logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload I
Username:
Password:
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload I  (Lu 75823 fois)
alienx
Profil challenge

Classement : 8908/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil WWW
« #30 le: 07 Novembre 2006 à 18:50:06 »

Alors moi je suis vraiment mdr je commencai vraiment a chercher tres tres compliquer ( c'est ce mot exe qui a du me perturbé  ) Mais alors la solution est d'une simplicité. Bonne chance à tous et bravo pour le site
Journalisée
shiroko
Profil challenge

Classement : 12208/54329

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #31 le: 07 Novembre 2006 à 20:01:17 »

Il n'y a aucun piège sur cette épreuve, c'est vraiment un truc con, lisait des how to sur les failles Upload et vous allez en rire une fois que vous l'aurez fini en vous disant que vous avez fait fumé quelque centaine de millier de neuronnes pour rien
Journalisée
Nc_Magus
Profil challenge

Classement : 1836/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #32 le: 23 Décembre 2006 à 00:24:53 »

Ce que je parvient pas a trouvé, c'est comment localisé le repertoire ou est stocké le fichier uploader. Il n'y a pas un moyen de voir le code source des pages en php?
Journalisée
zours

Profil challenge

Classement : 553/54329

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #33 le: 23 Décembre 2006 à 01:29:03 »

Ben on va pas tout te dire, non plus
Et non, on ne peut pas voir le code des pages en PHP...

Mais bon, encore une fois faut pas chercher compliqué
Journalisée
Nc_Magus
Profil challenge

Classement : 1836/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #34 le: 23 Décembre 2006 à 03:39:48 »

Bon ... d'accord, pas de php  Merci quand meme. Vous croyez que kidnappé Folcan pourrais fonctionner?
Journalisée
Kicoll
Profil challenge

Classement : 17530/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #35 le: 30 Avril 2007 à 16:28:23 »

Salut !
Alors j'arrive pas a trouver cette URL , j'ai beau me dire "plus simple" ... Je ne trouve pas -_-
J'ai essayé des trucs méga simples : upload , uploads , et ceci dans toutes les adresse u site , j'ai toujours pas trouvé et je commence a désespérer

merci de votre aide !
Journalisée
mamagubida10

Profil challenge

Classement : 9051/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #36 le: 11 Juin 2007 à 11:12:11 »

Bonjour,



j'ai regardé avec attention la video.

1/ on upload
2/ on regarde les propriétés du fichier envoyé

et le tour est joué.

sauf que dans notre cas, le fichier envoyé n'apparait pas après l'upload. Donc pas possibilité de trouver les propriétés.

faut il donc envoyé le même fichier que dans la vidéo ? car moi j'envoi un fichier exe trouvé dans les challenges crackme

Merci
Journalisée
m43str0

Profil challenge

Classement : 26074/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #37 le: 13 Juillet 2007 à 18:59:31 »

Je donne un petit indice : TamperData et firefox ...
Journalisée
aro5
Profil challenge

Classement : 13136/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #38 le: 30 Juillet 2007 à 16:07:11 »

Citation de: m43str0
Je donne un petit indice : TamperData et firefox ...
-Pardon de poser cette question mais à quoi sert TamperDAta
-De plus qu'elle est vraiment le but de ce challenge, tous les challenges Hack sont très confus, du genre ballade-toi !!! Pour moi ce n'est pas trop un but précis, si c'est ça j'aurais passez haut la main l'épreuve
-Si j'ai bien compris ici il faut retrouver le chemin d'accès du fichier uploader ?
-Pour finir je ne vois pas très bien le rapporte avec ici et le tuto vidéo, sachant que dans le tuto vidéo ils utilisent une sorte de trojan PHP alors qu'ici on ne va tout de même pas envoyé ça lol, enfin j'espère ....

Merci de vos réponses.
Journalisée
ZephyrX
Profil challenge

Classement : 10662/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #39 le: 30 Juillet 2007 à 16:18:26 »

Le but du jeu ici est d'exploiter la faille qui correspond à l'upload de fichier (ok je t'apprends rien)
Par contre je bloquais moi aussi dessus jusqu'a ce que je tombe sur UN site bien fais qui explique comment sécuriser cette faille.
C'est tout ce que je peux te dire. C'est de suivre le tuto à la lettre, de bien le lire et la faille deviendra clair.
Comme dis dans les autres posts pas besoin d'aller trop loin la solution est très simple !
Sur la vidéo, il n'envoie pas un trojan, mais fais héberger un script qu'il a codé lui même.
(j'espere ne pas trop en dire la ...)
pour Data Temper la je sèche :p
Journalisée
aro5
Profil challenge

Classement : 13136/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #40 le: 30 Juillet 2007 à 16:24:03 »

Citation de: ZephyrX
Sur la vidéo, il n'envoie pas un trojan, mais fais héberger un script qu'il a codé lui même.
(j'espere ne pas trop en dire la ...)
pour Data Temper la je sèche :p
HA ? parce que ici il faut coder quelque chose ? De toute façon ça ne servirais à rien puisqu'on ne peut pas avoir le chemin d'accès, je suis entrain de réfléchir pour ça, mais bon je sèche aussi lol
Journalisée
ZephyrX
Profil challenge

Classement : 10662/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #41 le: 30 Juillet 2007 à 16:26:45 »

Ha non j'ai pas dis qu'il fallait coder quelque chose j'ai dis que celui qui a fais la vidéo héberge un fichier qu'il a codé qui lui sert a tout faire sur le serveur.
Après une recherche avec les bons mot clés sur google et tu tombera dessus (tous les mots clés ont été donnés dans les posts précédents, c'est à dire ce qu'est l'épreuve et ce qu'elle n'est pas )
Journalisée
aro5
Profil challenge

Classement : 13136/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #42 le: 30 Juillet 2007 à 16:50:42 »

Citation de: ZephyrX
Ha non j'ai pas dis qu'il fallait coder quelque chose j'ai dis que celui qui a fais la vidéo héberge un fichier qu'il a codé qui lui sert a tout faire sur le serveur.
Après une recherche avec les bons mot clés sur google et tu tombera dessus (tous les mots clés ont été donnés dans les posts précédents, c'est à dire ce qu'est l'épreuve et ce qu'elle n'est pas )
Tous les sites que j'ai vu me demander d'envoyer des scripts comme méthode
Journalisée
ZephyrX
Profil challenge

Classement : 10662/54329

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #43 le: 30 Juillet 2007 à 17:55:00 »

Et bien je ne peux pas t'en dire plus que ce que tu as trouvé ...
Tout ce que je peux te dire c'est:
"C'est en forgeant q'on deviens forgerons!!!"
Journalisée
nombre
Invité
« #44 le: 26 Novembre 2007 à 03:33:53 »

Une de plus. Je suis en forme ce soir. Et en plus trouvé avec mes propres recherches !
J'apprends des petites choses peu à peu.
Pour ceux qui galèrent, les bons mots clés dans un moteur de recherche et c'est plié en 5 minutes.
Sinon comme dit avant, le but et d'uploader un certain type de fichier sur le site.
(Dire que je vais bientôt pleurer parce que ça deviendra trop compliquer pour moi)
Journalisée
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: