Автор Тема: Hahor challenge :)  (Прочетена 176539 пъти)

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Hahor challenge :)
« Отговор #60 -: Jul 19, 2008, 00:09 »
Може, всичко може '<img'> Ама кой да прави въпросния уеб е отделен въпрос - аз силно мразя писането на html-и и php-та '<img'> А и дори нямам идея какво трябва да има на този уеб и как да е структурирано и каква връзка да има с играта. Може би да бях седнал да мисля по въпроса преди това щеше да има смисъл. Но все пак идеята дойде много спонтанно, просто зеридон ми пусна мухата и в момента в който се прибрах от работа реших да пусна нещо подобно. Ако някой между другото има идея какво трябва да има на един такъв свързан с играта уеб (да не е само хтмл-базирана версия на РИЙДМИ-тата, това и аз мога да се сетя '<img'> ) и особено ако има желание да допринесе с писането му е добре дошъл '<img'>
Активен

"Knowledge is power" - France is Bacon

VladSun

  • Moderator
  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Hahor challenge :)
« Отговор #61 -: Jul 21, 2008, 10:14 »
За идеи:

http://www.overthewire.org/wargames

'<img'>
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

ANTIADMIN

  • Напреднали
  • *****
  • Публикации: 660
  • Distribution: Windows XP Pro latest updates
  • ANTIADMIN
    • Профил
Hahor challenge :)
« Отговор #62 -: Jul 21, 2008, 12:23 »
link
Активен

nedpetko

  • Напреднали
  • *****
  • Публикации: 445
  • Distribution: Debian GNU/Linux
  • Window Manager: KDE
    • Профил
Hahor challenge :)
« Отговор #63 -: Jul 21, 2008, 19:00 »
Ъх така такива кат' мен дето седят без интернет изтърват края на веселбата. Тъкмо се зарибих петък вечерта.
Много полезно gat3way. Чакаме новия вариант.
И не се лъжи по html, php и други уеб - само ще се разводни.
Активен

Debian amd64 squeeze/sid

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Hahor challenge :)
« Отговор #64 -: Jul 21, 2008, 19:54 »
Ммм, възможно е да се разводни, поне от гледна точка на това, че няма да имам време да се занимавам с останалото. В смисъл и времето и възможностите ми са ограничени '<img'>

Иначе като идеи (взаимствани оттам) - описания на нивата, нещо като форум (защото чатенето по терминалите и в разни файлове е досадно). Мислех някаква уеб-базирана система с класиране, обаче технически погледнато нямам идея как ще стане. ИП адреси не мисля да класирам, а няма сигурен начин да знам кой какво е направил. Форумът лесно ще го уредим - ще сложим едно phpbb примерно, рийдмитата тоже. Но оттам нататък не знам. И като цяло наистина не ми се занимава, изключително много мразя да се занимавам с уеб-приложения '<img'>

Значи отворен съм за всякаква помощ, ако имате някаква идея за уеб интерфейс и ви се занимава да пишете. Ако имате идеи по отношение на играта. Дори по отношение на хостинга, не мисля, че е най-добре така както е в момента '<img'>

Ако някой случайно има излишна машина, разположена на  климатизирано място, с подсигурено захранване, по възможност и някаква степен на network redundancy там би било прекрасно '<img'> Макар че не вярвам, че има такива алтруисти '<img'> Ако все пак има възможност, няма проблеми да инсталирам там една виртуална машина и да я оформя като среда за такива игри '<img'> Аз навремето мислех да си закупя една 1U машинка, да се разберем с хората да я сложа при Нетера или Еволинк и да си хоствам мои си работи там...тъй като не измислих какви ще са тия мои работи, които да си избиват поне част от хостинга без излишно много нерви и тъй като си изхарчих фонда "сървър" за екскурзии и почивки... идеята пропадна миналата година. Ако случайно ми хрумне да я осъществя...тогава може би мога да пльосна там това нещо. Еххх '<img'>



Активен

"Knowledge is power" - France is Bacon

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Hahor challenge :)
« Отговор #65 -: Jul 27, 2008, 00:20 »
Добре, почвам работа по следващата игра, която ще бъде и по-сложна. В момента инсталирам дебиан във виртуалната машина. Накратко нещата стоят по следния начин: има 2 "нива":

