Конкурс SQL-injection challenge

Всем привет!

В продолжение серии статей 1 2 3 4 5 6 я решил приготовить вам сюрприз в виде таска. По моей оценке сложность задачи 8 из 10 баллов. Предлагаю всем желающим пошевелить мозгами, и испытать свои навыки по внедрению произвольного кода в базы данных.

Условия конкурса

1. Взломать базу данных, и вытащить оттуда secret_key
2. Прислать своё решение мне в л.с. (подробное прохождение)
3. Дать свою оценку сложности таска по 10 балльной шкале

Конкурс продлится 10 дней, окончание конкурса 8 сентября в 23 ч по МСК.

Ответы от зарегистрированных на форуме после старта конкурса НЕ принимаются.

Администрация форума предоставила призы для конкурса:

1. Место - Alfa AWUS036H
2. Место - 500 рублей
3. Место - 500 рублей

Места победителей распределяются по очерёдности решения - кто первый выполнит задание, тот и первый, и т.д.
Запрещается писать до окончания конкурса в теме прохождение и подсказки. После окончания конкурса, будут опубликованы имена победителей и write up.

hacker.gif


GO!!!
 
Следующий таск будет в октябре. А кто хочет немного пораскинуть мозгами, может зайти опять на и обойти фильтр. Больше ничего не менялось. Совсем уже не сложно, когда был райтап и исходники.
Ну и поскольку это уже не конкурс, то можете обмениваться комментами свободно по обходу фильтра.
 
Следующий таск будет в октябре. А кто хочет немного пораскинуть мозгами, может зайти опять на и обойти фильтр. Больше ничего не менялось. Совсем уже не сложно, когда был райтап и исходники.
Ну и поскольку это уже не конкурс, то можете обмениваться комментами свободно по обходу фильтра.
Спасибо за таск) Было интересно попробовать обойти фильтр, хоть и не получилось
 
Спасибо за таск) Было интересно попробовать обойти фильтр, хоть и не получилось
Ещё раз если ВНИМАТЕЛЬНО прочитать райтап, то фильтр обойти будет проще пареной репы ) А ещё лучше просмотреть исходники, и тогда будет ясно как работает данный фильтр. Алгоритм работы не менялся, просто больше стало фильтроваться разного.

Новый таск будет ещё интереснее и немного сложнее )
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы