【Hackme】ハッキング力検定サイトHackme Lv2
>>943 文字はUTF-8化されて、バイト単位ではなく文字単位(1〜3バイト)で評価されると思っていたんだが。
>>949 の脆弱性をついたらこんなことに!誰かパッチを
>>949 yaz_kとdotdisterがリアフレの線も捨てきれないんじゃね?
dotdisterが疑われるの嫌ってyaz_k名前掲載直後に
リムったとかならまー多少挙動不審だけど
普通の神経持ってるやつなら自然な行動かなとか。
俺もヒント言っちまったんだろうと思うな。
実質まだ一人だな。
>>952 インジェクションされる為の文字範囲が
utf-8の符号化の結果とasciiとの結果が同一なんだから
文字単位だろうがバイト単位だろうが出来る事は一緒
アレだな、lv5って・・・脆弱性よりオナパス的な何かな気がしてきた
ID 0721
pw 0721
最後は基本中の基本,堂々のソーシャル・エンジニアリングでした!おめでとう
というオチは勘弁
結局答えはなんなんだろうなぁ
get/postクエリは駄目
分割攻撃はgoogleがカット
この二つ塞がれたらもう殆どやる事がなくなるんだが
ついさっきあったバージョンアップの詳細を!
急いで!
可哀相・・・
そりゃ中の人も「自分で考えない馬鹿が増えた」って嘆くわw
カンニングでLV5クリアw
ソーシャルカンニングの真髄ここに極まれり
カンニングで京大合格w
誰だよ知恵袋に質問したのはw
>>972 そっか、無理か。
実質LV5のハックって無理に近いのかな?
もう俺は諦めた
CTF系の閃きハック系だろうし
それをオンラインでやれとか言われても萎えるだけ
俺なんかLv1〜5まで
全部前スレに書いてあったことを実行しただけだぞ?
ちょい前の大学院生とかもだけど、解くための過程と思考が楽しいのにカンぺモロ見で楽しいか?
高木さんは関連会社の技術顧問だから。
>>976 その思考をするために必要な知識が全くないから自力で解けないので答え見て感心する方が楽しい
>>978 わかるなーそれ。
自分が必死になってやっても解けなかったやつの答えを見て
あーなるほどってなるのが楽しいのかもしれん。
調べるの面倒だから、答えを人に聞く方が早いってかw
>>978 最初はそんなもんでしょ
ググるにしても、キーワードが思いつかなければどうしようもないし
ただ、ずーっと見てるだけだと成長しないけど
Lv5はhttpリクエスト色々試したけどわからん。
他のサービスの脆弱性をつくってのはナシなの?
ポートスキャンした人いる?
(????)僕と契約すればLv5ぐらい解くことができるよ
984 :
名無しさん@お腹いっぱい。:2011/03/02(水) 01:36:21.17
>>982 脆弱性はPythonで再現できるものだカス
netfireのtwitter TL見てこい
>>976 ちょうどいい難易度が一番おもしろいんだよ。
難易度が高すぎても低すぎてもつまらない。
俺の場合Lv3までは自力Lv4は半分チートが、
ちょうどいい難易度だっただけの話。
Lv5も今のままでは難易度高すぎてつまらないので、
さっさとヒント欲しい。モロバレは欲しくない。
Lv4って正直Lv3より簡単だと思うんだが
XSSって猿でも理解できるし
単にどう再現してるかって疑問だけ
正規表現でチェックしてるだけだろ
疑問にもならん
yaz_kのフォロワーにdotdisterが回復してるな。
しかもreply飛ばし合ってる。
八方塞がりなんでとりあえず意見を言い合おう
まずセッションを盗む系は無い
つまりxssは無い
理由は共用ページがないから
インジェクション関係も無い
getによる入力はどうかしらんが
少なくともpostの挙動を見る限りない
キャッシュ汚染系もない
そもそもgaeでその辺は管理してるので管轄外
と、ここまでもう結論づけていい?
反論あったらよろしこ
>>991 俺もそう思う。
インジェクションならいい加減もっとクリアしていいはず。
あとリファラとかありそうだなーと思ったけど、何もなかったでござる。
>>980 小学生が婚活パーティーに来てる気分でやってる
喩えが下手すぎる
大学は遊ぶ所である。俺は実感した。
普段の授業中はDQN色丸出しのテニサーやサッカー、野球サークルの奴らが
先輩や友人たちの情報を駆使して要領よく単位を取り
卒業後は優良企業に就職している現実を俺は受け止められない
俺は高校時代と同様に勉強さえ頑張っていれば良いのだと思っていた
とある企業へ面接に行ったときの話
同世代の上位5%に入る学歴とほとんどが優の成績の持ち主である俺なら
きっと内定がもらえるだろうとそう思っていた
「あなたが学生時代最も打ち込んだことを教えてください」
面接官に聞かれる。もちろん勉強に決まっている
「そう・・・ですか。ではあなたのアピールポイントは?」
それはこの学歴と大学時代に取得した様々な資格だ
「・・・それしかないんですか?他には?」
何だと?"それしか"とはどういうことだ。十分なアピールになるだろうが
そう言いたいのをこらえる。
とりあえず真面目さが売りだ。仕事は真面目にやる。
そう答えたが
「普通仕事は誰だって真面目にやりますよ。生活が掛かってるんだから」
そう言われた。いちいちうるさい面接官だ
「では大学時代の経験について聞かせてください」
だから勉強を頑張ったと言っているだろう。あ、あと本屋でのバイトもあるな、
三ヶ月でやめたけど
「そう・・・ですか。では中学、高校時代に何かスポーツはやっていましたか?」
は?勉強で忙しいのに部活、特に疲れる運動部なんかやるわけがないだろ。
勉強に差支えが出る。成績がよければ教師からほめられる。
勉強しないで部活に打ち込んでたような馬鹿とは大違いだ
「・・・分かりました。以上です。」
後日、その企業から激励の知らせを受けた
>>976 ドヤ顔でツイートせずに黙って自分の糧とするなら良いんじゃね?
>>991 脆弱性とかじゃなくて、ヒント出たら一発のひらめき系に一票
難しいね
>>976 自力で解いても答えがすでに出ているんだから、全然すごくないし何にもおもしろくないでしょ。
どちらにしてもおもしろくないなら次の問題に早く取り組むためにカンニングするのは当然だ。
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。