1) Една услуга слухти на един порт. Услугата е echo и има много груб buffer overflow. Услугата работи с определени привилегии (не административни). Ако човек се разрови ще види и къде е binary-то, така че това ще е полу-local, полу-remote exploitation. Целта е да се spawn-не шел с правата на услугата. Писането на експлойта е от вас '<img'> ако държите си  напишете и shellcode-а, макар че няма никакъв проблем да се ползва такъв. Пак да рекламирам milw0rm (много го обичам този сайт): там има готови такива за множество архитектури. В случаят архитектурата е x86 и вярвам че ще имате избор на този сайт. Характерно за системата е че ядрото е по-ново и се ползва address space randomization. За това как се чупи това бях писал тук във форума преди време, но ако не ви се рови има една прекрасна статия за това в един от последните броеве на phrack, предполагам и google знае много по въпроса за address space randomization, [vdso], JMP ESP, etc

2) Придобивайки шел с тези привилегии, следващата стъпка е да се придобият root права, използвайки особеностите на някоя друга услуга (малко напомня на нивото с apache и привилегиите). Коя е другата услуга няма да споменавам. Искрено се надявам човека дето е достатъчно интелигентен да го направи, да не му е на главата да вандалства '<img'>

3) Ще има един уеб с една много проста страница, html файл чиито собственик е root. Който мине второто ниво ще може културно да я deface-не за да се разпише '<img'>

4) Допълнително, услугата ще върви през inetd, което означава, че лесно може да се DoS-ва. Това не носи точки '<img'>

Не знам кога ще съм готов, но се надявам да е скоро. Когато стане всичко готово, ще отворя нова тема '<img'>
Активен

"Knowledge is power" - France is Bacon

VladSun

  • Moderator
  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Hahor challenge :)
« Отговор #66 -: Jul 27, 2008, 18:59 »
Чакам с нетърпение '<img'>
Let's root the gateway!
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

svetoslav254

  • Участници
  • ***
  • Публикации: 7
    • Профил
spam
« Отговор #67 -: Jun 22, 2024, 04:53 »
spam
« Последна редакция: Dec 16, 2024, 09:07 от go_fire »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5904
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Hahor challenge :)
« Отговор #68 -: Jun 22, 2024, 07:06 »
Къв' си ти бре, мамка ви и измикяри.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

svetoslav254

  • Участници
  • ***
  • Публикации: 7
    • Профил
spam
« Отговор #69 -: Sep 21, 2024, 04:17 »
spam
« Последна редакция: Dec 16, 2024, 09:10 от go_fire »
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 4371
    • Профил
Re: Hahor challenge :)
« Отговор #70 -: Sep 21, 2024, 08:11 »
   Педераст,
Активен

Naka

  • Напреднали
  • *****
  • Публикации: 3462
    • Профил
Re: Beautiful Girls from your city - True Females
« Отговор #71 -: Sep 21, 2024, 08:13 »
Sexy Girls in your town

Много съм недоволен. Не ми позна града. Рекох да си поканя една, но каките и те излязоха фейк.
Активен

Perl - the only language that looks the same before and after encryption.

Acho

  • Напреднали
  • *****
  • Публикации: 5904
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Hahor challenge :)
« Отговор #72 -: Sep 21, 2024, 10:14 »
Къв е тоя Светослав, деа и измикярина му.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

spec1a

  • Напреднали
  • *****
  • Публикации: 4371
    • Профил
Re: Hahor challenge :)
« Отговор #73 -: Sep 21, 2024, 10:31 »
   Педераст,  какъв друг  ?  :o
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5904
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Hahor challenge :)
« Отговор #74 -: Sep 21, 2024, 10:35 »
Като го гледам келеша, и двете му мнения са такива.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Hahor challenge web-part
Конкурс bash-майсторът
VladSun 22 78108 Последна публикация Oct 15, 2024, 04:27
от Acho
Hahor challenge part ii
Конкурс bash-майсторът
gat3way 59 148315 Последна публикация Nov 01, 2024, 10:46
от spec1a
Hah0r challenge....again :)
Системна Сигурност
gat3way 9 14902 Последна публикация Feb 03, 2009, 16:43
от gat3way
Google AI challenge
Общ форум
gat3way 45 22590 Последна публикация Nov 25, 2024, 20:25
от remotexx
Конкурс Developer´s Challenge
Общ форум
mila255 0 5823 Последна публикация May 21, 2012, 10:53
от mila255