logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload II
Username:
Password:
Pages: 1 2 [3] 4 5 ... 15
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload II  (Lu 130528 fois)
Lanselius

Profil challenge

Classement : 437/54345

Membre Junior
**
Hors ligne Hors ligne
Messages: 68


Voir le profil
« #30 le: 19 Avril 2007 à 15:09:43 »

Normal, puisque ton prog php a maintenant une extension png, il ne sera pas executé par le serveur. Donc dans un cas réel, cette manip ne t'aurait pas permi de pirater le site
Journalisée
Asphator

Profil challenge

Classement : 156/54345

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #31 le: 19 Avril 2007 à 17:44:23 »

Bonjour

J'ai essayé de modifier le type-mime en altérant directement la requête à l'aide d'un logiciel. Cependant, ça ne marche pas. Est-ce que je me trompe de méthode?

Edit:/* censored, chuttt, ca donne un peu trop d'aide la quand meme */
Journalisée

Les seules limites sont les nôtres...
skiput

Profil challenge

Classement : 2687/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #32 le: 22 Avril 2007 à 14:02:11 »

A quoi bon envoyer des fichiers si vous ne savez pas ou ceux-ci son envoyer?
Journalisée
shade

Profil challenge

Classement : 510/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 27


Voir le profil
« #33 le: 24 Avril 2007 à 13:48:56 »

Désolé mais là je bloque vraiment... j'ai bien cherché ces histoires de type MIME, j'ai essayé de faire un script en python pour lancer une requête modifiant le type, j'ai essayé avec netcat, ça passe pas, comme si ma requête n'était pas bonne, alors que c'est presque la même que lorsque je sniffe une requête avec un fichier normal.

Soit je cherche trop loin, soit y a vraiment un truc que j'ignore, mais j'ai beau chercher sur notre célèbre ami avec 2 "O" je ne trouve pas de solution. A moins que bien sûr je ne cherche pas ce qu'il faut.


=>Laissez tomber, y avait une erreur dans ma requête http, j'ai réussi finalement.
Journalisée

Le fou regarde le doigt quand le sage montre la lune.
4n0n1m3

Profil challenge

Classement : 3058/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #34 le: 01 Mai 2007 à 15:15:01 »

ouarf après avoir galéré sur l'épreuve "un peu de logique" que j'ai pas réussit, je suis passé à autre chose plus simple !

j'ai essayer en modifiant les donnée envoyé par firefox avec Entête HTTP en direct j'ai modifier le type mime, l'extension plusieurs donnée mais ça ne marche pas
j'ai une erreur 400 c'est pas la bonne méthode ?

j'ai lu sur les posts qu'il faut trouver un fichier mais je vois pas le quel je vais voir pour ce fichier mais pour ma méthode c'est pas bon ?
Journalisée

[signature="4n0n1m3"][/signature]
frok

Profil challenge

Classement : 1376/54345

Membre Junior
**
Hors ligne Hors ligne
Messages: 70


Voir le profil
« #35 le: 01 Mai 2007 à 15:48:08 »

utilise ça pour altérer les donnees
/* censored, laisse les un peu chercher, si on donne tout c'est plus drole ^^*/
Journalisée
4n0n1m3

Profil challenge

Classement : 3058/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #36 le: 02 Mai 2007 à 13:29:41 »

ça y est je l'ai validé merci, j'avais bien trouvé comment exploité la faille mais mon modificateur d'entête ne faisait pas bien le travail j'avais une erreur 400 bad request ...
Merci
Journalisée

[signature="4n0n1m3"][/signature]
s-it
Profil challenge

Classement : 22678/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #37 le: 20 Mai 2007 à 11:37:38 »

Cette épreuve a un problème ? L'orsque je clique sur acceder à l'épreuve:
Citation
Connexion réinitialisée :
La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
EDIT: CA ME FAIT PAREIL A QUELQUES AUTRES EPREUVES
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54345

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #38 le: 20 Mai 2007 à 11:41:27 »

Citation de: s-it
Cette épreuve a un problème ?
Pour la deux mille six cent quatre vingt septième fois : Free déconne grave et les admins de NC n'y peuvent rien.
Ne faudrait-il pas faire une news à ce sujet (en supposant que les gens lisent les news ce dont je doute malheureusement... ) ?

Et pas la peine de crier, hein. Un peu de jugeote permet rapidement de constater que :
1) les hacks sont hébergées par Free (suffit de lire l'url).
2) une connexion sur les pages persos de Free qui échoue, personne n'y peut rien à part Free.
Il faut croire que le but de NC, qui est d'apprendre à utiliser sa tête, est loin d'être accompli.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
s-it
Profil challenge

Classement : 22678/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #39 le: 20 Mai 2007 à 11:52:06 »

Citation
Il faut croire que le but de NC, qui est d'apprendre à utiliser sa tête, est loin d'être accompli
Si tu le di

Et puis, non, touts les hacks ne sont pas chez free
Journalisée
7h0m
Profil challenge

Classement : 5718/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #40 le: 10 Juin 2007 à 10:24:34 »

Cava, pas trop dur cette épreuve **** Censurez si j'en dit trop.
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54345

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #41 le: 10 Juin 2007 à 10:33:10 »

Citation de: 7h0m
Cava, pas trop dur cette épreuve
Pour la deux cent quatre vingt dix huitième fois¹ :
http://www.newbiecontest.org/punbb/misc.php?action=rules

Citation
Dans le forum, évitez les posts inutiles du genre "cette épreuve est facile, je l'ai réussie en cinq minutes" ou au contraire "elle est trop compliquée j'y arrive pas". Essayez d'être un minimum constructifs.
Pour discuter des solutions, les afterwards sont là.

Citation de: 7h0m
* Il suffit d'un [...]*
Quelqu'un a demandé quelque chose ? Pourquoi intervenir, alors ?

Citation de: 7h0m
Censurez si j'en dit trop.
C'est pas une excuse. Quand on soupçonne qu'on en dit trop, on ne dit rien. Le but n'est pas de se faire mousser au nombre de messages postés dans le forum.

¹: quand je relis mon message précédent dans ce même fil, je me dis qu'il faudrait une FAQ. Sauf qu'elle ne serait que peu lue...
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
goha

Profil challenge

Classement : 4588/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #42 le: 20 Juin 2007 à 23:43:12 »

Hello ,

je bloque sur cette épreuve, validée par peu de gens par rapport a la précédente.

alors si jamais quelqu'un avait un petit indice,

ou si vous pouvez me dire si cette epreuve est uniquement du Hacking, ou si il faut utiliser d'autres methodes au cours de la manip, (ex: Cracking, JS, Logique, Crypto, Programmation )
- je les ai tous mis pour que ca reste vague


merci  ;
Journalisée
zours

Profil challenge

Classement : 553/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #43 le: 21 Juin 2007 à 16:33:19 »

C'est du "hacking" ouaip... 'fin ça entre dans aucune autre catégorie réellement.
Journalisée
Vamp

Profil challenge

Classement : 5981/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 3

pff


Voir le profil WWW
« #44 le: 25 Juin 2007 à 16:11:16 »

Ah oui cette epreuve est vraiment bien il ne faut pas un plugin ?

Si j'en dit trop sencurés ^^.
Journalisée

w     w w w  w x    xxx   xxx 
w w  w w www x      x    x   x
ww ww w w  w xxx  xxx xxx   3.5 :p.
Pages: 1 2 [3] 4 5 ... 15
  Retourner à l'épreuve    Imprimer  
 
Aller à: