StoNe- Posted June 1, 2014 Report Posted June 1, 2014 (edited) Salut.Inspirat dintr-un film ( Saw (2004) - IMDb ), am realizat un mic challenge, compus din mai multe etape cu diverse vulnerabilit??i (MySQL Injection, Crypto, Information Leakage, etc.)Challenge-ul poate deveni destul de enervant la un moment dat, deoarece fiecare etap? are alocat? un anumit timp. În caz c? nu se respect?, IP-ul va fi banat.F?r? prea multe cuvinte, linkul c?tre challenge: http://sawthegame.net16.net/Instruc?iunile le ve?i g?si acolo.ps. Pot exista câteva gre?eli de gramatic? ?i text a?ezat prost, dar pân? la urm? nu ?sta este scopul.Succes.L.E: La final, este vorba despre un cod. Acel cod mi-l trimite?i prin PM, împreun? cu ultimul nickname de pe care a?i terminat challenge-ul.Solvers:- @PoorStudentPleaseDonate (askwrite)Challenge închis. Scroll down. Edited June 12, 2014 by StoNe- Quote
zekstein Posted June 2, 2014 Report Posted June 2, 2014 Te rog eu mult, m-a captivat enorm dar daca ai scoate prostia aia cu ban-ul daca esuezi..Ne e imposibil fara mai multe incercari..Si asa cu PROXY imi e destul de greu.. Quote
StoNe- Posted June 2, 2014 Author Report Posted June 2, 2014 @zekstein: Câ?iva sunt aproape de final, deci se vede ca au tocit ceva nervi. Scuze, dar nu ?i-l pot scoate. ?i banul are rolul lui. Quote
zekstein Posted June 2, 2014 Report Posted June 2, 2014 Este ok. Dar daca au gasit cativa solutia, il poti lasa si dupa ? Sau sa il faci public ceva, vreau sa il termin, si l-as lucra pe localhost, as face orice sa termin. Quote
StoNe- Posted June 2, 2014 Author Report Posted June 2, 2014 Sigur. Mai mult ca sigur voi da scriptul dup? ce îl închid. Voi posta ?i rezolvarea. Quote
zekstein Posted June 2, 2014 Report Posted June 2, 2014 Daca as avea un hint pentru numele lui ... alea de acolo mai mult ma baga in ceata ! Quote
Guest PoorStudentPleaseDonate Posted June 2, 2014 Report Posted June 2, 2014 Daca as avea un hint pentru numele lui ... alea de acolo mai mult ma baga in ceata !Ti-a dat vreo 2-3 hinturi la primu ch. Quote
Byte-ul Posted June 2, 2014 Report Posted June 2, 2014 Dupa ce ca imi face nervi chestia asta, mai apare si cacatul cu hostinger la fiecare refresh al paginii. Quote
Guest PoorStudentPleaseDonate Posted June 3, 2014 Report Posted June 3, 2014 @StoNe-, ti-am trimis codul pe skype. A fost misto Quote
StoNe- Posted June 3, 2014 Author Report Posted June 3, 2014 Avem ?i un prim solver. Felicit?ri @PoorStudentPleaseDonate ?i nervilor t?i. 1 Quote
qwerty12 Posted June 6, 2014 Report Posted June 6, 2014 Bravo ask si felicitari pentru challenge StoNe ,se pare ca ne-am incurcat toti )) abia astept rezolvarea Quote
askwrite Posted June 7, 2014 Report Posted June 7, 2014 Cred ca o s-o posteze cand o sa mai termine macar 1 challengeul.Chinuiti-va. Quote
Goke Posted June 7, 2014 Report Posted June 7, 2014 Cred ca o s-o posteze cand o sa mai termine macar 1 challengeul.Chinuiti-va.cum ne putem chinui atata timp cat avem game over Quote
Castiel Posted June 7, 2014 Report Posted June 7, 2014 Ba , mi-am futut nervi , 2 doze de bere +injuraturiile pe tot anu si tot nu am reusit:)) Quote
StoNe- Posted June 7, 2014 Author Report Posted June 7, 2014 Îl mai las maxim 3 zile... dup?, postez ?i rezolvarea. Quote
StoNe- Posted June 12, 2014 Author Report Posted June 12, 2014 (edited) saw.zip - Speedy Share - upload your files hereScuze, am fost prins zilele astea cu ceva treburi, nu am putut s? fac ?i un video. Sper c? îl voi face ?i zilele astea.ps. Challenge-ul a fost f?cut împreun? cu @danyweb09.Dump:-- phpMyAdmin SQL Dump-- version 2.11.4-- http://www.phpmyadmin.net---- Host: localhost-- Generation Time: Jun 12, 2014 at 07:56 AM-- Server version: 5.1.57-- PHP Version: 5.2.17SET SQL_MODE="NO_AUTO_VALUE_ON_ZERO";---- Database: `a9212397_saw`---- ------------------------------------------------------------ Table structure for table `player`--CREATE TABLE `player` ( `id` int(11) NOT NULL AUTO_INCREMENT, `nume` varchar(40) NOT NULL, `baned` int(11) NOT NULL, `ip` varchar(60) NOT NULL, `time` int(11) NOT NULL, `stage` int(11) NOT NULL, `stage_vizited1` int(11) NOT NULL, `stage_vizited2` int(11) NOT NULL, `stage_vizited3` int(11) NOT NULL, `try` int(11) NOT NULL, `try2` int(11) NOT NULL, `stage_vizited4` int(11) NOT NULL, PRIMARY KEY (`id`)) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=1 ;---- Dumping data for table `player`-- Edited June 12, 2014 by StoNe- 1 Quote
Active Members dancezar Posted June 12, 2014 Active Members Report Posted June 12, 2014 (edited) Rezolvarea. Al doilea challenge de crypto era mult mai usor practic fiecare litera "criptata" era codul ascii plus o unitate dupa ce inlocuiesti 25 cu spatii iei fiecare cod si ii scazi -1 si dupa ala e cuvantul in asciiApropo v-a placut faza de la sfarsit? ))) Edited June 12, 2014 by danyweb09 1 Quote
zekstein Posted June 12, 2014 Report Posted June 12, 2014 Dupa ce am vazut video-ul pare usor.Felicitari organizatorilor. Super challenge ! Quote