logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Envoi d'email
Username:
Password:
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Envoi d'email  (Lu 137381 fois)
spid3rman
Profil challenge

Classement : 745/54324

Membre Junior
**
Hors ligne Hors ligne
Messages: 70


Voir le profil
« #30 le: 21 Mars 2007 à 10:18:01 »

J'essaie de *** suis-je sur la bonne voie ou alors complètement à côté?

Edit : à priori oui

merci pr la réponse

je suis trop c*n j'avais la fleme de faire un copier/coller j'ai honte
Journalisée

"La curiosité, lorsqu'elle est associée à l'intelligence, est la plus grande qualité de l'homme  (R. BARJAVEL 'La nuit des temps')"
shadowdim
Profil challenge

Classement : 9862/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #31 le: 26 Juin 2007 à 17:55:28 »

très bonne épreuve, assez facile (ça change ). merci pour l'aide donnée par le topic, c'est vrai que j'y aurais pas pensé... que ce soit pour cette épreuve ou pour une autre.
pas mal de sites doivent être vulnérables, non?
Journalisée
genosite
Profil challenge

Classement : 8833/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #32 le: 08 Septembre 2007 à 03:08:22 »

J'ai changer l'url mais rien ne se passe ??
exped Hiden
Journalisée
Gexxx

Profil challenge

Classement : 5051/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 22

Enter The Gecko


Voir le profil
« #33 le: 03 Janvier 2008 à 10:41:35 »

J'ai réussi l'épreuve suivante mais celle là je séche, il faut modifier la source d'accord, mais j'ai essayé quelques trucs en vain...
Journalisée

Code Addict
Teton

Profil challenge

Classement : 667/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #34 le: 21 Février 2008 à 00:55:47 »

je me suis documenté sur la faille mailto() mais en vain, toute attaque sur la première entrée du formulaire (adresse de l'éxpediteur)
semble inutile, après test des de To , Content-Type, Cc et Bcc associé bien sur à notre fameuse <tr> qui en hexa donne %0x0A .

J'en déduis que la solution se trouve dans l'adresse du récepteur et/ou dans le mail proprement dit.

Question : la réponse se trouve-t-elle dans l'envoi multiple grâce à une ligne de commande spécifique injectée dans le mail ?
         
normalement la réponse est non car le mail est censé être et rester une chaîne de caractère non interprétée.

Tous ces raisonnements logiques m'amènent donc à la conclusion suivante : le problème c'est moi 
La solution de ce problème est la documentation acharnée , mais à par une étude approfondie de PHP ...

C'est pourquoi je demande à toute personne bienveillante de bien vouloir pointer du doigt le panneau du chemin de la solution si cela ne me donne pas directement la réponse évidement , le travail avant tout 

PS : admins , libre à vous de juger ce qui doit ou ne doit pas être dit, mais comme nous autres newbis ne savons pas résoudre l'énigme, c'est très difficile de le savoir.
Journalisée
AntiChrist
Profil challenge

Classement : 428/54324

Membre Junior
**
Hors ligne Hors ligne
Messages: 53


Voir le profil
« #35 le: 21 Février 2008 à 02:13:20 »

Eh bien comme tu l'as dit précédemment, la réponse ne se trouve pas dans l'envoi multiple grâce à une ligne de commande spécifique injectée dans le mail. Non, la solution est bien plus simple que ça.

Moi qui ne suis pas forcément un très bon hacker (et encore moins quelqu'un qui découvre ce genre d'astuces), rien qu'en lisant le topic dans son intégralité j'ai compris le but de l'épreuve. As-tu bien tout examiné?

Pour te mettre sur la voie... Disons que l'épreuve n'a rien à voir avec du php , et que c'est le HTML qui engendre une faille dans ce cas précis. Le but étant de faire en sorte que c'est toi qui reçoive le mail censée être envoyé à l'admin....

Je pense qu'avec tout ça tu devrais pouvoir arriver à tes fins... Allez allez, on se sort les doigts !

Edit : C'est modifié Teton, désolé il était tard... - -"
« Dernière édition: 21 Février 2008 à 19:41:42 par AntiChrist » Journalisée
Edurion

Profil challenge

Classement : 11364/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #36 le: 21 Février 2008 à 21:15:38 »

Bonjour à tous!

Après avoir fais les modifications nécessaires en interne, je me retrouve coincé quant à l'exécution du script. J'ai bien essayé de chercher du côté des chemins relatifs et absolus (merci Folcan  ) mais je ne réussi tout de même pas à faire en sorte que la page s'exécute...

Quelqu'un aurait-il une piste à me fournir, par MP ou ici, sur la démarche à suivre?

Merci d'avance!

Edurion
Journalisée
kiwi12
Profil challenge

Classement : 15124/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #37 le: 21 Février 2008 à 22:46:30 »

Si la page ne s'exécute pas c'est que .....  ton lien n'est pas bon.
Examine l'erreur qui t'es renvoyé quand tu exécute ton script.

Tout est dans la source.
Journalisée
Teton

Profil challenge

Classement : 667/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #38 le: 22 Février 2008 à 23:25:53 »

Trouvé !! je n'y arrivais pas pour la simple raison que sur d'autres épreuves il y avais une vérification de l'url de provenance qui empêchait ce type de manipulation ...

Merci quand même  épreuve sympa
« Dernière édition: 02 Mars 2008 à 14:10:45 par Teton » Journalisée
spectro

Profil challenge

Classement : 2302/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 27


Voir le profil
« #39 le: 21 Mars 2008 à 16:02:17 »

Ben c'est simple  je suis sûr mais pourtant je ne vois pas  je ne trouve pas ..
J'ai copié la source pis changée les adresse mail en local mais bon je trouve pas la faille
......



Journalisée

le secret réside dans la réflèxion
mogg41

Profil challenge

Classement : 451/54324

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #40 le: 21 Mars 2008 à 16:10:42 »

Tu es sur la bonne voie Spectro. Peut être n'essaye tu pas de valider au bon endroit..
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
mojo
Profil challenge

Classement : 13549/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #41 le: 27 Mars 2008 à 12:52:12 »

Bonjour 
Je suis vraiment un gros newbie  et j'aimerais savoir 2 -3 choses :
Que signifie modifier en local et comment faire ??
Je ne sais vraiment pas comment modifier la source j'ai meme télécharger notepad ++ mais je n'y connais rien et je sais meme pas si je devais télécharger ce logiciel  . ( don't laugh at me ! )
J'attend vos réponses avec impatience !! 
++++++ MOJO
Journalisée
Sh0ck

Profil challenge

Classement : 14768/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil WWW
« #42 le: 27 Juin 2008 à 00:56:35 »

Bonsoir,

Pouvez vous me dire le but de cette épreuve ?

Merci.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54324

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #43 le: 27 Juin 2008 à 01:18:55 »

je crois que le titre est assez clair, non ?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Sh0ck

Profil challenge

Classement : 14768/54324

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil WWW
« #44 le: 27 Juin 2008 à 16:39:08 »

Mouais c'est bien beau d'envoyer un mail, mais quelle utilité à ceci ?
Journalisée
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: