logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Administrator Zone
Username:
Password:
Pages: [1] 2 3 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Administrator Zone  (Lu 59480 fois)
Nebelmann

Profil challenge

Classement : 464/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« le: 15 Novembre 2005 à 22:47:05 »

Salut

je bloque un peu sur l'épreuve 4 de hacking... je pense pas que ce soit une injection sql, et vois rien dans le code source

un petit indice svp??
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
godbless

Profil challenge

Classement : 183/54318

Membre Complet
***
Hors ligne Hors ligne
Messages: 163


Voir le profil
« #1 le: 16 Novembre 2005 à 21:23:51 »

ouaip un petit indice serai pas de refus
j ai deja essayer quelque injection sql mais sa a pas l air d etre sa
j ai essayer de regarder du coter des cookies aussi mais je vois rien non plus

help
Journalisée
St![h

Profil challenge

Classement : 710/54318

Membre Complet
***
Hors ligne Hors ligne
Messages: 116


Voir le profil
« #2 le: 17 Novembre 2005 à 00:42:24 »

A ben je croyais que c'était une injection SQL aussi, quelqu'un peut- il nous eclairer?
Journalisée
Nms

Profil challenge

Classement : 76/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #3 le: 18 Novembre 2005 à 10:24:00 »

Ce n'est effectivement ni une injection SQL, ni une histoire de cookies, ni une histoire de headers.
Cherchez sur votre pote Google les failles "classiques" de hacking, et vous trouverez surement celle qui correspond à cette épreuve.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Geogeo69001
Invité
« #4 le: 19 Novembre 2005 à 16:08:41 »

Moi je peux vous dire qu'une chose c'est qu'il y a des variables . j'ai pas la réponse mais j'ai bidouillé et ça me met    
que l'url doit être truquée de variables. (MIAM, PLEINS DE BONNES VARIABLES ! oups désolé je pars en freestaïle...)
Journalisée
Nebelmann

Profil challenge

Classement : 464/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #5 le: 19 Novembre 2005 à 16:11:41 »

Forcément, si tu commences à faire des urls avec Edit : un peu trop*
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
jenova

Profil challenge

Classement : 4933/54318

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #6 le: 24 Novembre 2005 à 10:30:36 »

Citation
Ce n'est effectivement ni une injection SQL, ni une histoire de cookies, ni une histoire de headers.
Ba tout ce que je pensais
Je vois pas du tout ce que sa peut etre
Journalisée

La simplicité réside dans la complexité ...
Nebelmann

Profil challenge

Classement : 464/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #7 le: 24 Novembre 2005 à 10:46:26 »

franchement, moi non plus...
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
Nms

Profil challenge

Classement : 76/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #8 le: 24 Novembre 2005 à 12:46:59 »

héhé y a ptet une technique de hacking que vous avez oubliée... retournez faire un tour sur Google
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
jenova

Profil challenge

Classement : 4933/54318

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #9 le: 24 Novembre 2005 à 14:30:10 »

Nan franchement jvois pas
Une faille autre que les cookies, sql et les headers pour passer un formulaire d'admin jvois pas du tout...
En plus ya meme pas d'indice sur la page du challenge
Journalisée

La simplicité réside dans la complexité ...
Nms

Profil challenge

Classement : 76/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #10 le: 24 Novembre 2005 à 14:51:53 »

Fais une recherche sur Google de tous les exploits récents (va sur frsirt.com par exemple), et regarde bien les techniques utilisées, je suis sûr que tu en trouveras plusieurs que tu n'as pas encore utilisées
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Nox
Profil challenge

non classé(e).

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #11 le: 24 Novembre 2005 à 15:10:11 »

* La goute d'eau qui fait deborder le vase *
Journalisée

<-< Nox | Kernox >->

www.Kernox.ze.cx
Nebelmann

Profil challenge

Classement : 464/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #12 le: 24 Novembre 2005 à 15:29:37 »

*Edit donne la réponse*
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
jenova

Profil challenge

Classement : 4933/54318

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #13 le: 24 Novembre 2005 à 15:58:32 »

*Edit donne la réponse*
mais jvois pas comment exploiter... jvais allez me renseigner
Journalisée

La simplicité réside dans la complexité ...
Nebelmann

Profil challenge

Classement : 464/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #14 le: 24 Novembre 2005 à 16:45:09 »

bark, là je bloque vraiment en plus c'est la dernière qui me reste en hacking...

Il en existe des tonnes, de failles... comment trouver la bonne?
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
Pages: [1] 2 3 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: