Rozwal.to - Zerówka - problem z zadaniem 2

0

Witam.
Wczoraj zacząłem przygodę z rozwal.to. Do tej pory rozwaliłem 2 zadania z sekcji Zerówka (zadania te były proste bo flaga była ukryta w kodzie HTML). Problem mam natomiast z zadaniem na stronie: http://training.securitum.com/rozwal/zerowka/zerowka_2.php

Kod zrodlowy strony:

 
<form action="POST">
	<input type="password" name="password"> <button>Zaloguj</button>
</form>

Strona wysyła do: http://training.securitum.com/rozwal/zerowka/POST?password=
Not Found
The requested URL /rozwal/zerowka/POST was not found on this server.

Z tego co widzę to "POST" powinno byc w METHOD a nie w ACTION.
Password jest dołaczony do URLu i jest tu na pewno używana metoda GET.
Proszę o pomoc.

1

Popatrz na nagłówki ;] Formularz to tutaj podpucha, flagę masz w nagłówku http. Ale obawiam sie że za wiele to ty sie nie nauczysz jak będziesz od razu szukał rozwiązania albo prosił o gotowce.

0

Dzięki, zadanie rozwalone ;)

0

A ja mam pytanie odnośnie pierwszej zagadki z zerówki
http://training.securitum.com/rozwal/zerowka/zerowka_1.php
Flagę znalazłem - (zohan fryzjer) - tylko pytanie jest takie co dalej? Próbować wklejać różne kombinacje tej flagi do tego inputa? O co kaman?

0

Jak masz już flagę i konto na rozwal.to to idz do:
https://rozwal.to/user/flags
jest tam przycisk "dodaj nową flagę", tam ją wpisz i dodaj ;)

0

W zadaniu zerowka_3.php

Dostajemy w odpowiedzi w nagłówku ciąg o nazwie xor = "12341234" jego xorowanie z domyślnym hasłem(adeabecc) daje "PVVUSWPW" lub ffecgg1 (jeżeli 12341234 potraktujemy jak cyfry).
Niestety to nie sa flagi, co robię nie tak ?

0

Jakaś podpowiedź do zerówka, "Szkoda słów. Lepiej wpaść na to samemu."?

0

Mam ten sam problem co świetny kot. Może jakaś podpowiedź?

0

Gdzie jest treść tych zadań ?

0

No chyba was pomerdało, o to w tym chodzi, żeby to samemu złamać jpd, sami idioci.

1 użytkowników online, w tym zalogowanych: 0, gości: 1