【Hackme】ハッキング力検定サイトHackme Lv2

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2011/03/01(火) 15:21:33.78
>>943
文字はUTF-8化されて、バイト単位ではなく文字単位(1〜3バイト)で評価されると思っていたんだが。
953名無しさん@お腹いっぱい。:2011/03/01(火) 15:24:40.59
>>949 の脆弱性をついたらこんなことに!誰かパッチを
954名無しさん@お腹いっぱい。:2011/03/01(火) 15:28:41.30
955名無しさん@お腹いっぱい。:2011/03/01(火) 16:25:23.05
>>949
yaz_kとdotdisterがリアフレの線も捨てきれないんじゃね?
dotdisterが疑われるの嫌ってyaz_k名前掲載直後に
リムったとかならまー多少挙動不審だけど
普通の神経持ってるやつなら自然な行動かなとか。
956名無しさん@お腹いっぱい。:2011/03/01(火) 17:37:44.10
俺もヒント言っちまったんだろうと思うな。
実質まだ一人だな。
957名無しさん@お腹いっぱい。:2011/03/01(火) 18:08:33.85
>>952
インジェクションされる為の文字範囲が
utf-8の符号化の結果とasciiとの結果が同一なんだから
文字単位だろうがバイト単位だろうが出来る事は一緒
958名無しさん@お腹いっぱい。:2011/03/01(火) 18:41:29.95
アレだな、lv5って・・・脆弱性よりオナパス的な何かな気がしてきた
959名無しさん@お腹いっぱい。:2011/03/01(火) 18:43:18.25
ID 0721
pw 0721
960名無しさん@お腹いっぱい。:2011/03/01(火) 18:54:30.43
>>958
>>959
なるほどIDと同じパスワードって意味ね
961名無しさん@お腹いっぱい。:2011/03/01(火) 18:58:38.30
最後は基本中の基本,堂々のソーシャル・エンジニアリングでした!おめでとう

というオチは勘弁
962名無しさん@お腹いっぱい。:2011/03/01(火) 19:04:37.82
結局答えはなんなんだろうなぁ
get/postクエリは駄目
分割攻撃はgoogleがカット
この二つ塞がれたらもう殆どやる事がなくなるんだが
963名無しさん@お腹いっぱい。:2011/03/01(火) 19:05:19.04
ついさっきあったバージョンアップの詳細を!
急いで!
964名無しさん@お腹いっぱい。:2011/03/01(火) 19:08:51.86
965名無しさん@お腹いっぱい。:2011/03/01(火) 19:15:35.80
可哀相・・・
966名無しさん@お腹いっぱい。:2011/03/01(火) 19:53:24.55
そりゃ中の人も「自分で考えない馬鹿が増えた」って嘆くわw
967名無しさん@お腹いっぱい。:2011/03/01(火) 19:55:04.74
カンニングでLV5クリアw
968名無しさん@お腹いっぱい。:2011/03/01(火) 20:06:34.11
ソーシャルカンニングの真髄ここに極まれり
969名無しさん@お腹いっぱい。:2011/03/01(火) 20:17:15.03
カンニングで京大合格w
970名無しさん@お腹いっぱい。:2011/03/01(火) 22:05:52.06
誰だよ知恵袋に質問したのはw
971名無しさん@お腹いっぱい。:2011/03/01(火) 22:12:36.98
ttp://www.lac.co.jp/info/rrics_report/csl20081002.html
これって参考になるかな?
GET/POSTの代わりになるかもしれん
972名無しさん@お腹いっぱい。:2011/03/01(火) 22:13:40.04
>>971
ならない
既に俺がチェックしてる
973名無しさん@お腹いっぱい。:2011/03/01(火) 22:17:50.15
>>972
そっか、無理か。
実質LV5のハックって無理に近いのかな?
974名無しさん@お腹いっぱい。:2011/03/01(火) 22:31:25.32
もう俺は諦めた
CTF系の閃きハック系だろうし
それをオンラインでやれとか言われても萎えるだけ
975名無しさん@お腹いっぱい。:2011/03/01(火) 22:51:35.24
俺なんかLv1〜5まで
全部前スレに書いてあったことを実行しただけだぞ?
976名無しさん@お腹いっぱい。:2011/03/01(火) 23:23:51.89
ちょい前の大学院生とかもだけど、解くための過程と思考が楽しいのにカンぺモロ見で楽しいか?
977名無しさん@お腹いっぱい。:2011/03/01(火) 23:30:50.09
高木さんは関連会社の技術顧問だから。
978名無しさん@お腹いっぱい。:2011/03/01(火) 23:35:16.17
>>976
その思考をするために必要な知識が全くないから自力で解けないので答え見て感心する方が楽しい
979名無しさん@お腹いっぱい。:2011/03/01(火) 23:48:41.97
>>978
わかるなーそれ。
自分が必死になってやっても解けなかったやつの答えを見て
あーなるほどってなるのが楽しいのかもしれん。
980名無しさん@お腹いっぱい。:2011/03/01(火) 23:51:55.87
調べるの面倒だから、答えを人に聞く方が早いってかw
981名無しさん@お腹いっぱい。:2011/03/02(水) 00:32:30.12
>>978
最初はそんなもんでしょ
ググるにしても、キーワードが思いつかなければどうしようもないし
ただ、ずーっと見てるだけだと成長しないけど
982名無しさん@お腹いっぱい。:2011/03/02(水) 01:09:05.03
Lv5はhttpリクエスト色々試したけどわからん。
他のサービスの脆弱性をつくってのはナシなの?
ポートスキャンした人いる?
983名無しさん@お腹いっぱい。:2011/03/02(水) 01:09:22.00
(????)僕と契約すればLv5ぐらい解くことができるよ
984名無しさん@お腹いっぱい。:2011/03/02(水) 01:36:21.17
>>982
脆弱性はPythonで再現できるものだカス
netfireのtwitter TL見てこい
985名無しさん@お腹いっぱい。:2011/03/02(水) 01:45:30.65
>>984
GAEだってこと忘れてた。ありがと。
986名無しさん@お腹いっぱい。:2011/03/02(水) 01:56:45.45
ここにヒントがある可能性があるぞ
http://www.ipa.go.jp/security/index.html
987名無しさん@お腹いっぱい。:2011/03/02(水) 02:00:27.67
>>976
ちょうどいい難易度が一番おもしろいんだよ。
難易度が高すぎても低すぎてもつまらない。
俺の場合Lv3までは自力Lv4は半分チートが、
ちょうどいい難易度だっただけの話。
Lv5も今のままでは難易度高すぎてつまらないので、
さっさとヒント欲しい。モロバレは欲しくない。
988名無しさん@お腹いっぱい。:2011/03/02(水) 05:42:22.07
Lv4って正直Lv3より簡単だと思うんだが
XSSって猿でも理解できるし
単にどう再現してるかって疑問だけ
989名無しさん@お腹いっぱい。:2011/03/02(水) 05:53:51.50
正規表現でチェックしてるだけだろ
疑問にもならん
990名無しさん@お腹いっぱい。:2011/03/02(水) 07:42:21.71
yaz_kのフォロワーにdotdisterが回復してるな。
しかもreply飛ばし合ってる。
991名無しさん@お腹いっぱい。:2011/03/02(水) 08:16:01.97
八方塞がりなんでとりあえず意見を言い合おう

