red_byte
Все легко. УИД это номер юзера. У юзера в инфе третье слово и линк на хэширование. Идем в инпут и подставляем все что надо без плюсов и получаем tupic. Я думал что не так прошел, покывырялся, ничо не нашол. Подставил пасс к final.rar и о чудо.... Добавлено в [time]1131815158[/time]
Кста, УИНы оставьте для другого конка, я асей не пользуюсь особо. Да и прохождение пусть другие пишут - хороший шанс получить 6-знак.
ПРОХОЖДЕНИЕ
Сначала скачиваем картинку с url'а: http://xss.pro/konk/popka.png.
Открываем в UIN 803-059 User's Details->About. Соотносим цифры буквам на
картинке. Получаем: "смени расширение .rar". Подставляем в урл, заменяем
http://xss.pro/konk/popka.png на popka.rar; скачиваем popka.rar;
открываем popka.png fireworks'ом, видим что у картинки несколько слоев.
Видим надпись: Pass: jopapopa и http://xss.pro/konk/input.htm.
Вводим пароль jopapopa на архив popka.rar и получаем
"http://www.xss.pro/konk/id.htm". Идем по данной ссылке,
вводим id:2185, получаем "UID=2093;slovo=gorodok". 2093 Это id пользователя на
форуме (это gonosop). Смотрим подпись юзера - получаем:
"http://xss.pro/konk/shifr.htm". Также видим nick==слово.
В shift.htm:gonosoppopkagorodok
Вбиваем данные в shifr.htm, получаем хэш. Идем на
"http://xss.pro/konk/input.htm" и вбиваем полученные данные+хэш.
ПОлучаем пароль tupic. Смотрим на картинку popka.png, видим там сочетание букв,
из них складывается слово финал. Так как они вокруг расширения файла, пробуем
подставлять: http://xss.pro/konk/final.rar. Пробуем пароль tupic на
final.rar. ПОДХОДИТ!!!
--------------------------------
Да никто не живет на этом уине. Он выставлен на конкурс и если ты первый - он твой!
Скорее отпиши на форум %)
===============================================
Контрольное слово для проверки - pochti_darom
Спасибо за прохождение =)