Jump to content
dancezar

Try this challenge

Recommended Posts

  • Active Members
Posted (edited)

TargeT : http://danyweb-challenge.host56.com/

Misiunea este simpla gasiti o vurnerabilitate nu conteaza ce,exploatati-o si scrieti-va numele pe index.

Am introdus doua inregistrari pe index ca sa fac niste teste.

Reguli:

-Nu divulgati numele vurnerabilitati pe care ati gasit-o sau cuvinte care ar avea legatura cu aceasta

-Trimiteti-mi pe pm rezolvarea

-Postati un post cu poza numelui tau de pe index (doar index-ul nu altceva), in thread-ul acesta ca sa dovedesti ca numele de pe index este al tau.

-Nu dati alte hinturi

Solveri:

-askwrite

Edited by danyweb09
Posted
Asa challange-uri mai zic si eu

// cam 0 hinturi :-? incerc sa-mi dau seama singurel dar incearca sa lasi un HINT

Marele hacker Shelo nu gaseste vulnerabilitatea? Vai... Nu merge acunetixu? :(

Posted
Marele hacker Shelo nu gaseste vulnerabilitatea? Vai... Nu merge acunetixu? :(

Am spus eu ca am incercat ? Daca ai gasito tu asta nu inseamna ca trebuie sa gaseasca toti. :)

Dar vad ca nu ai gasito nici tu ca nu-ti vad numele pe acolo.

  • Active Members
Posted
KUtTaAD.png

Tui rasa mamei lui de chall prost, cati nervi mi-a consumat, mai ales la scris numele pe index si era asa simplu, dispari dany!

Baaa vezi ca iti sterg numele:))))

Bravo.

Challenge deschis pana duminica la ora 11:00 cand il voi inchide si voi posta rezolvarea.

  • Active Members
Posted (edited)

Challenge.close()

Rezolvarea se afla aici.

La sqli nu s-au gandit decat 3-4 persoane.

Pentru cei care vor sa il incerce aici aveti arhiva cu scriptul:

https://www.mediafire.com/?aqizkdm2tm1yddy

Setati datele de conectare la DB in index.php,admin.php si /image/index.php apoi executati fiserul sql in phpmyadmin

Sintaxa folosita: ",(select count("ceva") from(select 1 union select 2 union select 3)x group by concat((select @@version),floor(rand(0)^2)))#

Cu %a0 in loc de spatii

Edited by danyweb09

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...