まずセッションを盗む系は無い
つまりxssは無い
理由は共用ページがないから

インジェクション関係も無い
getによる入力はどうかしらんが
少なくともpostの挙動を見る限りない

キャッシュ汚染系もない
そもそもgaeでその辺は管理してるので管轄外

と、ここまでもう結論づけていい?
反論あったらよろしこ
992名無しさん@お腹いっぱい。:2011/03/02(水) 08:43:39.76
>>991
俺もそう思う。
インジェクションならいい加減もっとクリアしていいはず。
あとリファラとかありそうだなーと思ったけど、何もなかったでござる。
994名無しさん@お腹いっぱい。:2011/03/02(水) 10:43:34.42
>>980
小学生が婚活パーティーに来てる気分でやってる
995名無しさん@お腹いっぱい。:2011/03/02(水) 11:34:49.90
喩えが下手すぎる
996名無しさん@お腹いっぱい。:2011/03/02(水) 15:23:09.52
大学は遊ぶ所である。俺は実感した。
普段の授業中はDQN色丸出しのテニサーやサッカー、野球サークルの奴らが
先輩や友人たちの情報を駆使して要領よく単位を取り
卒業後は優良企業に就職している現実を俺は受け止められない
俺は高校時代と同様に勉強さえ頑張っていれば良いのだと思っていた
とある企業へ面接に行ったときの話
同世代の上位5%に入る学歴とほとんどが優の成績の持ち主である俺なら
きっと内定がもらえるだろうとそう思っていた
「あなたが学生時代最も打ち込んだことを教えてください」
面接官に聞かれる。もちろん勉強に決まっている
「そう・・・ですか。ではあなたのアピールポイントは?」
それはこの学歴と大学時代に取得した様々な資格だ
「・・・それしかないんですか?他には?」
何だと?"それしか"とはどういうことだ。十分なアピールになるだろうが
そう言いたいのをこらえる。
とりあえず真面目さが売りだ。仕事は真面目にやる。
そう答えたが
「普通仕事は誰だって真面目にやりますよ。生活が掛かってるんだから」
そう言われた。いちいちうるさい面接官だ
「では大学時代の経験について聞かせてください」
だから勉強を頑張ったと言っているだろう。あ、あと本屋でのバイトもあるな、
三ヶ月でやめたけど
「そう・・・ですか。では中学、高校時代に何かスポーツはやっていましたか?」
は?勉強で忙しいのに部活、特に疲れる運動部なんかやるわけがないだろ。
勉強に差支えが出る。成績がよければ教師からほめられる。
勉強しないで部活に打ち込んでたような馬鹿とは大違いだ
「・・・分かりました。以上です。」

後日、その企業から激励の知らせを受けた
997名無しさん@お腹いっぱい。:2011/03/02(水) 15:35:50.77
>>976
ドヤ顔でツイートせずに黙って自分の糧とするなら良いんじゃね?

>>991
脆弱性とかじゃなくて、ヒント出たら一発のひらめき系に一票
998名無しさん@お腹いっぱい。:2011/03/02(水) 15:56:58.09
難しいね
999名無しさん@お腹いっぱい。:2011/03/02(水) 15:57:41.47
>>976
自力で解いても答えがすでに出ているんだから、全然すごくないし何にもおもしろくないでしょ。
どちらにしてもおもしろくないなら次の問題に早く取り組むためにカンニングするのは当然だ。
1000名無しさん@お腹いっぱい。:2011/03/02(水) 16:35:55.45
>>1000ならみんなLv5クリア
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。