NewbieContest

Challenges => Aide Hacking => Discussion démarrée par: S0410N3 le 16 Août 2007 à 18:16:51



Titre: Hacking - WarezManiac
Posté par: S0410N3 le 16 Août 2007 à 18:16:51
Postez ici vos messages.


Titre: Hacking - WarezManiac
Posté par: syntaxerror le 16 Août 2007 à 20:27:37
Pour info, peut être est ce volontaire, mais le login n'est pas admin...


Titre: Hacking - WarezManiac
Posté par: the lsd le 16 Août 2007 à 20:33:22
oui c'est surement volontaire...

Enjoy

The lsd


Titre: Re : Hacking - WarezManiac
Posté par: TheWeasel47 le 27 Mars 2008 à 21:45:17
En effet super sympathique comme épreuve j'ai le fichier secret et je suis loggué, plus qu'à trouver le conteu de ce fichier et d'accéder à cette fonctioN.....bref il reste tout à faire :D
Sinon génial l'épreuve


Titre: Re : Hacking - WarezManiac
Posté par: TheWeasel47 le 27 Mars 2008 à 22:47:45
Ca y est j'arrive a executer la fonction ^^ Comme quoi il suffit de chercher!


Titre: Re : Hacking - WarezManiac
Posté par: freko28 le 10 Mars 2009 à 19:25:48
Bonjour à tous.
Voila j'ai reusit à trouver le contenu du fichier secret.php mais je galère un peu pour passer l'auth... Un tout petit indice histoire de me mètre sur la voie me ferai très grand plaisir car la je tourne en rond depuis pas mal de temps sur cette epreuve. J'en profite aussi pour remercier NiklosKoda pour toutes ces épreuves grace auquelles j'aprends beaucoup.

Merci d'avance pour vos réponces

Edit : Je signale aussi que j'ai trouver le moyen d'appeller la fonction de validation.


Titre: Re : Hacking - WarezManiac
Posté par: NiklosKoda le 10 Mars 2009 à 21:43:10
j'ai reusit à trouver le contenu du fichier secret.php mais je galère un peu pour passer l'auth...

Surprenant ! Ou pas tant que ça finalement, tu es déjà le troisième qui me dit la même chose...
Pourtant je suis sur que tout le monde à au moins une lointaine connaissance à appeler à la rescousse ;)


Titre: Re : Hacking - WarezManiac
Posté par: jylr le 30 Mai 2009 à 18:20:33
Salut à tous,

J'en suis à la dernière étape (je connais le contenu du fichier secret, je me connecte admin), mais je ne vois pas comment appeler la fonction validation (une petite variable globale me l'empêche si vous voyez ce que je veux dire). Du coup je voudrais savoir si il faut une version particulière de php ou si cela fonctionne avec toutes les versions (au moins les plus récentes).

Merci d'avance


Titre: Re : Hacking - WarezManiac
Posté par: hyde le 01 Février 2010 à 15:23:45
Salut tout le monde,

J'ai localisé le fichier secret.php, maintenant quand j'essaie de me logguer, j'obtiens cette erreur:
php_network_getaddresses: getaddrinfo failed: Name or service not known in /www/warezmaniac/includes/login.php on line 13
Donc je voulais juste savoir si c'était normal, si c'est moi qui faisais pas les choses bien ou pas

Merci


Titre: Re : Hacking - WarezManiac
Posté par: _o_ le 01 Février 2010 à 19:23:14
En effet, petite boulette dans la conf. C'est réparé, désolé du désagrément.


Titre: Re : Hacking - WarezManiac
Posté par: HackTux84 le 20 Octobre 2010 à 21:54:12
J'ai un petit problème avec le fichier secret :
Parse error: syntax error, unexpected T_STRING in ******************* secret.php on line 1

J'ai trouver le fichier secret, j'avais reussi a trouver l'heure mais je ne vois pas comment me connecter, si quelqu'un peut me donné une idée ^


Titre: Re : Hacking - WarezManiac
Posté par: the lsd le 20 Octobre 2010 à 22:31:26
D'après mes souvenirs, l'erreur est normale, il y a quelque chose de plus à faire. Si je me plante, que quelqu'un me corrige (et me flagelle)

Enjoy

The lsd


Titre: Re : Hacking - WarezManiac
Posté par: etienne15 le 16 Mars 2011 à 09:28:50
Dans la page "about" de l'épreuve, on peut lire :
Citation
Ce site utilse les langages XHTML, CSS et PHP v4.2.0.
Du coup, j'installe rapidement la bonne version de PHP, mais j'obtiens une erreur du style
Citation
Call to undefined function: file_get_contents()
Ma question : est-ce vraiment du PHPv4.2.0 derrière ou est-ce du "simulé" ?

Edit : J'ai ma réponse ==> X-Powered-By: PHP/5.2.4


Titre: Re : Hacking - WarezManiac
Posté par: mickael9 le 26 Février 2012 à 21:00:07
Bonjour à tous,

Il me semble avoir fait le plus dur : je sais où se trouve secret.php, j'ai réussi à devenir administrateur, et j'arrive aussi à exécuter la fonction validation().
Par contre, je n'ai trouvé aucun moyen d'accéder au contenu de secret.php ... Et visiblement c'est pas ce qui a l'air de poser le plus de problème d'après les réponses que j'ai pu lire sur ce fil ...

Et je ne pense pas non plus qu'il faille le bruteforcer (ça représenterai 1440 reqûetes au maximum).

Une piste ?

Merci d'avance.


Titre: Re : Hacking - WarezManiac
Posté par: fordiag le 21 Février 2018 à 19:54:50
Bonsoir, j'ai besoin d'un peu d'aide sur cette épreuve. J'ai su trouver le fichier secret.php.
J'essaye maintenant de bypasser le login. J'ai trouvé une faille que je voudrais discuter avec quelqu'un en privé, je suis certain que ça devrait fonctionner mais je ne comprends pas pourquoi ça ne fonctionne pas.

Un volontaire ?