17 ارسال در این موضوع قرار دارد

به نام خدا


 


سلام خدمت دوستان عزیز.


بعد از پایان مسابقه شماره 3 طبق وعده ما بعد از دو روز مسابقه بعدی یعنی مسابقه شماره 4 برگزار میشه.


تا الان استقبال خوبی از مسابقات شده بود و امیدوارم که همینطور ادامه پیدا کنه.


خوب دوستان این مسابقه هم از سری مسابقات آشنایی با انواع باگ های هست و امیدوارم که دوستان بتونن پاسخ مسابقه رو پیدا کنند.


قوانین:


1-اسپم در این پست ممنوع بوده و در صورت مشاهده به شدت برخورد میشه.


2-پاسخ رو با این عنوان ارسال کنید و اگر نه پاسخ داده نمیشه([Answer Racing 4])


3-درخواست هرگونه راهنمایی و.. ممنوع بوده


4-در این پست فقط یک عکس از پیج یوزر و پس بفرستین و URL تارگت رو پ.خ کنیید.


 


بریم سراغ مسباقه


مسابقه ما از مسابقات رده Medium


یک فرقی عمده ای که این مسابقه با بقیه داره اینکه ما اینبار دو سایت رو مورد حمله قرار میدیم با یک آسیب پذیری مشابه.


خوب شما دوستان باید با آسیب پذیری های موجود یوزر و پسورد های سایت رو مطابق شکل زیر به دست بیارین و برای بنده ارسال کنید.


تارگت مسابقه با توجه به مشکلات پیش اومده در مسابقه قبلی با یک الگوریتم ساده کد گذاری شده.


خوب ابتدا تارگت های مسابقه:


تارگت شماره 1:



L3RhLmRhYy1ub2NyYS53d3cvLzpwdHRo

تارگت شماره 2:



cGhwLnhlZG5pL2dyby5tb3NlaHQud3d3Ly86cHR0aA==

با توجه به تارگت ها خیلی راحت نوع کدگذاری مشخص میشه.


تارگت بسیار سادست و به راحتی اگر با باگ موردنظر ما آشنایی داشته باشین با نگاه به عکس میفهمین که چه نوع باگی هست و حتی میتونین پیج رو تشخیص بدین.


bandicam_2016_02_23_04_21_08_675.png


 


 


bandicam_2016_02_23_04_21_23_857.png


 


(از عکس ها مشخصه باگ SQL Injection نیست و مشخصه که از چه باگی استفاده شده).


جایزه :


به دست آوردن یوزر و پسورد یک تارگت:


پکیج لوکال روت از سال 2003-2014


حل معمای هر دو تارگت:


پکیج لوکال روت از سال 2003-2014+لوکال روت 2015 PRIV8


 


Solvers:


Angel0fD3ath 


html4_4


alireza.eblis22


MRSEZAR


Mohammad_black_hat 


detect0r


AgenT


j594


darkness-hacker


ormazd 


موفق باشید


 


(ابزار دیکد پیوست شد)


 


زمان مسابقه 4 روز(مسابقه ساعت 6 امروز خاتمه پیدا میکند).


Yee7 Cryption 1.2.rar

html4_4، alizombie، sezar1370 و 2 کاربر دیگر پسندیده اند

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام.

تشکر از دو عزیز Angel0fD3ath و html4_4 بابت شرکت در مسابقه.

جایزه این دو عزیز ارسال شد و نامشان به عنوان Solver افزوده شد.

 

زمان مسابقه 3 روز

html4_4 و sezar1370 پسند شده است

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

تشکر از alireza.eblis22 عزیز.

جایزه ایشون ارسال شد و به Solver ها اضافه شدند.

موفق باشید

sezar1370 پسند دیده است

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
مهمان
این موضوع برای عدم ارسال قفل گردیده است.