Willkommen bei Network & Security     remoteshell-security.com
Partnerseiten
login.php?sid=ce31461c5944f5e109db5af64c814086 profile.php?mode=register&sid=ce31461c5944f5e109db5af64c814086 faq.php?sid=ce31461c5944f5e109db5af64c814086 memberlist.php?sid=ce31461c5944f5e109db5af64c814086 search.php?sid=ce31461c5944f5e109db5af64c814086 index.php?sid=ce31461c5944f5e109db5af64c814086

Foren-Übersicht » Sicherheitslücken » NGSEC's Security Games Gehe zu Seite Zurück  1, 2, 3, 4  Weiter
Neues Thema eröffnen  Neue Antwort erstellen Vorheriges Thema anzeigen :: Nächstes Thema anzeigen 
BeitragVerfasst am: 07.01.2007 16:43 Antworten mit Zitat
duddits
Anmeldedatum: 03.01.2006
Beiträge: 569
Wohnort: /proc




Hi,

falls du es mit telnet nit hinbekommst gibt es noch andere Methoden z.B. das Browser Plug-In für Firefox (refspoof) oder du kannst mit nem Proxy dazwischen auch gnaz einfach via Hand bearbeiten.

Zu deiner Frage, was genau machst du mit Telnet?

mfg duddits

_________________
Quidquid agis, prudenter agas et respice finem!

Jabber ID: duddits@amessage.info
Webseite: http://www.remoteshell-security.com
Weblog: http://blog.remoteshell-security.com
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Jabber ID
BeitragVerfasst am: 07.01.2007 17:13 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beiträge: 782
Wohnort: Engelskirchen




telnet IP Port

In deinem Fall:

telnet webserver_ip 80
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 07.01.2007 18:29 Antworten mit Zitat
Lukas
Anmeldedatum: 31.12.2005
Beiträge: 257
Wohnort: Wien




Hallo,

Telnet www.ngsec.com 80

nur da kann ich nur blind schreiben und krieg in jedem Fall auch den Quelltext danach bricht die Verbindung ab.

MFG

EDIT: Shit hab den Link vom zweiten nimma.
Kann mir jmd die Url posten?

Mfg
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 07.01.2007 21:56 Antworten mit Zitat
duddits
Anmeldedatum: 03.01.2006
Beiträge: 569
Wohnort: /proc




vom zweiten was? ngsec game? Die ist in deinem Email Postfach und ist ansonsten machst du halt nochmal schnell bis dahin^^

_________________
Quidquid agis, prudenter agas et respice finem!

Jabber ID: duddits@amessage.info
Webseite: http://www.remoteshell-security.com
Weblog: http://blog.remoteshell-security.com
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Jabber ID
BeitragVerfasst am: 07.01.2007 22:08 Antworten mit Zitat
Lukas
Anmeldedatum: 31.12.2005
Beiträge: 257
Wohnort: Wien




nö vom zweiten level von game1.

Kanns ned nochmal machen weil meine mailadresse scho registriert ist und ich jetzt ned extra einen neuen Mail Account einrichten möchte.

Mfg
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 07.01.2007 23:28 Antworten mit Zitat
madhead
Anmeldedatum: 02.11.2006
Beiträge: 52




du kannst dir über den Account Reminder das aktuelle Level zuschicken lassen!

das ist doch das mitd em referer oder? wenn dann nimm proxomitron!

_________________
Es gibt genau 10 Arten von Menschen, die einen verstehen Binärcode die anderen nicht.
Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer
BeitragVerfasst am: 08.01.2007 17:48 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beiträge: 782
Wohnort: Engelskirchen




Da es sich nur um das zweite Level handelt, poste ich mal den Link:

http://quiz.ngsec.com/game1/level2/l33t.php
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 06.08.2007 15:08 Antworten mit Zitat
madhead
Anmeldedatum: 02.11.2006
Beiträge: 52




Wie nimmt man eigentlich an diesem Zertifikat Teil?? Confused

_________________
Es gibt genau 10 Arten von Menschen, die einen verstehen Binärcode die anderen nicht.
Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer
BeitragVerfasst am: 06.08.2007 17:44 Antworten mit Zitat
Kaito
Anmeldedatum: 12.01.2006
Beiträge: 80
Wohnort: /desktop/papierkorb




hi

ich häng schon beim ersten teil im 2 ten level.-

ich schaffs zwar den ref zu spoofen aber wie schick ich dann das post packet mit den einloggdaten ab damit der score upgedatet wird?

lg Kaito

_________________
Meine Seite:

www.sharerama.de

Sie ist noch im Aufbau
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden ICQ-Nummer
BeitragVerfasst am: 06.08.2007 20:41 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beiträge: 782
Wohnort: Engelskirchen




Gib mal telnet in der Konsole ein. Den Rest solltest du dann schaffen.
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 06.08.2007 21:17 Antworten mit Zitat
Kaito
Anmeldedatum: 12.01.2006
Beiträge: 80
Wohnort: /desktop/papierkorb




ich sagte ja schon den referrer hab ich schon gespooft. (mit telnet)
geschafft is es ja nur wie sende ich dem server die update daten per POST?

lg

_________________
Meine Seite:

www.sharerama.de

Sie ist noch im Aufbau
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden ICQ-Nummer
BeitragVerfasst am: 07.08.2007 15:29 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beiträge: 782
Wohnort: Engelskirchen




Ach sorry, ich hatte den letzten Post auf Seite 2 vom Lukas gelesen und dann geantwortet.

Probier mal das aus:
https://addons.mozilla.org/de/firefox/addon/4513

Das vereinfacht die Sache...
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 07.08.2007 18:47 Antworten mit Zitat
Kaito
Anmeldedatum: 12.01.2006
Beiträge: 80
Wohnort: /desktop/papierkorb




bei mir geht die addonseite net kannst ma das schicken bitte

_________________
Meine Seite:

www.sharerama.de

Sie ist noch im Aufbau
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden ICQ-Nummer
BeitragVerfasst am: 07.08.2007 19:12 Antworten mit Zitat
madhead
Anmeldedatum: 02.11.2006
Beiträge: 52




Wie nimmt man eigentlich an diesem Zertifikat Teil?? Confused

_________________
Es gibt genau 10 Arten von Menschen, die einen verstehen Binärcode die anderen nicht.
Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer
BeitragVerfasst am: 07.08.2007 20:14 Antworten mit Zitat
duddits
Anmeldedatum: 03.01.2006
Beiträge: 569
Wohnort: /proc




Hi,

da ich es nicht ausprobiert habe kann ich es dir nicht 100%ig sagen, aber ich gehe mal davon aus, das man sich hier registrieren muss:
http://www.ngsec.com/ngservices/ngcert/register.php?lang=en

mfg duddits

_________________
Quidquid agis, prudenter agas et respice finem!

Jabber ID: duddits@amessage.info
Webseite: http://www.remoteshell-security.com
Weblog: http://blog.remoteshell-security.com
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Jabber ID
NGSEC's Security Games
Foren-Übersicht » Sicherheitslücken
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 3 von 4  
Gehe zu Seite Zurück  1, 2, 3, 4  Weiter
  
  
 Neues Thema eröffnen  Neue Antwort erstellen  


Forensicherheit

Powered by phpBB © 2001-2004 phpBB Group
phpBB Style by Vjacheslav Trushkin
Deutsche Übersetzung von phpBB.de


remoteshell-security.com | Partner | Boardregeln | Impressum