Автор | Хакерский тест №2. |
http://quest.ghc.ru
Очень сложный, я сумел войти в игру и пройти 1 задание, на 2 застрял |
Проходилка для Quest For Hack
Уровень 11. Pentagon
Вот и добрались до последнего уровня...
Внизу страницы три ссылки: для админов, юзеров и гостей... Для админов, нас естесственно не пускают. На странице для юзеров пишут, что мы не авторизированы и можем посмотреть всего сесколько файлов... Нажимаем кнопку view... внимаельно смотрим на url:
http://quest.ghc.ru/cgi-bin/view.pl?path_to_file=mail.txt&Submit=View
а что если вместо mail.txt попровобать прочичать файл админки?
Поставляем
http://quest.ghc.ru/cgi-bin/view.pl?path_to_file=admin.pl&Submit=View
и... можем читать любые файлы на сервере... правда вот в admin.pl ничего полезного.
Как известно, в UNIX системах иформация о юзерах хранится в файле ect/passwd, попробуем его прочитать.
http://quest.ghc.ru/cgi-bin/view.pl?path_to_file=../../../etc/passwd&Submit=View
Ура! теперь осталось его расшифровать.. Для этой цели есть программка John The Riper
http://www.openwall.com/john/e/john171w.zip.
распаковываем арихив. создаем файл pass.txt в него вставляем содержимое ect/passwd. через cmd запускаем john-386.exe pass.txt и ждем пока расшифрует. На это потребуется минут пять. Подставляем полученные данные в форму для админов. Поздравляю! вы прошли,) |
2
*в шоке*
Ну и тестик... |
Первый уровень. Цель - Yandex.
Второй уровень. Цель - Google.
Третий уровень. Цель - Microsoft.
Четвертый уровень. Цель - Matrix
Пятый уровень. Цель - Macromedia
Шестой уровень. Цель - Sun Microsystem
Седьмой уровень. Цель - NASA
Восьмой уровень. Цель - FBI
Девятый уровень. Цель - CIA
Десятый уровень. Цель - White house
Одиннадцатый уровень. Цель - Pentegon |
http://cyber.ghc.ru/ |
http://aquest.antichat.net/login.php ИЩЕ ОДИН ТАКОЙ ЖЕ КВЕСТ 20 лвл
Проходилка для aquest.antichat.net тоже старый квест давно уже описалово есть :) |
Даже браться не хочу)) Я в себя не верю, Пентагон мне не взломать) |
хОТЕЛЛО тогда попробуй взломать чат :) |
http://ru.hacktest.net - очень древний тест хотя обновляется :)
http://quest.antichat.net - более свежий тест :)
http://quest.ghc.ru - древний тест а жаль :( |