logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 2 3 [4] 5 6 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227941 fois)
7h0m
Profil challenge

Classement : 5718/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #45 le: 27 Juillet 2007 à 15:04:30 »

Bonjour,
J'ai trouvé la faille sur l'image et elle me permet d'afficher mes cookies changer l'image, la page et tout ca. Mais je ne vois pas le rapport avec le mail (meme envoyé en get...) et je ne voit pas non plus comment récupere les cookies avec cette faille... mais comme rien n'est laissé au hasard, cette faille doit avoir un rapport avec la récupération des cookies . Apparament on récupère les cookies avec lle formu d'envoi de mail, et je pense qu'il faut utiliser la faille de l'index... Mais je ne voit pas le rapport, vous pouvez m'aider (un petit indice ). Svp

EDIT : Je croit avoir trouvé un rapport, mais je pense que c'est un peut trop facile et impossible car les mails ne sont pas lus... J'ai toujours besoin d'un petit indice svp

EDIT : Toujours Personne ?
Journalisée
Bug_Bug

Profil challenge

Classement : 8483/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #46 le: 23 Août 2007 à 03:25:33 »

Il n y a pas qu'une seul façon d'insérer du java-script dans une page...
look Google...
http://ha.ckers.org/xss.html
« Dernière édition: 24 Janvier 2008 à 12:42:59 par the lsd » Journalisée
df
Profil challenge

Classement : 20734/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #47 le: 23 Août 2007 à 12:59:31 »

Merci pour la reponse je crois que sa va bien m'aider.
domage que c'est en angalis:rolleyes:
Journalisée
Bug_Bug

Profil challenge

Classement : 8483/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #48 le: 29 Août 2007 à 14:41:39 »

Citation de: df
Bonjour ,
J'ai essayé ,mais j'arrive pas à faire afficher le caractere < meme via XSS
est ce que quelqu'un pourrait-il me donner un indice svp
Merci d'avance
pas obligé d'utilité < >
Lit ça http://venom630.site.voila.fr/tutoriaux/hacking/faille_xss.html de A à Z
Puis un indice: les évènement java-scripts ?
Journalisée
Az3rty

Profil challenge

Classement : 3961/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 3

q-_-p


Voir le profil
« #49 le: 01 Février 2008 à 23:25:17 »

Bonsoir, premier post ce soir !

Pour valider cette epreuve doit-on attendre après envoi à l'admin du mail avec l'url bidouillée que ce dernier veuille bien le lire afin de subtiliser en douce son gateau ?
Ou l'on est directement rediriger sur la page "success" apres une tentative d'exploitation succeptible de marcher (comme c'est bien souvant le cas) 
Journalisée

A State of MinD !
Zmx

Profil challenge

Classement : 71/54325

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #50 le: 02 Février 2008 à 18:51:55 »

Faut quand meme que ton code marche... Genre simuler avec un site bidon ne marcheras pas.
Journalisée

WiebeN
Profil challenge

Classement : 270/54325

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #51 le: 29 Mai 2008 à 15:17:19 »

En gros à partir de la 10-11ème épreuve il ne faut quasiment plus s'occuper de l'émulation et faire comme si c'était une situation réelle. Je suis peut-être mal placé pour affirmer ça car j'ai réussi qu'une petite moitié des épreuves de hack cependant c'est ce que j'ai pu remarquer pour les 3-4 dernières épreuves que j'ai réussi et celà semble se confirmer sur les suivantes d'après les commentaires sur les forums!
Bonne chance
« Dernière édition: 29 Mai 2008 à 15:18:57 par WiebeN » Journalisée
Shaolan

Profil challenge

Classement : 2508/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #52 le: 01 Juillet 2008 à 21:37:15 »

Bonjour c'est mon premier post sur ce forum ^^
Bon alors le truc c'est que j'ai parfaitement compris la méthode , mes alert / location marchent
J'ai eu le Bien vu pour l'alert , mais impossible de résoudre
J'espère que je ne dévoile pas trop de truc important si c'est le cas supprimer le post

Merci d'avance pour l'aide éventuelle que vous me fournirez
« Dernière édition: 01 Juillet 2008 à 21:41:58 par Shaolan » Journalisée
Iansus

Profil challenge

Classement : 51/54325

Membre Senior
****
Hors ligne Hors ligne
Messages: 262


Voir le profil WWW
« #53 le: 01 Juillet 2008 à 22:08:24 »

Si tu veux, tu n'es pas admin. En te servant des c***i*s, demande à quelqu'un qui est admin d'aller sur ta page.
Deux indices :

- Toutes les pages du faux sites sont utiles
- tu dois coder une page à part
Journalisée
Shaolan

Profil challenge

Classement : 2508/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #54 le: 02 Juillet 2008 à 14:25:37 »

Merci pour l'indice j'ai enfin trouvé , c'est vrai que c'est très très réaliste bravo au concepteur ^^
Journalisée
Herbivor

Profil challenge

Classement : 6067/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil WWW
« #55 le: 04 Juillet 2008 à 22:20:41 »

Heu... c'est normal qu'on ne puisse pas mettre de + dans l'url de la page index.php ?
Journalisée

bigben1295
Profil challenge

Classement : 5304/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #56 le: 10 Juillet 2008 à 13:52:14 »

Salut,

J'essaie de comprendre pourquoi je n'arrive pas à valider ma solution.
Est-ce que vous utilisez l'API StringFromCharCode ?

Merci d'avance pour votre aide .

BigBen
Journalisée
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54325

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #57 le: 10 Juillet 2008 à 14:00:02 »

Pas besoin, va au plus simple.

(Inutile de sortir le bazooka pour tuer une mouche si j'ai bien compris ce que tu demandes)
Journalisée
Elexthor

Profil challenge

Classement : 1015/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #58 le: 12 Juillet 2008 à 09:37:05 »

@ herbivor: pense à un encodage particulier pour ton + 
Journalisée

___________________________________
Hacker Vaillant, rien d'impossible.
Herbivor

Profil challenge

Classement : 6067/54325

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil WWW
« #59 le: 12 Juillet 2008 à 17:34:59 »

@ herbivor: pense à un encodage particulier pour ton + 
Ok j'ai trouvé  Merci Elexthor
Journalisée

Pages: 1 2 3 [4] 5 6 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: