logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Challenges / Aide Hacking / Re : Hacking - .htaccess reloaded le: 14 Novembre 2007 à 20:49:39
Bonjours, je ne demande pas vraiment un indice, mais pour ce genre de protection je ne connais qu'une sorte de faille a exploiter (include) hors on arrive directement dans le répertoire protéger...

deux solution a mon avis :
soit la présence d'une faille autre que include (que je ne connais pas) au quel cas je vous serais infiniment reconnaissant de bien vouloir me donner le nom de la faille affin que je me documente a son sujet (en message privé pour ne pas gâcher le challenge)

soit c'est toujours de l'include (dans ce cas supprimez touts les mots "includes" que j'ai pue mètre afin de ne pas donner trop d'indices) mais dans ce cas je ne vois pas non plus comment faire, dois-je cherché une faille include dans le forum ou sur le site entier? (c'est ce que je ferais sur un site réel) ou doit on rester dans les limites du "répertoire protéger"?

en bref un petit indice, non pas sur le challenge mais plutôt sur la technique a apprendre pour faire cette excellent challenge assez proche de la réalité (a mon humble avis)
2  Challenges / Aide Hacking / Re : Hacking - .htaccess le: 07 Novembre 2007 à 11:39:14
Personnellement j'aime bien pour les failles includes cherché la page connue (celle de démarrage),
hors la le système de protection (ou correction de la faille) ne nous laisse pas aller voir une page qui n'existe pas... il nous affiche directement la page par défaut (pour ne pas la nommer) cela ne nous laisse pas entrevoir si le chemin existe ou non ... pour après reprendre le chemin qui nous intéresse

en cherchant cette page et la solution en même temps je suis tomber sur un dossier qui donne sa :
Citation
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@newbiecontest.org and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

je suppose qu'il y a un second dossier dans celui-ci
dite moi si je me plante
Je suis rester volontairement vague pour ne pas trop en dire, et j'espère être rester compréhensible

PS2: ne vous fatiguez pas a essayer de me corriger les  fautes d'orthographe, j'ai le plomb de cette case qui a sauter quand jetait petit, j'utilise le correcteur de Google, mais pour moi un mot es une suite de lettres qui forme un sons donc je reste incapable d'écrire correctement (ce qui ma value de ne pas avoir mon bac) mais pour le reste mon cerveau fonctionne correctement (p't'être un peut trop porté sur le cul ).
en regle générale je n'utilise pas le langage SMS, mais j'aime bien les onomatopé comme '**No Sms** pour papa ou snif ou ouaf ouaf ... bref je m'écarte du sujet
Pages: [1]