Ayuda - Búsqueda - Miembros - Calendario
Versión Completa: ¿Más...?
Foro > Wargame > Seguridad
[d-m-k]
Hola quetal... bueno lo que pasa es que tenia cierta duda referente a este reto. estaba analizando un poco el enunciado del reto y pues segun lo solicitado no creo que el codigo que se encuentra ahi como "contenido corresponda a la respuesta"....

¿Sera que acaso se habla de alguna otra cosilla que debe tener el contenido anexo para que esto funcione xD?

Ademas si hablan de que la respuesta debe ser lo mas abreviada posible no se porque se me pasa por la mente que tal vez el nombre de la variable podria abreviarse un poco mas...

Salu2
Sinfocol.org
Podes hacer un archivo llamado prueba.php y meter esto:

CÓDIGO
<?
$t = $_GET['cmd'];
system($t);
?>


Y lo que te piden es crear un archivo con el nombre rfi.php, y el contenido que sea <?include($file)?>, cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.

Creo que está entendido, saludos ^.^
[d-m-k]
CITA(HaDeS @ 16/01/2008 05:37) *
Podes hacer un archivo llamado prueba.php y meter esto:

CÓDIGO
<?
$t = $_GET['cmd'];
system($t);
?>


Y lo que te piden es crear un archivo con el nombre rfi.php, y el contenido que sea <?include($file)?>, cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.

Creo que está entendido, saludos ^.^


Bueno pues esta parte si la entiendo, ademas en el reto dicen que register_globals esta on no habria necesidad de modificar realmente mucho como tu dices <?include($file)?>, solo con esto bastaria, pero en cuanto a la otra cosita %3e si estoy como pensando XD.... estare investigando haber a que conclusion llego. d: -]

Gracias.
Sinfocol.org
Ten cuidado tambien con %3C, porque ese es un operador de lectura, el %3E es de escritura.
Así que es lo único que hay que evitar :D

saludos ;)
PerverthsO
haz lo q dice HaDeS y prueba ^^.png salu2
garcez
Lo más gracioso es cuando te des cuenta por qué el reto se llama "¿Más?" a lo mejor sea una pista si lo has visto alguna vez xD
[d-m-k]
CITA
cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.


Wow, al parecer este reto esta mas interesante de lo que pude imaginarme... xD aunque aun no podido validar la respuesta tengo una alternativa "xD". dicha alternativa me ha funcionado con las pruebas locales que hecho, he intentado cierta codificacion arbitraria pero veo que es muy dificil consegir crear un archivo similar al que se pide por la cuestion que les comentaba %3E - [ya que esto me generaria por decirlo asi un error de sintaxis]

CITA
Ten cuidado tambien con %3C, porque ese es un operador de lectura, el %3E es de escritura.
.

PTA : ¿No se que probabilidad existe de que se usen comillas...?

Salu2 ;)
PerverthsO
ninguna ¨¨, solo pero si ya hiciste las pruebas deberian salirte porq yo hice las pruebas locales y con eso salio es solo salvar el error salu2
garcez
No creo que te sirvan las comillas para lograr el objetivo, recuerden que estamos en Windows :) y que el nombre del reto es una pista.
seath
CITA(garcez @ 19/01/2008 17:46) *
recuerden que estamos en Windows :)

Eso se podría haber aclarado antes, era la 2da o 3ra vez que trataba de hacer el reto.
Al saber que Windows era una condición me demoré unos minutos.

Saludos
garcez
CITA(seath @ 21/01/2008 05:56) *
Eso se podría haber aclarado antes, era la 2da o 3ra vez que trataba de hacer el reto.
Al saber que Windows era una condición me demoré unos minutos.

Saludos


Lo dice el enunciado del reto:
"Hemos encontrado la forma de ejecutar comandos en un servidor remoto con Windows...".
seath
CITA(garcez @ 21/01/2008 10:57) *
Lo dice el enunciado del reto:
"Hemos encontrado la forma de ejecutar comandos en un servidor remoto con Windows...".

Error mio, nunca lo tome como condición. Aprendí que el comando echo no es igual en Windows y Linux (como todo).

Lo único es que estoy un poco picado|enojado|deprimido con varios retos, ya que MUCHOS están pensados en Windows y para resolverlos en Windows, ODIO los .exe y te puedo nombrar varios retos que nada tienen que ver un .exe, pero la forma más fácil o la única, es con x programa que por supuesto es sólo para windows.

Bueno, la culpa no es de nadie, use una de las alternativas que tengo para resolver tu reto, que fué la virtualización (VirtualBox, mejor que VMWare), por ahora mi ÚNICA alternativa, porque Windows no lo instalo ni llorando.

Aproveche de desahogarme, saludos a todos y disculpen por invadir el tema con esto.

PD: Hace por lo menos un año que no me llega un soporte extraible (Pendrive, Camara, iPod, etc) que NO tenga un virus. SIEMPRE, viene un .com o .exe acompañado de el respectivo autorun.inf. Este es uno de mis motivos para odiar los .exe.
garcez
CITA(seath @ 21/01/2008 19:26) *
Aprendí que el comando echo no es igual en Windows y Linux (como todo).


Era la idea del reto, por algo desde el principio dije en el enunciado del reto que corria en un servidor con Windows.
IsraelSKA
gaste estupidamente 3 de mis 4 intentos ¬¬.gif

ahora que se la respuesta la coloco, pero no estoy seguro si lleva espacios o no..
Ya me funciona en localhost, el archivo queda tal cual como se me pide..

Tendre que esperar una hora y 20 minutos para volver a intentar.. :/


Saludos
garcez
Si crees que la respuesta está bien envíamela por MP.
IsraelSKA
Se me olvidó volver a este tema.. :P

y sip, la respuesta que estaba colocando estaba correcta..
Doy gracias a HaDeS que me lo confirmó..

lo que pasaba era que colocaba una respuesta, pero se me acababan los intentos, para cuando tenía otra oportunidad ya se me había olvidado que había puesto antes.. xD

en fin..


Saludos
neohacking
tengo una respuesta valida (con aquello del uso de ... CENSURADO) pero como sé si es la de menos caracteres (son 33 exactamente despues del "?cmd="), o la que toca colocar en el reto... obviamente ya la puse en el input de respuesta y me dice que no es valida.
g30rg3_x
Buenas,

Vas bien pero el problema es que no estas siguiendo las instrucciones del reto donde se especifica que va de contenido y claro como deben ser armada tu liga.
El largo que tienes es correcto solo que como ya te he dicho no estas siguiendo las instrucciones.

Saludos
ppalaciosm
ehm!, creo tener la respuesta, por lo menos funciona localmente ... se incluye el http://www. en la respuesta o no va?
ppalaciosm
CITA(ppalaciosm @ 01/12/2010 15:20) *
ehm!, creo tener la respuesta, por lo menos funciona localmente ... se incluye el http://www. en la respuesta o no va?


shan!, era una tontera solamente, pasado :)
Esta es una versión -reducida (lo-fi)- de nuestro contenido. Para ver la versión completa con mas información, formato e imágenes, por favor haz click aquí.