22:24
30/9/2013

Wraz z HP Tech Teamem mamy dla Was konkurs. Trzeba grać w grę. Dla najlepszego gracza jest nagroda — darmowy udział w szkoleniu Niebezpiecznika “Atakowanie i Ochrona Webaplikacji”. Ale uwaga! Gra jest dość niecodzienna …bo żeby wygrać, trzeba oszukiwać! :-)

Konkursowa gra

Link do gry znajduje się tutaj. Grę należy zhackować w każdy sposób, jaki przyjdzie Wam do głowy. Musicie znaleźć 3 fragmenty zaszyfrowanego hasła (a następnie całość hasła umieścić w odpowiednim miejscu w grze). W grze znajduje się ukryty poziom. Zwycięzcą zostanie ten, kto weźmie w nim udział i uzyska największą liczbą punktów w grze.

Cheatuj uczciwie i wygrywaj!

Cheatuj uczciwie i wygrywaj!

Regulamin konkursu znajdziecie tutaj. Życzymy powodzenia!

PS. Permission to cheat nie oznacza zgody na hackowanie biednego serwera i innych usług niż gra i serwer gry — zachowajcie granice rozsądku ;)

Aktualizacja
W związku z słuszną uwagą czytelnika, HP zmieniło formularz rejestracyjny. Zgoda na przetwarzanie danych pod kątem marketingowym nie jest już wymagana. Dodatkowo, ranking został rozdzielony na tych, którzy cheatują (odkrywają ukryte levele i przechodzą misje) oraz tych, którzy spoofują wyniki na MAX INT (tak też się da, ale to nie jest, niestety punktowane, aby wygrać musicie przejść ukryte levele *i* uzyskać najwyższą liczbę punktów ;)

Przeczytaj także:

56 komentarzy

Dodaj komentarz
  1. Nie bangla na Opera 12.16 i co teraz? Jak żyć ;(

  2. no żeby niebezpiecznik namawiał mnie do podawania danych w jeszcze większej liczbie miejsc?

  3. hmm “Drużyna Superbohaterów HP Tech Team znów musi wkroczyć do akcji, odnaleźć backup HP StoreOnce i odzyskać skasowane dane.”

    dzieki backdorowi kazdy kto znajdzie to urządzenie może być superbohaaterem i odzyskac dane (niekonieczne swoje dane ;)

    login HPSupport
    password badg3r5

    • hptechteam.pl port 106 urządzenie COM3 :D

  4. Czad!

  5. za cienki jestem i niechce mi sie myslec :P

  6. Według GIODO nie można uzależniać udziału w konkursie od wyrażenia zgody na przetwarzanie danych osobowych w celach marketingowych ( http://www.giodo.gov.pl/plik/id_p/822/j/pl/). W Fast
    Forward Communication powinni o tym wiedzieć.

    • to chyba nadinterpretacja

      na pewno nie wolno _łączyć_ zgody na przetwarzanie w dwóch różnych celach (czyli np. w celu prowadzenia konkursu i w celach marketingowych)
      każda zgoda musi być świadoma i wyrażona osobno

      natomiast uzależnienie udziału od zgody na marketing chyba jednak jest możliwe, tak samo jak korzystanie z “darmowej” poczty na portalach uzależniane jest od takiej zgody

    • Nie może być. Według przepisów zgoda nie może być wymuszona. Musi być dobrowolna. Dla każdego celu osobne wyrażenie zgody.

      W momencie gdy muszę zaznaczyć oba checkboxy jest to wymuszenie woli. Celem rejestracji nie jest otrzymywanie newslettera a zabawa, więc ten cel nie może być warunkiem.

      EOT.

  7. Qrcze, mam to puste pole, kombinuje, ale nie widzę żadnego tekstu, ciągu znaków w innych polach, a już na pewno nic do edycji. Po kodzie lookam i też nic ciekawego nie widzę…Jakiś rzeźnik ma 2147483647 pkt -_- lol… Ma ktoś wskazówkę jakąś?

    • Hint: 32bit integer overflow

    • Wszyscy tacy rozpisani :) Ktoś w końcu naprowadzi?

      Hasło do ukrytego pola mam, 4ry guziki, 0 ukrytych poziomów artefaktów, trzęsień ziemi i cocacoli za free…

  8. INSERT Could not execute or probably SQL statement malformed (error): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘ , 0, 0, null, null, ‘6957cbe93’ at line 4

    no no zabawnie

  9. Widzę że zostaje nam tylko ten “ukryty poziom” ranking zapełnia się pierwszymi miejscami. ;>

  10. how how how? jak ten ukryty… masakra

  11. Dość zabawne są zapisy regulaminu:
    § 6.1. – Administratorem danych osobowych jest – Fast Forward Communication sp. z o.o. zwana dalej (dalej „Administrator”).
    § 6.2. – Przetwarzanie danych osobowych Uczestników Konkursu zostało powierzone Organizatorowi
    § 1.1. -Organizatorem jest Fast Forward Communication sp. z o.o.

    Zgodnie z UODO Art. 31 – Administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych.

    To znaczy że FFC ma rozdwojenie jaźni i samo sobie powierza przetwarzanie danych.

    Administrator będzie przetwarzał dane w szczególności w celach marketingowych – tak wynika za zgody na stronie, ale już w regulaminie są zapisy:
    Dane osobowe Uczestników będą przetwarzane w celach związanych przedmiotowo z Konkursem, tj. w celach związanych z przeprowadzeniem Konkursu wysyłką nagród, oraz zamieszczeniem listy laureatów i nagród w Aplikacji. Podanie danych osobowych ma charakter dobrowolny, lecz niezbędny do wysyłki Nagród i rozpatrzenia ewentualnych reklamacji.

    Podsumowując chyba to nie najlepiej świadczy o tym “konkursie”.

  12. Nie wiem dlaczego, ale jak przeczytałem regulamin i zapoznałem się z treścią witryny to miałem wrażenie, że Niebezpiecznik sprawdza naiwność użytkowników do udostępniania swoich wrażliwych danych w sieci. BTW nagroda za 2/3 miejsce jest wyśmienita – Koszulka HP Tech Team oraz zestaw narzędzi do roweru.

  13. Pff… i jeszcze firma i stanowisko? A po co to komu, komu to jest potrzebne? Poza tym widzę, że ranking, to już się taki monotematyczny raczej zrobił :).

  14. Trzeba by zmienić typ kolumny w bazie na bigint ;p

  15. “Zwycięzcą zostanie ten, kto weźmie w nim udział i uzyska największą liczbą punktów w grze.”

    Patrząc na ranking to macie 20 zwycięzców i co teraz? :D

  16. Informacja handlowa? Myślałem, że to jakaś zawoalowana wymyślna forma rekrutacji (;

  17. Mam dziadygę hasło :p

  18. Ma ktoś pomysł na nacisnięcie guzików? hmmm

  19. Od baaardzo dawna nie widzalem tak fatalnie przygotowanego
    konkursu, a z branza reklamowa mam stycznosc od kilku lat :o
    Zakladajac, ze organizuja go ludzie normalni, to smierdzi mi
    podpucha jakas :> Ale moge tez miec mylne zalozenia
    :P

  20. mam te 2147483647 punktów, a tajnego poziomu nie widzę :<

    • A Możesz naprowadzić trochę…

      Wiem, że zabawa zabawą, ale qrcze trochę nie wiem na ile powinienem kombinować z tą grą. Szczerze powiedziawszy to ściągnąłem swf zrobiłem decoding znalazłem hasło w public static i stąd wiedziałem jakie ma być. Puste pole odnalazłem metodą prób i błędów. Doszedłem do kliknięcia 4ch przycisków których za chiny nie wiem jak kliknąć. Cały czas otrzymuję info, że to robię zbyt wolno. Grałem w snake zwyczajnie, ale więcej jak 2k punktów nie uzbierałem a trzęsienia ziemi się nie doczekałem.

      Dajcie jakąś wskazówkę…

  21. Będę wiedział, że hasło “wpisałem” w odpowiednie miejsce?

    • Gdy Znajdziesz puste pole, Dostaniesz info msgBox o tym fakcie, gdy Wprowadzisz prawidłowe hasło również info Otrzymasz

      Pozdr

    • Czyli to nie to miejsce… Mam nadzieję, że to nie zagadka w stylu HOPA.

  22. Witajcie,

    dziękuję za wszystkie uwagi, a zwłaszcza te dotyczące danych osobowych i rejestracji, ze swojej strony zapewniam, że zaraz naprawimy ten błąd. Co do wyników – no cóż, można się było tego spodziewać po zawodnikach Niebezpiecznika:) Mam nadzieję, że rozwiązanie tego problemu przypadnie Wam do gustu – jeśli nie, to na pewno mnie znajdziecie i mnie o tym poinformujecie, znając Wasze zdolności:) W każdym razie już niebawem szczegóły.

  23. Tak się zastanawiam czy zmiana wyników innym uczestnikom lub po prostu ich usunięcie jest zgodne z reg. ?

    • Warto spróbować, lecz pewnie nie : D

  24. Na początku chciałem wziąć udział bo myślałem, że to konkurs dla własnej satysfakcji. Ale kiedy dowiedziałem się, że do wygrania jest szkolenie niebezpiecznika to odechciało mi się.

    • Żaden problem, graj dla satysfakcji — jak wygrasz nie dostaniesz nagrody, a fakturę za transfer. (Wpływy z faktury przekażemy domom dziecka, a zdobytą przez Ciebie nagrodę za pierwsze miejsce damy kolejnej osobie w rankingu, nic na siłę! ;-)

    • @PK doliczcie mu do faktury jeszcze pozycje “internetowy bol dupy” i “antyrabat za kiepski trolling” :]]

  25. hahhha epic fail z tą grą xD

    • nie narzekaj, dobra jest, ja pocinam od wczoraj. itemy zebrane, tajne pole znalezione ale dalej juz wymiekam. ktos ma pomysl?

      jesli natomiast odnosiles sie do formularza i tej zgody, to marketoidzi z hp tez sie musza nakarmic, ja to rozumiem, zarejstrowalem sie z tymczasowego maila wypelniajac inne pola bzdurami i zamierzam sie niebawem wypisac, uwazam ze niewielka to cena jak za mozliwosc zwalcowania flasha ;]]

    • bardziej mi chodzi o 2147483647…

  26. Zadania obejmują też atak na ich pocztę
    nc hptechteam.pl 110
    +OK Hello there.
    quit
    +OK Better luck next time.
    :D

  27. Wszyscy tacy rozpisani :) Ktoś w końcu naprowadzi?

    Hasło do ukrytego pola mam, 4ry guziki, 0 ukrytych poziomów artefaktów, trzęsień ziemi i cocacoli za free…

  28. Ja się dalej męczę z ukrytymi polami ;D

  29. Rejestracja, Logowanie, wybór bohatera i pierwsza Misja specjalna = “Coś poszło nie tak. Przepraszamy” z 2 komputerów i 3 różnych przeglądarek, chyba za małego mam skillsa jak już na początku jest game over ;>

  30. Chyba ktos już wygrał, bo strona nie działa :<

  31. Mała podpowiedź co trzeba zrobić:
    Jeśli już macie tajne hasło, wpiszcie je w ukryte pole tekstowe, które widać tylko w trakcie rozgrywki (gdy możecie sterować wężem). Szukajcie go w prawej górnej ćwiartce ekranu gry. :)

  32. Zgodnie z obietnicą poprawiliśmy formularz rejestracyjny – teraz żeby wziąć udział w zabawie, trzeba tylko zaakceptować regulamin oraz wyrazić zgodę na przetwarzanie danych osobowych w celach związanych z przeprowadzeniem konkursu.
    Konkurs trwa do końca tygodnia, potem serdecznie zapraszamy do głównej rozgrywki:)

  33. Mi też strona nie działa, już koniec zabawy?

  34. O to jeszcze zdążę pograć ;D bójcie się rywale :D

  35. Udało mi się zdobyć 2147483647 pkt, znaleźć hasło i ukryte pole, nacisnąć wystarczająco szybko guziki, ale potem klapa :/ Od przynajmniej 2 godzin nie mogę ruszyć do przodu…

    Po zakończeniu konkursy musisz @Piotrze napisać artykuł z omówieniem rozwiązania, bo inaczej stracę wszystkie włosy z nerwów :) Denerwuję mnie niewiedza. I pewnie nie tylko ja z chęcią poduczyłbym się czegoś :D

  36. Ja nie wiem jak nacisnąć guziki :/

  37. @Piotr Konieczny: Jak wyglądają te misje i ukryte poziomy?
    Czy to znalezienie tego ukrytego pola, wpisanie poprawnego hasła i
    kliknięcie przycisków to jest ta misja? Czy może ten ukryty poziom
    wygląda może zupełnie inaczej niż snake? Ja utknąłem na zmianie
    wartości liczby, ale widzę, że niektórzy mają już nawet C5 w
    rankingu

  38. złożyłem hasło do kupy, wpisuje i wyskakuje że błędne. Tam mają być jakies spacje?

  39. Ciekawe kiedy zajarzą…

  40. Jestem wkurzony, dlaczego ten news nie przyszedł mi na maila?!?!?!?!?!?!
    Wziąłbym udział w tym ścierwie z chęcią.

    • LOL :p

  41. […] czas na oficjalne ogłoszenie wyników konkursu HP Tech Team przygotowanego specjalnie dla czytelników Niebezpiecznik.pl. Lista zwycięzców, w tym osoby, która wygrała udział w naszym szkoleniu, […]

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.