:48
angel333
no si celkom na dobrej ceste, uz to len vylepsit. :-) nový
IgorK 27.10.2006 15:20
IgorK
keby tomu predchadzal clanok, tak ta hadanka by bola o nicom. na hadanke je najlepsie to, ze ta nuti… nový
IgorK 27.10.2006 15:04
IgorK
keby tomu predchadzal clanok, tak ta hadanka by bola o nicom. Neměl jsem na mysli tuto konkrétní h… nový
Kráťa 27.10.2006 15:18
Kráťa
u hackovani je to ale asi malinko jinak - ja hackovat neumim - vubec, ale umim trochu php, html i ja… nový
angel333 27.10.2006 17:35
angel333
tak som vam to trochu ulahcil, pokial budete ohladne hintu 2 na dobrej ceste, oznami vam to javascri… nový
IgorK 27.10.2006 16:08
IgorK
pridal som este jednu hlasku, pretoze angel333 ma uz celkom predstavu aj ked nepresiel parserom, tak… nový
IgorK 27.10.2006 17:28
IgorK
uz jsem prosel parserem, doufam :-) nový
angel333 27.10.2006 17:37
angel333
aaaaaaaaaaa, ja se z toho zcvoknu, stejna chyba jakos mel ty = -> == 3-[ nojo to se stava :-) nový
angel333 27.10.2006 17:39
angel333
naco potrebujes == ? ::) nový
MM.. 27.10.2006 17:44
MM..
mozno v jeho scripte na strane servera. :-p nový
IgorK 27.10.2006 17:48
IgorK
ve skriptu ne? stejne sem asi na blbi ceste.. nechapu to, to mam napadnout IgoraK? edit:// jinak to… nový
angel333 27.10.2006 17:51
angel333
mna napadat nemusis a pomocou tohto <toto_uz_poznas>tu_nieco_doplnis</toto_uz_poznas> moj web ani fy… nový
IgorK 27.10.2006 17:57
IgorK
jo to jo, tak te alespon okradu, aspon MM.. rikal ze ti to mame slohnout :-) nový
angel333 27.10.2006 18:00
angel333
ano, slohnutie ja rad. ;-) nový
IgorK 27.10.2006 18:03
IgorK
sorry, ze te tak otravuju, ale nemohl bys este jednou? ten skript, stale zlobi... nový
angel333 27.10.2006 18:08
angel333
nechyba ti len nahodou href, ako to tu uz MM.. spominal. ok, idem tak ci tak ten href vyhodit, lebo… nový
IgorK 27.10.2006 18:19
IgorK
mam tam replace... nový
angel333 27.10.2006 18:23
angel333
replace tam netreba nový
IgorK 27.10.2006 18:24
IgorK
takze tam neni nic (jenom si nejsem jistej, jestli mluvime o stejnym href :-) ) - neni tam ani repla… nový
angel333 27.10.2006 18:35
angel333
nemusis cihat, ak to mas dobre napisane, pride ti to tam kde chces aby ti to prislo okamzite. nový
IgorK 27.10.2006 18:44
IgorK
tak ted jsi me uplne... ted to uz vubec nechapu nový
angel333 27.10.2006 18:59
angel333
mozno ze to chapes, ale som ta asi len zmiatol. chcel som len povedat, ze sposobom akym si to robil… nový
IgorK 27.10.2006 19:03
IgorK
hmm, nojo, uz neco mam, ale vubec nechapu jakto :-/ , prece se to nemuze jen tak odeslat.. nebo ten… nový
angel333 28.10.2006 17:23
angel333
aha :)) tak to je PHPSESSID ode me :-) tak nic no, vzdavam to... nový
angel333 28.10.2006 18:12
angel333
Ja neviem ale mam pocit ze rozmyslate nejak moc komplikovane. nejde o phpsessid. Nasli ste aj clanok… nový
MM.. 28.10.2006 19:36
MM..
nechapu jedno - IgorK rikal, ze se mi to posle hned - to nechapu (???), noa potom se mi ted zas neda… nový
angel333 28.10.2006 19:49
angel333
To ti je jedno co pouziva za browser. Ved tam mas strcit len jeden riadok. P.S. znova zopakujem neve… nový
MM.. 28.10.2006 19:59
MM..
posle sa to preto hned, lebo ked pouzijes korektny u..r....t , tak na stranku kde to ma prist to pos… nový
IgorK 28.10.2006 20:12
IgorK
ahaa, takze ten tvuj skript jenom ceka na muj spravnej u..r....t a kdyz ho tam dam, tak on mi to uz… nový
angel333 28.10.2006 20:38
angel333
ano, robi to prave monitoring.php nový
IgorK 28.10.2006 20:39
IgorK
inac staci do google napisat: "toto_hladam example" a hned na prvej stranke najdes to, co sa tu da p… nový
IgorK 27.10.2006 18:51
IgorK
IgoreK, moc jsi neporadil: Your search - "toto_hladam example" - did not match any documents. :-D;… nový
Jack 28.10.2006 23:58
Jack
Ano, bohuzial google je uplne blby, kedze nevie ze co to vlastne hladas :-) nový
MM.. 29.10.2006 02:46
MM..
pockej den nebo dva... nový
angel333 29.10.2006 10:04
angel333
No, to je tiez sposob hackovania, pockas si na Igora, napadnes ho, najlepsie s revolverom, a on ti p… nový
MM.. 27.10.2006 18:05
MM..
by si sa cudoval, ale hacking s revolverom je ozaj najucinnejsi. je to vyssi level od social enginee… nový
IgorK 27.10.2006 18:07
IgorK
... a potom ho okradu, ahaaaa..... nový
angel333 27.10.2006 18:10
angel333
pridal som dalsi hint, lameri. ]:) nový
IgorK 29.10.2006 17:26
IgorK
to je za hint....ved o tomto sa tu uz hovori niekolko postou vyssie :.( nový
Pavol 29.10.2006 18:56
Pavol
ok, tak ho trochu vylepsim. nový
IgorK 29.10.2006 19:20
IgorK
tak teraz sa pozri. nový
IgorK 29.10.2006 19:22
IgorK
OK, tak to uz asi mozno dakomu pomoze-ved to znie tak zlozito :D nový
Pavol 29.10.2006 21:10
Pavol
jestli myslis freakwolfe..., tak ja to mam v googlu az druhy.. jinak me by pomohl spis nakej hint p… nový
angel333 30.10.2006 09:35
angel333
ved ten us......t musis zmenit predsa u teba, aby sa ked si admin pozre log, nieco spustilo. Zavisi… nový
MM.. 30.10.2006 13:30
MM..
tak tak. ja mam problem ze ff nemam a ani si ho instalovat nebudem cize faknut user agenta viem len… nový
fleg 30.10.2006 13:32
fleg
Drbni si tam FF a mas to za 3sekundy, ved ten FF potom nemusis pouzivat, nainstaleny ho mat mozes. nový
MM.. 30.10.2006 13:40
MM..
btw., nepotrebujes ani ziadny web. prehladac. da sa to urobit jednoducho aj cez telnet. :)) nový
IgorK 30.10.2006 13:57
IgorK
alebo si stiahni proxomitron a nemusis menit ani browser index.html nový
IgorK 30.10.2006 14:37
IgorK
o telnete samozrejme viem ale nechce sa mi skumat syntax. proxomitron mam od vcera vecera na disku a… nový
fleg 30.10.2006 15:11
fleg
ahaa, uz sem na to asi prisel... takova kravina... ja to totiz delam pres wget a vono mi to nechce b… nový
angel333 30.10.2006 16:05
angel333
pridal som dalsi hint, lameri. :-p nový
IgorK 30.10.2006 15:12
IgorK
Je to ten samý na který jsi upozorňoval včera http://pc.poradna.net/question/view/66560-hadanka-c -5… nový
josephino 30.10.2006 15:20
josephino
teraz som ale napisal, cim sa daju spoofovat parametre odosielane browserom. nový
IgorK 30.10.2006 15:21
IgorK
IgoreK, a proc nemuze bejt ... src=... ? nový
angel333-na P120MHz 30.10.2006 17:33
angel333-na P120MHz
skus ist na to logicky. a., nie je mozne ocheckovat vsetky stavy b., je to ostetrene, ale nieco pred… nový
IgorK 30.10.2006 18:16
IgorK
prelomenim hesla sa to konci alebo to ma pokracovat dalej? nový
fleg 30.10.2006 21:13
fleg
ako znie nazov threadu? btw., uz si sa nato raz pytal. :-p ak budes v hall of fame tak vies, ze si s… nový
IgorK 30.10.2006 21:50
IgorK
tak mam cez 38 teplotu je mi vyrazne blbe a nic ma nenapada. ono mi to v takomto stave ani moc nemys… nový
fleg 30.10.2006 21:53
fleg
ok odychni si, ked mas meno a heslo, tak si presiel najtazsiu cast. posledna pasaz uz je len logicka… nový
IgorK 30.10.2006 21:57
IgorK
dokoncil som na hts basic missions a som na 1 realistic ale tuto ma prelomeni hesla nic nenapada. re… nový
fleg 03.11.2006 15:49
fleg
neviem, ci myslime tu istu misiu, ale ak myslis, tu, kde sa hlasuje(realistic 1) za tie skupiny, tak… nový
Pavol 03.11.2006 16:16
Pavol
nie ja som hovoril o tejto hadanke;o) s tym hts som sa len tak chvalil;o) nový
fleg 03.11.2006 16:25
fleg
[(este asi vytvori subor akoze).] novidis, toho je celkom spravny postreh. este si to spoj s titulko… nový
IgorK 03.11.2006 16:32
IgorK
ale to som predsa skusal uz davno! poslal som ti niekolko index.htmlsuborov a nic sa nestalo nový
fleg 03.11.2006 16:36
fleg
a mali spravny obsah a cestu? :-p nový
IgorK 03.11.2006 16:37
IgorK
este aj obsah? ja som napisal ze hello word;o) nový
fleg 03.11.2006 16:39
fleg
pripada ti toto ako hello world? ]:)5*****/ nový
IgorK 03.11.2006 16:41
IgorK
tak na tejto prkotine som stal cely ten cas. ty si trval aj na komplet obnovenom subory. tak som 2 h… nový
fleg 03.11.2006 16:43
fleg
vsak titulok znie: obnov stranku a nie vloz stranku s hello world!. :-D nový
IgorK 03.11.2006 16:44
IgorK
chcel som byt vtipny;o). teraz idem na hts nech sa ti aspon trosku priblizim;o). obcas je na nieco d… nový
fleg 03.11.2006 16:47
fleg
inac po case planujem brutalne hadanky a mozno budeme hackovat aj linux kernel. ale zatial ostaneme… nový
IgorK 03.11.2006 16:51
IgorK
co si blazen sak ja neviem v nicom programovat mysli preboha aj na to! nový
fleg 03.11.2006 17:03
fleg
ok, budem na teba mysiet. :o) naucim ta aspon perl, ten sa ti v zivote zide. 8-) nový
IgorK 03.11.2006 17:07
IgorK
btw., blahozelam. 8-) nový
IgorK 03.11.2006 16:45
IgorK
Chyba bola v tom ze to pri urcitom u.......te vypisalo chybovu hlasku s kuskom kodu (2riadky), a nah… nový
MM.. 06.11.2006 13:18
MM..
som si aj myslel ze nema osetrenu nejaku podmienku alebo co a ze skript bud povoli prejdenie alebo h… nový
fleg 06.11.2006 15:21
fleg
tak ako, riesite to este niekto, alebo ste to uz vzdali? ]:) mam vam uz teda napisat rozuzlenie, ale… nový
IgorK 06.11.2006 01:14
IgorK
vzdavame :) nový
MKc 12.11.2006 13:02
MKc
tak mi napiste, kto sa kde dostal a ja napisem hinty, ktore vas nakopnu viac. :-p nový
IgorK 12.11.2006 14:56
IgorK
no tak ja jsem skoncil u toho parseru a pak jsem to vzdal ::) myslim, ze vic nez si me do ted kopal… nový
angel333 15.11.2006 20:37
angel333
Ja o vzdal jeste driv, nez jsem zacal :-P nový
Jan Fiala 15.11.2006 20:41
Jan Fiala
ja ne, a to je ta chyba :-p nový
angel333 (ze skoly) 16.11.2006 08:06
angel333 (ze skoly)
ok, od pondelka vam zacnem vysvetlovat principy tejto hadanky v realite. pretoze ale nechcem vsetko… poslední
IgorK 16.11.2006 23:17
IgorK

Na to je v tomto pripade tazko odpovedat.
Ak myslis ze ci som vytvaral nejaky subor *.php (alebo nejaky iny subor so scriptom), tak odpoved je nie. Nejake zakladne znalosti urcite mas, ja tiez nie som expert na skripty, ale je to dost hardcore. Ja som mal trochu vyhodu lebo niektore veci poznam z HTS stranky.
P.S. ked mam pravdu povedat nie je mi uplne jasne preco to zareagovalo tak ako to zareagovalo prave na to, co som zrovna vtedy skusal (uz som si len chcel trochu robit srandu, kedze ma uz nic nenapadalo :-)), ma to sice trochu logiku, ale mozno som nepochopil uplne presne ze ako to bolo myslene, dozviem sa mozno neskor ze ako to bolo presne myslene. :-)

:-) Prejdi si poriadne celu diskusiu, ze po ktorej igorovej odpovedi ma trklo ze ako obist tu prvu obrazovku, to jeho upozornenie (ci som si uz pozrel zdrojaky :-)) je dobry hint, nech ta to uz nepresmerovava tolko ;-)

Inac po diskusii s Igorom, je tam teda aj chybka ktoru som zneuzil, mozno bude opravena ak bude mat Igor cas, oficialne treba scriptit trochu viac, preto pisal o tych 1000 znakoch :-) Ale nie je to tragicke to co treba scriptit sa vyskytuje hotove aj na internete...

aby to bolo ferove, tak som odstranil MM.. z hall of fame a presunul som ho do HOF found vulnerability, kde budu vsetci, ktori najdu dieru.
mal som tam 2 chyby: 1., vypisoval som do vysledku warningy(alebo skor nastavenie php od providera, ale mal som na to mysliet) a druhu tzv. brutalnu, ktora sa casto stava, ze miesto if($bIsOk == true) som mal if($bIsOk = true), vsak to poznate ked nieco robite narychlo a nestihnete otestovat. :-[:-D vsetko je fixnute a vsetci ste na tej istej startovacej ciare. :-)
vsetko je napisane aj tu: http://pc.poradna.net/question/view/66560-hadanka-c -5-obnov-stranku

HOFFV som nezalozil kvoli tebe, ale kvoli tomu, ze dalsie hadanky budu uz komplexnejsie a toto nebude ojedinely pripad, takze nova kategoria sa hodi. inac pozrel som si novu pp5 a myslim, ze hned som pochopil co treba robit. ked html napisal windows ftp klient, tak vieme ze ftp prenasa suboru v 2 modoch ... ked bude cas, tak to poriesim. :-)

Ano to je hned vidno ked si to clovek pozrie v hex, za v akom mode to bolo prenasane, ale nie je to az take easy je v tom maly "hacik", a nikde na google nie je napisane co presne meni ftp server a ako presne to meni :-) (teda ono to na gogle je, ale na kazdej stranke popisane inac a jeden detail som popisany ani nikde nenasiel :-D). Ale skusanim a skumanim na to clovek pride...

No, kazda stranka co pojednava o FTP pise nieco ine, vsetci sa zhoduju v konverzii lf na crlf (ak to bol unix server), ale nikde nikto nepise k tomu jeden dolezity detail (on ten detail je asi zavisly od konkretneho servera, ze ako je server naprogramovany), nechcem davat hinty :-) Nestaci len tak zmenit vsetky crlf za lf ;-) No a kopa stranok pise ze ascii mod je len 7bitovy, alebo ze konvertuje aj EOF, apod. ale to si clovek vie pozriet relativne rychlo ze ci to bolo aj v nasom pripade alebo nie, ak mam pravdu povedat tak pri tomto leveli mi informacie co nasiel google moc nepomohli :-)
Nie je to sice ziadne hardcore ale nejaky den mi to zabralo :-) Da sa na to prist ale aj hodne rychlejsie, ak sa clovek nenecha zmiast googlom..

Tohle taky souvisi s nastavenim klienta - rezimu prenosu.
Pri textovem rezimu (Type A) FTP server zasahuje do prenasenych veci a meni konce stranek - napr. z CRLF udela LFLF a pak se ti zdvoji radkovani.
Pri binarnim rezimu (TYPE I) k zadnym podobnym zverstvum nedochazi

Ale to je jasne, ved o tom sa cely cas bavim, ale napr. co urobi unix server, ak je text prenos ale original subor obashuje nahodou kombinaciu CRLF? :-) To som na google aspon ja nenasiel, a ked treba rekonstruovat takto poskodeny subor (to bola uloha) tak je dost dolezite vediet ze co s tym server porobil :-)

to je pravda, ze vlastne v samotnom originalnom subore mozu byt aj znaky crlf. potom vlasne neostava nic ine, len pouzit kombinatoriku a generovat rozne kobinacie aj s crlf pokial nedostanes korektny vysledok. mozno by bolo najlespie zistit, ako to vlasne bzip2 komprimuje a na zaklade akych sekvencii zapise znak crlf do originalu, alebo reversovat podla checksum.

myslim ze netreba bruteforce, ale to je len tip. myslim ze sa to da tak, ze citas pomocou bzlip knizne napr. po 4bytoch a checkujes errno, ak je ok, tak ides dalej, ak nie tak prepises crlf na lf. ale nestudoval som to moc, pri detoch ti uz moc casu neostava. :-D

To tak nejde, uz z principu zip kompresie akykolvek byte v subore ti zmeni komplet cely subor, a moze to dojst az do konca dat bez erroru ale bude tam crc error.
Ak robis bruteforce tak bzip vyleti v momente ked ma parsing error, necita zbytocne data dokonca, ale musis zacat s dekompresiou od zaciatku s inou kombinaciou. Zdrojaky bzip som studoval a krokoval aspon 3hodiny :-)
Inac tip: bzip kniznica ma pekne fcie, napr dekompresia dat z buffra v RAM...

Igor mam pocit ze to nejak nefunguje teraz, alebo sa musi cakat? Logni sa na ICQ...
//edit: OK tak som otestoval prejdenie korektnou cestou (vid HOF), takze da sa to prejst aj teraz (po opraveni chyby)... :-)
P.S. to Igor: inac v reali tam nemusi byt href, ale ty ho testujes ;-), takze vsetcia ktori vedia o co ide tak toto bol hint (posledny odo mna) ;-)

tym hintom si mi nepomohol pretoze touto cestou som siel uz davno. ono to bilo do oci naco si tam dal tu funkciu takze mi to bolo podozrive hned od zaciatku. zdrzal som sa na js injection editovanim cookies a formularov (v tomto som videl cestu). a potom som uz nemal cas. zmene ref som sa neveneoval lebo som viacej nestihol

ved ja hovorim prave o dvojke. to zvyraznovanie bezpecnosti a to logovanie pristupov mi bolo hned podozrive. ale na radu mmka som sa pustil znovu do hts a skysol som este v basic missions a navyse uz zase nemam cas na to;o).
ale pozriem sa na ten monitoring videl som tam v logoch nejake odkazy co poukazovali na zmenu ref to ma snad posunie dalej.

Ked nevies tak si urcite slovo das do vyhladavania, tych slov som v prispevku nespomenul vela ;-)
P.S. aha sorry, kukam ze to tam na to slovo nenajde ziaden clanok, tak to je blbe (to slovo v clanku urcite je ::)) Tak nic, pride dlasi hint od Igora, nechcem davat hinty aby som nepreskocil Igorove poradie hintov :-)

Cisty FF 1.5.0.7 2,47s 8-)

PS: Toto patri do jineho threadu...:-[

PS2:Kua, to je tou HTS! Hledal jsem tam neco na tuhle hadanku a zalibila se mi PP1, tak jsem ji zacal kodovat, ale dneska uz to asi nedodelam, uz na to skoro nevidim...:-/

Vidim ze Igor nepridava hinty, a kazdy je bezradny, tak nieco pridam:
Ak je niekde prihlasenie cez meno, heslo pre admina, a su tam aj nejake sessions, tak sa adminovi zvycajne v PC vytvori nieco velmi chutne :)) A ked si potom admin ide prezerat logovanie v .html tvare prehliadacom, tak mu predsa chutnu vec nenechame, takze mu ju ... :)) (zadat tie dve slova do google (najlepsie anglicky) a trochu hladat).
P.S. aby som vam trochu pri tom googlovani pomohol - nemam na mysli ziaden bug prehliadaca, ptz. nevieme aky prehliadac pouziva admin...

Asi to vzdavam. :-/:-[

Sel jsem na HTS, precetl si snad vsechny clanky co by mohly mit s timhle neco spolecneho a furt mi asi nejak nedochazi, co se po me chce...

Utechou mi muze byt, ze jsem v mezicase vyresil PP1 a PP2 na HTS.:-)

Skus porozmyslat o com hovorim, a co je to "chutne" co sa vytvara adminovi v PC ked sa prihlasi. Az to slovo vies, zadaj si ho na HTS - Articles do vyhladavania. :-) Uz vacsi hint sa dat asi neda :-) Len pozor tie clanky na HTS pisu citatelia HTS, su tam aj chyby (mozno niektore aj zamerne).

myslim ze si im moc nepomohol. kto cs poznal uz predtym tak ho to napadlo kto cs nepozna aj tak nevie ako funguje a bude mu to naprd. dokonca kludne mozes z hts uverejnit aj calnok resp ksript venovany csa vysledok bude taky isty.
dufam ze na dalsi tyzden uz budem mat cas a pozriem sa na to aj ja a budem v hof spolu s tebou;o)

Ja tusim asi co je to chutne a asi i co s tim delat, ale nevim jak na to pouzit ten skript z HTS.:-/ Pokud teda vubec delam to, co se delat ma...:))

Jeste jedna vec by mi pomohla: Potrebuju na to nejaky svuj webhosting? Protoze mam pocit, ze jo..

no co je ludkovia, nejako ste zaseknuti? :-D najprv ste vykrikovali kde je hadanka a teraz okrem MM.. to este nikto nepresiel a nie su ani naznaky. mozem vam len povedat, ze cas hadaniek typu "hello world" skoncil. bud hadanky budu mat uroven, alebo nebudu ziadne. :-p8-)

Jak už jsem psal v tomto vlákně výše. Chtělo by to nějaký článeček o vůbec základních principech hackování.
Kdo se tím nezabývá, párkrát něco zkusí a už ho to ani nebaví. Na HTS zase třeba ani nechodí (třeba já), jelikož je to v angličtině.
Takto je hádanka pro pár lidí.

keby tomu predchadzal clanok, tak ta hadanka by bola o nicom. na hadanke je najlepsie to, ze ta nuti hladat a casto aj najst take veci, ktore sa sice k hadanke vobec nehodia ale casto sa v buducnosti hodia na ine veci. zatial budem davat len hinty a ked sa najde dostatocny pocet ludi ktori ju vyriesia(ak sa ovsem najde, aj nie tak az po nejakej dobe), napisem kompletny popis, kde sa dotycny dopustil chyby a coho sa vyvarovat. teraz to je hlavne o samostudiu, aj ked uz nejake hinty som napisal, ktore ciastocne urcuju cestu.

keby tomu predchadzal clanok, tak ta hadanka by bola o nicom.

Neměl jsem na mysli tuto konkrétní hádanku, ale všeobecně.
Křížovku také nebudeš luštit, když nevíš princip křížovky. A pak je na ní krásné to, o čem píšeš, že třeba nevíš výraz "smečka vlků na 2" a hledáš, pátráš, přičemž se i naučíš něco jiného.
Ale víš, co vůbec dělat, jestli do křížovky psát písmenka, nebo vybarvovat kostičky pastelkou, aby vznikl nějaký obrazec. Třeba obrázek ovčáckého psa, jelikož tajenka je "ovčácký pes". :-)

u hackovani je to ale asi malinko jinak - ja hackovat neumim - vubec, ale umim trochu php, html i javascript, znam i ty "sladkosti" a to mi dost pomohlo, vlastne bych jinak vubec nevedel wocogou. takze v hackovani to asi nebude o zakladech, ale o konkretnich prikladech - na rozuzleni tohodle se mooc tesim...

mozno ze to chapes, ale som ta asi len zmiatol. chcel som len povedat, ze sposobom akym si to robil nemusis cakat ako v reale ze sa admin prihlasi, kdesi klikne a vtedy sa to posle, ale v nasom pripade sa to posle okamzite. "admin je stale prihlaseny a vsetko sleduje". ]:)

Ja neviem ale mam pocit ze rozmyslate nejak moc komplikovane. nejde o phpsessid. Nasli ste aj clanok na HTS o tom kde je to uz napisane tak ze to uz detailnejsie napisat nejde, tak uz nechapem aky hint este dat. Aha uz viem, posledny hint: ten clanok na HTS citat pozorne a snazit sa pochopit co tam je napisane a ako to ma fungovat :-)

nechapu jedno - IgorK rikal, ze se mi to posle hned - to nechapu (???), noa potom se mi ted zas nedari prolist parserem, jednou to proste slo - mel jsem tam ext-js, to byla parada, ale uz to nejde, nechapu proc, takze se ted pokousim osulit parser, to by se snad ale nak melo podat :-) ...

//edit:btw: co pouziva IgorK za browser :-)

ved ten us......t musis zmenit predsa u teba, aby sa ked si admin pozre log, nieco spustilo. Zavisi aky mas prehliadac, ak mas firefox tak je to uplne easy, zadas si do google u.......t change firefox.
Ak uz vies zmenit u.......t, tak si pozri clanok na HTS, najdi si googlom ako ma ten JS prikaz vyzerat syntakticky spravne, a mas to, nechapem v com mas problem.

tak tak. ja mam problem ze ff nemam a ani si ho instalovat nebudem cize faknut user agenta viem len obmedzene (opera9.01). jediny sposob ako dostat sender skript na stranu igorka je poslat spravnu syntax v ua. strana prijimatela je myslim jasna kazdemu kto trosku ovlada php.
budem musiet pouzit bud externe proxy alebo najst nieco pod moju operu (na tom som zlyhal vcera vecer a na viac som zatial nemal cas)

tak mam cez 38 teplotu je mi vyrazne blbe a nic ma nenapada. ono mi to v takomto stave ani moc nemysli. zaslal som spravu je volaka chujovina. jedine zeby sa tam pouzil prepisanie mailovej adresy v php skripte. v hof som neni takze si davam asi pauzu.

dokoncil som na hts basic missions a som na 1 realistic ale tuto ma prelomeni hesla nic nenapada. resp ano je tam nieco s odoslanim spravy. tipujem ze php skript posiela mail(?) cize staci zmenit jeho hodnotu (kde ked tam nevidim formular?) na inu? alebo sa spat vratit k admin skriptu a zistit co vlastne robi. predpokladam ze ist cestou ssi alebo shellovych prikazov je slepa cesta kedze skript okrem poslania spravy nic nevykonava (este asi vytvori subor akoze).
je tato cesta s odosielanim spravna? vsetko je sice podla autora logicke ale to by sa istea zdalo aj mne keby som autorom

Chyba bola v tom ze to pri urcitom u.......te vypisalo chybovu hlasku s kuskom kodu (2riadky), a nahodou to boli tie najzaujimavejsie 2riadky takze nebolo treba potom uz si nic nechavat posielat :-D
Teraz je to opravene a presiel som to aj opravene (chcel som otestovat ci to funguje :)))
P.S. tiez gratulujem k HOF ;-)

som si aj myslel ze nema osetrenu nejaku podmienku alebo co a ze skript bud povoli prejdenie alebo hodi daky error z ktoreho sa da ist dalej;o).
teraz som na hts na 4 realistic a mam pocit ze je to prva realisticka misia ktora ma prinuti studovat sql. inak tato hadanka sa mi zdala celkom lahka ale mozno preto ze ked cloveka niekto trkne ze chod touto cestou zvycajne sa uz nestrati;o).

ok, od pondelka vam zacnem vysvetlovat principy tejto hadanky v realite. pretoze ale nechcem vsetko vyklopit naraz(dam vam este cas na riesenie), tak to budem vysvetlovat po jednotlivych bodoch. vzdy jeden bod kazdy pondelok, nech ste trochu v napati. body budu len 3, tak to dlho nepotrva. ;-)

Zpět do poradny Odpovědět na původní otázku Nahoru