عضویت ویژه طلایی گارد ایران با تخفیف 50%

برای عضویت کلیک کنید

17 ارسال در این موضوع قرار دارد

به نام خدا


 


سلام خدمت دوستان عزیز.


بعد از پایان مسابقه شماره 3 طبق وعده ما بعد از دو روز مسابقه بعدی یعنی مسابقه شماره 4 برگزار میشه.


تا الان استقبال خوبی از مسابقات شده بود و امیدوارم که همینطور ادامه پیدا کنه.


خوب دوستان این مسابقه هم از سری مسابقات آشنایی با انواع باگ های هست و امیدوارم که دوستان بتونن پاسخ مسابقه رو پیدا کنند.


قوانین:


1-اسپم در این پست ممنوع بوده و در صورت مشاهده به شدت برخورد میشه.


2-پاسخ رو با این عنوان ارسال کنید و اگر نه پاسخ داده نمیشه([Answer Racing 4])


3-درخواست هرگونه راهنمایی و.. ممنوع بوده


4-در این پست فقط یک عکس از پیج یوزر و پس بفرستین و URL تارگت رو پ.خ کنیید.


 


بریم سراغ مسباقه


مسابقه ما از مسابقات رده Medium


یک فرقی عمده ای که این مسابقه با بقیه داره اینکه ما اینبار دو سایت رو مورد حمله قرار میدیم با یک آسیب پذیری مشابه.


خوب شما دوستان باید با آسیب پذیری های موجود یوزر و پسورد های سایت رو مطابق شکل زیر به دست بیارین و برای بنده ارسال کنید.


تارگت مسابقه با توجه به مشکلات پیش اومده در مسابقه قبلی با یک الگوریتم ساده کد گذاری شده.


خوب ابتدا تارگت های مسابقه:


تارگت شماره 1:



L3RhLmRhYy1ub2NyYS53d3cvLzpwdHRo

تارگت شماره 2:



cGhwLnhlZG5pL2dyby5tb3NlaHQud3d3Ly86cHR0aA==

با توجه به تارگت ها خیلی راحت نوع کدگذاری مشخص میشه.


تارگت بسیار سادست و به راحتی اگر با باگ موردنظر ما آشنایی داشته باشین با نگاه به عکس میفهمین که چه نوع باگی هست و حتی میتونین پیج رو تشخیص بدین.


bandicam_2016_02_23_04_21_08_675.png


 


 


bandicam_2016_02_23_04_21_23_857.png


 


(از عکس ها مشخصه باگ SQL Injection نیست و مشخصه که از چه باگی استفاده شده).


جایزه :


به دست آوردن یوزر و پسورد یک تارگت:


پکیج لوکال روت از سال 2003-2014


حل معمای هر دو تارگت:


پکیج لوکال روت از سال 2003-2014+لوکال روت 2015 PRIV8


 


Solvers:


Angel0fD3ath 


html4_4


alireza.eblis22


MRSEZAR


Mohammad_black_hat 


detect0r


AgenT


j594


darkness-hacker


ormazd 


موفق باشید


 


(ابزار دیکد پیوست شد)


 


زمان مسابقه 4 روز(مسابقه ساعت 6 امروز خاتمه پیدا میکند).


Yee7 Cryption 1.2.rar

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام.

تشکر از دو عزیز Angel0fD3ath و html4_4 بابت شرکت در مسابقه.

جایزه این دو عزیز ارسال شد و نامشان به عنوان Solver افزوده شد.

 

زمان مسابقه 3 روز

sezar1370 و html4_4 پسند شده است

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
مهمان
این موضوع برای عدم ارسال قفل گردیده است.

درباره ی ما

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.