logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1] 2 3
1  Général / Suggestions/Dev. du site / Re : [Suggestion] Épreuves susceptibles d'être déplacées en /dev/null le: 01 Novembre 2009 à 11:38:43
Cela m'a pas pris des heures c'est vrai, mais une bonne vingtaine de minutes si mes souvenirs sont bons (sans utiliser de dico, en brute force pure et simple, le problème vient peut-être de là)
2  Général / Suggestions/Dev. du site / Re : [Suggestion] Épreuves susceptibles d'être déplacées en /dev/null le: 31 Octobre 2009 à 19:50:11
J'avais posté dans la rubrique d'aide pour l'épreuve de Jean Claude et son réveil, mais comme _o_ me l'a fait remarquer, le message à plus sa place ici :

Citation
Salut,

Je me permets de déterrer un peu le topic, non pas pour demander de l'aide (puisque je pense avoir réussi l'épreuve) mais pour soulever un problème : celui des épreuves à
validation manuelle et de cette épreuve en particulier.

J'ai personnellement envoyé ma proposition de réponse il y a un petit moment (fin mai) et je n'ai toujours pas eu de réponse... Comment dois-je interpréter ce silence ? Ai-je
commis une erreur, (auquel cas je m'excuse d'avance pour le dérangement ^^) ou cette épreuve a-t-elle été abandonnée ? (auquel cas une suppression, ou à la rigueur un petit
message dans l'énoncé serait plus que nécessaire...)

Enfin bon dans tous les cas l'épreuve m'aura permis d'en apprendre un peu plus sur l'assembleur et l'API windows et au final c'est bien cela le plus important
(Mais j'aimerais bien voir le petit message "Bravo vous avez réussi l'épreuve" quand même...)

Sinon, je suis plutôt d'accord avec ce qui a été dit précédemment (du moins pour les épreuves que j'ai validées) en particulier pour :
        .htaccess > J'ai essayé un nombre de chemin inimaginable pendant des heures... Sans succès. D'ailleurs, même si j'ai validé l'épreuve, je n'ai jamais trouvé le bon chemin, j'ai utilisé la technique du .htaccess reloaded
        Indefaçable > La réelle difficulté de l'épreuve réside dans l'attaque de regex pour la première partie et dans un coup de bol monstrueux pour la seconde. C'est dommage, un simple changement de regex et tout irais beaucoup mieux (la regex employée pour une épreuve du même style était plus sympa si mes souvenirs sont bons...)

J'aurais aussi rajouté une épreuve que je trouve assez peu interessante : Dezippez, dezippez, il en restera toujours quelque chose.
En gros, cette épreuve se résument à brute-forcer, c'est long et on n'apprend pas grand-chose.... Il faudrait penser à réduire la taille du mot de passe histoire de ne pas patienter trop longtemps avec un CPU à 100 %...
3  Challenges / Aide Programmation / Re : Prog - Jean-Claude et son réveil le: 30 Octobre 2009 à 23:36:58
 Salut,

Je me permets de déterrer un peu le topic, non pas pour demander de l'aide (puisque je pense avoir réussi l'épreuve) mais pour soulever un problème : celui des épreuves à validation manuelle et de cette épreuve en particulier.

J'ai personnellement envoyé ma proposition de réponse il y a un petit moment (fin mai) et je n'ai toujours pas eu de réponse... Comment dois-je interpréter ce silence ? Ai-je commis une erreur, (auquel cas je m'excuse d'avance pour le dérangement ^^) ou cette épreuve a-t-elle été abandonnée ? (auquel cas une suppression, ou à la rigueur un petit message dans l'énoncé serait plus que nécessaire...)

Enfin bon dans tous les cas l'épreuve m'aura permis d'en apprendre un peu plus sur l'assembleur et l'API windows et au final c'est bien cela le plus important
(Mais j'aimerais bien voir le petit message "Bravo vous avez réussi l'épreuve" quand même...)
4  Challenges / Aide Programmation / Re : Prog - Taillez-moi un short le: 03 Juillet 2008 à 13:43:48
Waou ! J'ai réussi !
Ben ben ben... S0410N3, je pense que ton épreuve est l'une des plus tordue de ce site !! Et tant mieux  ...

Merci  encore S0410N3 

Kevinator
5  Général / Général / Re : Jeux pour l'esprits le: 22 Juin 2008 à 14:23:37
Je propose celui-ci : http://www.koreus.com/jeu/contour.html

Dans le même style que les précédent, il s'agit de modifier d'amener une sphère jusqu'à un endroit prédéfini en "créant" des bosses et des creux...
6  Challenges / Aide Programmation / Re : Prog - Xor_Ocr_Irc le: 14 Juin 2008 à 19:30:35
Salut !

Au vu des fragments de clé XOR vomies par mon petit programme, la clé en question ferait plus d' une vingtaine de caractères    !! Je ne suis toujours pas parvenu à en reconstituer une...

Ces clés possèdent-elles réellement cette grande taille ?

Je m'excuse par avance auprès de ceux qui trouverait que cette question ne s'inscrit pas dans le règlement du site,

Kevinator.


PS: j'ai testé mon programme en cryptant une image moi même et apparement tout fonctionne
7  Challenges / Aide Programmation / Re : Prog - KickMe le: 24 Avril 2008 à 20:35:57
Salut !  J' ai le même problème qu'au post précédent . Sauf que même en répondant de manière moins rapide rien ne se passe !! Pourtant en envoyant un mauvais résultat, j'obtiens bien un "Vous avez mal lu le texte"... Je programme en python, sous la forme de plugins.... Quelqu'un aurait-il une idée ? merci d'avance !

EDIT: des plugins Xchat
8  Challenges / Aide Hacking / Re : Hacking - WebGalerie le: 19 Avril 2008 à 16:50:55
OK, après tous mes essais j'ai fini par m'en douter !
Je vais explorer une autre piste, j'ai peut-être cherché trop compliqué....
9  Divers / Hacking / Re : Injection SQL avec Order by ? le: 18 Avril 2008 à 20:51:08
Désolé je pense qu'il faudrait effectivement fermer ce topic....
J'ai fourni à John81 et à the Isd des preuves que j'espère convaincantes...

10  Divers / Hacking / Re : Injection SQL avec Order by ? le: 18 Avril 2008 à 20:20:51
Voila the Isd, je viens de t'envoyer un message privé stipulant l'adresse du site en question, direct sur la faille en question. Jamais je ne réclamerais de l'aide de cette manière fourbe et malhonnête, jamais !
11  Divers / Hacking / Re : Injection SQL avec Order by ? le: 18 Avril 2008 à 17:51:04
OK donc c'est donc impossible...

Effectivement cela ressemble ressemble au épreuve du site, le site que je teste regroupe dailleur presque la totalité des failles présentent dans ces épreuves ! Le pire que j'ai eu c'est la faille Upload...
Je suis étonné que le site soit encore indemne... 
Le pire c'est que le webmaster en question possède quatre sites, avec exactement les mêmes failles sur chaqu'un d'eux...

P.S: J'espère que tu n'as pas cru que je trichais ? ( Sinon je t'envoie le site par MP )
12  Divers / Hacking / Injection SQL avec Order by ? le: 18 Avril 2008 à 16:34:11
Bon voila , avec l'accord du webmaster, je recherche des failles sur son site.

J' en ai déjà trouvé des tonnes ( Upload, xss persistante, non persistante,...) je ne citerait donc pas l'adresse du site en question 

Je soupçonne maintenant un injection SQL par modification d' URL:
---Rien du tout---

Il est facile de faire planter cette requête SQL, le resultat apparait sur le site...

---Rien du tout---

Je tente donc une union et la il me sort:

---et encore rien du tout---

EDIT: Je repare mes erreurs...désolé !
13  Challenges / Aide Hacking / Re : Hacking - WebGalerie le: 18 Avril 2008 à 09:23:36
Salut!

Combien de temps cela vous a-t-il pris de brute-forcer le mot de passe ?
Parce que moi cela fait fait un petit bout de temps que Cain tourne...


Tout va bien ! Vive les sites de décryptage en ligne....

roh !! Je n'arrive pas à uploader le fichier php ! Si j'ai bien compris l'énoncé, peut être que ma technique d'upload est correcte mais que c'est le contenu de mon fichier php qui pose problème... Je me trompe ?

Citation
Remarque : La faille étant une simulation, l'exécution de tout code PHP n'est pas réellement permis. Seul l'appel à la fonction, comme précisé dans l'énoncé, est autorisé.
Toute autre tentative sera refusée.
14  Challenges / Aide Programmation / Re : Prog - Renvoi le: 30 Mars 2008 à 17:50:11
Renseigne toi sur la manière de gérer les chaines de caractères , tu pourrai chercher le moyen de "découper" cette phrase pour ne récupérer que le nombre

Modération : Comme son nom ne l'indique pas, Kevin a raison Bon, facile... d'accord...


  On me l'avait encore jamais faites celle la !
15  Challenges / Aide Programmation / Re : Prog - Apprenons à lire le: 29 Mars 2008 à 22:51:11
C' est énervant je travaille en Python et je ne parviens pas a récupérer l' image, apparement parce qu' elle est générée de façon dynamique
Les autres images du web ne posent aucun problème....


 
Je n' avait pas fait suivre mon compte...Cela devrait aller maintenant.
Pages: [1] 2 3