OpenTEST ХНУРЭ

Статус: Offline
Реєстрація: 11.06.2009
Повідом.: 424
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #1
OpenTEST ХНУРЭ

Думаю все студенты ХНУРЭ знают что в универе работает система онлайн тестирования OpenTEST. Мне вот интересно, её кто то пробовал ломать? Исходники выложены, ломай нехочу. Интересуюсь чисто из спортивного интереса, из за него хочу попробовать хакнуть. Все это в формате PHP, HTML, JScript. Есть уже люди которые ломали систему?
Исходники тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
Останнє редагування:
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #2
код - феерический пиздец
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #3
Хакеров - нафик.
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #4
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #5
так тут не взлом, а поиск уязвимостей, по сути.
QA, только бесплатный.

думаю, дыр там хватает.
только, мне это напоминает анекдот про неуловимогого джо
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #6
а "малую реку" на БЖД уже сломали ? или ее нет уже там ?

alex444
Бесплатный саппорт - только в техподдержке Вашего провайдера.

твою бы подпись, да триолану в уши, у них даже платного нет нормального, даже когда я в лифте случайно поймал техника ихнего, и деньги предлагал за работу, и то отвертелся.
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #7
второй опентест в универе ломали, так что пробуй - все в твоих руках.))
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #8
эх, молодость

на N-ом курсе сделал дефейс (взлом не системы, а сервера, и последующее изменение UI), потом писал модули для этой системы, не скажу, какие

а река взламывается на раз в том же фаре, который раньше на всех тачках стоял в аудиториях обж. либо в хексе. в целом, нужно в одном месте JE на JNE поменять (ассемблер).
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #9

а кукурузу с картошкой выращивать кто будет ?
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #10
ломать - ломали, но не без помощи админа самого openTEST А вот чистого взлома еще не было. Видать людям слабовато =)

информация предоставлена товарищем Волком М.А.
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #11
Саша, зачем же Волка-то палить)))
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #12
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #13

+1 тоже слышал такое

а по теме:
сам раньше этим оч заинтересовался на 1м курсе когда сдавал разные модули через опентест, а щас уже стало не актуально так как давно не был на тестах
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #16
Все ответы на все тесты уже давно по рукам ходят в распечатанной форме! Так что ниче ломать не нада, товарищи студенты оно, как большенство прог ХИРЭ и оборудования ХЭНДМЭЙД бай Студент и так на ладан дышит!!!
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #17

тут даже не в получении вопросов или ответов дело их то можно получить так или иначе без взлома, дело в самом взломе, в процессе, доказать самому себе что я это могу Ну и естественно поглумиться в случае успеха над админом
ПыСы: взлом планируется исключительно "белый", вот только руки никак не доходят покопаться в коде


тут даже не в получении вопросов или ответов дело их то можно получить так или иначе без взлома, дело в самом взломе, в процессе, доказать самому себе что я это могу Ну и естественно поглумиться в случае успеха над админом
ПыСы: взлом планируется исключительно "белый", вот только руки никак не доходят покопаться в коде



Поставил OpenTEST на Денвер. Прав был товарищ zansul это просто феерический пиздец. Первый и самый большой глюк это то что ни в IE, ни в Chrome не проводиться логин пользователя, т.е. он проходит, и при следующем действии сразу вылетает. Из за этого после каждого клика приходиться логиниться заново Тест на работоспособность куков в опентесте повесил мне Гугл Хром И это на относительно чистом компе на новеньком Денвере П**дец его не то что взломать, его работать хрен заставишь. У него принцип работы вообще нелогичен, ИМХО. Такое ощущение что его писали по ночам под . Наверное если полезу дальше то сломаю себе мозг



В portable версии глюк с логином пропал, но еб*ть колотить, там же без инструкции невозможно разобраться, запутано до невозможности. Ну хоть рабочая версия есть
 
Останнє редагування:
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #18
Последний кто официально не санкционированно получал доступ к опентесту выпустился в прошлом году, пользовались тогда посвященные в это дело около семестра, потом спалились и все дошло до проректора, но в универе никаких наказаний не было, а вот СБУ паренька к себе пригласило, побеседовали и он уплатит что-то около 10к штрафа.
 
  • 🔴 10:47 Повітряна тривога в Харків.обл.
  • #19

вот вот, официально, а сколько таких неофициальных которые нашли лазейку и юзают сами Провалиться мне на месте если студенты ХНУРЭ не могут сломать творение таких же студентов, ведь это универ где хакеров (и неочень) пруд пруди, тут было бы желание разбираться в коде...