• XSS.stack #1 – первый литературный журнал от юзеров форума

Конкурс #0. ][ak квест #2021

Quake3

TPU unit
Забанен
Регистрация
03.11.2010
Сообщения
4 529
Решения
4
Реакции
5 305
Депозит
0.046
Пожалуйста, обратите внимание, что пользователь заблокирован
quest-logo.png

Внимание, ахтунг, варнинг!
Это свершилось! Мы представляем вам то, чего не было вот уже много-много лет. То, за чем соскучились старики и в глаза не видели новички. В ближайшее время на нашем форуме стартует квест.


][ak квест #2021

Описание: Настоящий, старый, олдскульный хакерский квест. Это не CTF, здесь нет турнирных таблиц, а просто присутствует старая добрая дружеская андерграунд атмосфера. Надеюсь, вам будет интересно.

Цель квеста: найти финальный ключ.

Как играть?
В начале квеста вам дается входящее значение, доступное по кнопке "старт" ниже. Беря его, вы проходите дальше по шагам.
Прохождение происходит линейно, т.е. по шагам, без прохождения предыдущего шага, нельзя пройти следующий.
Для старта вам нужно будет написать в данной теме "START XSS QUEST", без уведомления о старте финальный результат не будет засчитан.
В случае успешного прохождения квеста, вы должны написать в этой теме "Я прошел XSS QUEST" и отправить мне в ЛС полное описание прохождения квеста. По шагам. Детально. Без этого, ваша победа не засчитывается.
Победят первые 3 человека, прошедшие квест. Кто первый - тот и выиграл. После успешного прохождения 3го человека квест продолжается, но проходите вы уже без $ призов.

Сложность: 6/10

Правила:
Участвовать могут все.
Публично обсуждать задания запрещено! Только я могу давать подсказки.
Можно и НУЖНО делиться в этой теме впечатлениями, мнениями, писать, кто застрял на каком этапе. Активничать и технически тролить остальных. Но без обсуждения заданий и их прохождения!
Если задания окажутся слишком сложными, я дам здесь в теме публичную подсказку
Прохождение тимами запрещено.
Проверка прохождения будет осуществляться в полном объеме. Это и есть защита от читерства.
Не нужно ддосить, пакостить, хекать и читерить сервер / квест. В таком случае, я приостанавливаю игру.

Призы:
1 место - 500$
2 место - 200$
3 место - 100$

Начало квеста
17.01.2021

Начать: https://pastebin.com/0fLiCXqZ

Удачи всем!
 
Последнее редактирование:
Ну ждемсс 17 числа, попробую свои силы
Зачем писать start xss quest не совсем понял? тип что мне мешает решить его полностью, потом написать старт и сразу после, то что прошел
 
Зачем писать start xss quest не совсем понял? тип что мне мешает решить его полностью, потом написать старт и сразу после, то что прошел
Это нужно обязательно, как простая защита от читерства, в борьбе за 2 и 3 место =) Да и просто будет понятно, кто принимает участие.
Оставь в топе BTC для донатов, повышу призовой фонд.
Спасибо большое, но конкретно здесь это не нужно. Квест не настолько сложный. Это будет просто лишним и превратит затею из прикольной атмосферной активности в заработок для победителя (а цель была не в этом). Если хочешь задонатить, в зависимости от суммы пустим еще на какое-то благое дело или интересную активность.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какого типа квест? какие типы уязвимостей?
Веб пентестинг я так понимаю?
Каких-либо узкоспециализированных знаний не нужно. Немного веб-пентест , базовая криптография, немного вин32 реверс. Все базовое-среднее, я не хочу делать что-то сверхсложное типа крякми с ВМ, который бы решил 1 человек из тысячи (я бы не решил). Основное, что нужно - логика, умение нестандартно мыслить, подумать над ситуацией.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх