NewbieContest

Challenges => Aide Hacking => Discussion démarrée par: St![h le 27 Octobre 2005 à 22:26:57



Titre: Hacking - Upload I
Posté par: St![h le 27 Octobre 2005 à 22:26:57
Voila, bonsoir. J'ai essayer pas mal de choses sur cette epreuve mais la je cale. J'arrive a faire afficher le nom du fichier dans la page mais ca me mene a rien g essayer de manipuler un peu l'url comme j'ai pu mais la rien. Si quelqu'un peut m'aider ca serait sympa ;)


Titre: Hacking - Upload I
Posté par: darksp le 09 Novembre 2005 à 15:05:16
oué ba moi je trouve pas du tout. j'ai passé pas mal de temps a bosser l'url et rien du tout...
elle marche cette epreuve?
si oui je peut avoir un indice? merci


Titre: Hacking - Upload I
Posté par: Indalo le 09 Novembre 2005 à 15:50:10
Salut,

ouai elle marche mais faut surtout pas chercher trop loin, perso j'ai boucler sur des choses compliqué et en desespoir j'ai essayé le plus simple possible et ça a fonctionné ^^


Titre: Hacking - Upload I
Posté par: waganono le 17 Novembre 2005 à 18:26:22
Je pense qu'il faut manier les headers http ici pour changer le type du fichier mais j'ai un **No Sms** problème,  j'arrive pas  à faire un transfert de fichier depuis netcat (ou telnet).

Est ce que quelqu'un a de la doc sur comment envoyer un fichier quelconque à un script php depuis netcat  (ou autre client)?
Ou bien je suis complètement à coté de la plaque? on peut le faire ptet autrement?


Titre: Hacking - Upload I
Posté par: Nms le 17 Novembre 2005 à 18:31:49
waganono tu cherches trop compliqué, l'épreuve est ici beaucoup plus simple...
Réfléchis à l'exploitation que tu pourrais faire de pouvoir uploader n'importe quel fichier sur le serveur, et tu verras forcément une possibilité qui ferait très mal ;)


Titre: Hacking - Upload I
Posté par: darksp le 17 Novembre 2005 à 18:52:56
on pourrait uploader un script non? mais comme je pense pas que ca upload vraiment je sais pas...


Titre: Hacking - Upload I
Posté par: Nebelmann le 17 Novembre 2005 à 20:47:04
faut peut-être essayer...


Titre: Hacking - Upload I
Posté par: Invit le 18 Novembre 2005 à 05:57:23
Ben je vois pas non plus, uploader n'importe quel fichier sur un serveur ne veux pas dire qu'il s'exécutera un jour, donc je vois pas bien où il peut y avoir une "faille" à proprement parler mais je sens que quand j'aurais trouvé j'vais encore l'avoir mauvaise et me jurer que je laisse tomber les épreuves de "hacking" de NC pour de bon... :rolleyes:


Titre: Hacking - Upload I
Posté par: Nms le 18 Novembre 2005 à 10:22:21
BufferBob tu es l'exemple parfait de celui qui se laisse emporter par ses connaissances : tu cherches beaucoup trop compliqué à chaque fois car tu a l'habitude faire des choses nettement plus complexes. Cherche le plus simple possible, reviens aux bases et tu trouveras. :wink:

Et n'abandonne pas les épreuves de hacking de NC, j'en prépare des nettement mieux pour dans très peu de temps... ;)


Titre: Hacking - Upload I
Posté par: Invit le 18 Novembre 2005 à 11:30:30
T'as sans doute raison, ceci dit depuis le temps que je le dis je reste néanmoins dessus :P

BufferBob - Sctroumph grognon...


Titre: Hacking - Upload I
Posté par: darksp le 23 Novembre 2005 à 17:35:20
ce qui est stressant c'est de se dire que ca doit etre tout simple lol.
je trouve toujours pas.
un peu d'aide...:?:


Titre: Hacking - Upload I
Posté par: Nebelmann le 23 Novembre 2005 à 19:05:09
Citation de: bast198
on pourrait uploader un script non? mais comme je pense pas que ca upload vraiment je sais pas...
:idea:


Titre: Hacking - Upload I
Posté par: sophoah le 13 Février 2006 à 11:26:24
Bonjour,

Je viens de valider l'épreuve, mais j'aimerai mieux la comprendre ...
L'explication qui est donné n'est pas très claire, en effet, je vois pas du tout *****, peut-il être *** ?

Ou doit-on chercher le répertoire dans lequel ************ ?

Sophoah

PS : si j'en dis trop, censurez moi sans pitié Messieurs les admins


Titre: Hacking - Upload I
Posté par: Folcan le 13 Février 2006 à 11:40:44
Ton post ne donnais pas trop d'indices, mais des pistes quand meme.

Pour repondre, c'est exactement se que tu as expliquer, après l'envoi, tu le recherche sur le serv et l'execute, etant donné qu'il est maintenant sur le sev distant, tu peux tout executer comme fichier, et donc rooter le serveur


Titre: Hacking - Upload I
Posté par: sophoah le 13 Février 2006 à 15:55:11
ok merci beaucoup Folcan


Titre: Hacking - Upload I
Posté par: nairod88 le 23 Avril 2006 à 09:50:07
:!:up ! il faut apprendre le C++ pour cette epreuve ?


Titre: Hacking - Upload I
Posté par: badstwo le 23 Avril 2006 à 10:24:23
regarde la video tutorial que ynux a fait  ;)


Titre: Hacking - Upload I
Posté par: nairod88 le 23 Avril 2006 à 10:46:26
ou ? lol


Titre: Hacking - Upload I
Posté par: badstwo le 23 Avril 2006 à 11:17:29
http://www.cps-informatique.com/videos/upload.rar


Titre: Hacking - Upload I
Posté par: zembla le 08 Mai 2006 à 14:11:34
Il suffit de connaitre le "principe de fonctionnement" et rien de plus.


1) Penser simple

2) Faire simple

=):D=D


Titre: Hacking - Upload I
Posté par: EmOo le 24 Août 2006 à 20:16:14
donc si j'ai bien compris après l'envoi d'un fichier.exe ,je dois rechercher le répertoire ou est stocké ce script envoyé et par la suite  éxécuté ce script et ainsi valider la vaille ??


Titre: Hacking - Upload I
Posté par: lilxam le 01 Septembre 2006 à 11:49:24
Il faut vraiment faire simple...


Titre: Hacking - Upload I
Posté par: Zapa666 le 01 Septembre 2006 à 16:34:37
J'ai trouvé le principe mais là je bloque.

Comment trouver où va le fichier que j'ai envoyé ???
Ce doit être un script contenu dans ******.*** mais quand j'affiche la source, il n'y a que du texte...

Ce doit être une commande simple que je ne connais sans doute pas pour l'instant...

Quelqu'un peut m'aider ???


Titre: Hacking - Upload I
Posté par: lilxam le 01 Septembre 2006 à 18:00:20
Fait beaucoup plus simple!


(.....faire simple.....c'est dur.......)


Titre: Hacking - Upload I
Posté par: toinou56 le 02 Septembre 2006 à 20:17:55
il faut faire tres simple desolé je reprend ce qui est déjà dit mais moi je ne connais pas grand chose en hacking
et j'ai réussi donc la preuve qu'il faut pas se prendre trop la tete...

merci a ynux pour son tutorial ;)


Titre: Hacking - Upload I
Posté par: Zapa666 le 03 Septembre 2006 à 18:54:48
Ha Ha Ha !!!

Je cherchais BEAUCOUP trop compliqué.

Je viens de me poser devant mon clavier que je me dis :

- Tiens, je pourrais essayer ça ! (merci au tuto d'upload de ynux !!!)

Et la j'essaie et, miracle, ça marche !!!


Merci à tous pour vos précieux conseils dans le forum !!!


Titre: Hacking - Upload I
Posté par: FulliZing le 04 Octobre 2006 à 18:42:59
je n'arrive pas à retrouver mon fichier uploader!?comment on fait?
merci


Titre: Hacking - Upload I
Posté par: lilxam le 04 Octobre 2006 à 18:49:08
Fais simple, tres simple !


Titre: Hacking - Upload I
Posté par: FulliZing le 04 Octobre 2006 à 19:00:35
mais c'est trop dur de faire simple =D, faudrai des épreuves vraiment dur :lol:


Titre: Hacking - Upload I
Posté par: lilxam le 04 Octobre 2006 à 19:17:56
Lol, il y en a : hack 13 14 15 16 17 18 19 20 !


Titre: Hacking - Upload I
Posté par: alienx le 07 Novembre 2006 à 18:50:06
Alors moi je suis vraiment mdr je commencai vraiment a chercher tres tres compliquer ( c'est ce mot exe qui a du me perturbé  =D) Mais alors la solution est d'une simplicité. Bonne chance à tous et bravo pour le site


Titre: Hacking - Upload I
Posté par: shiroko le 07 Novembre 2006 à 20:01:17
Il n'y a aucun piège sur cette épreuve, c'est vraiment un truc con, lisait des how to sur les failles Upload et vous allez en rire une fois que vous l'aurez fini en vous disant que vous avez fait fumé quelque centaine de millier de neuronnes pour rien =D


Titre: Hacking - Upload I
Posté par: Nc_Magus le 23 Décembre 2006 à 00:24:53
Ce que je parvient pas a trouvé, c'est comment localisé le repertoire ou est stocké le fichier uploader. Il n'y a pas un moyen de voir le code source des pages en php?


Titre: Hacking - Upload I
Posté par: zours le 23 Décembre 2006 à 01:29:03
Ben on va pas tout te dire, non plus ;)
Et non, on ne peut pas voir le code des pages en PHP...

Mais bon, encore une fois faut pas chercher compliqué =)


Titre: Hacking - Upload I
Posté par: Nc_Magus le 23 Décembre 2006 à 03:39:48
Bon ... d'accord, pas de php :/  Merci quand meme. Vous croyez que kidnappé Folcan pourrais fonctionner? :twisted:


Titre: Hacking - Upload I
Posté par: Kicoll le 30 Avril 2007 à 16:28:23
Salut !
Alors j'arrive pas a trouver cette URL , j'ai beau me dire "plus simple" ... Je ne trouve pas -_-
J'ai essayé des trucs méga simples : upload , uploads , et ceci dans toutes les adresse u site , j'ai toujours pas trouvé et je commence a désespérer

merci de votre aide !


Titre: Hacking - Upload I
Posté par: mamagubida10 le 11 Juin 2007 à 11:12:11
Bonjour,



j'ai regardé avec attention la video.

1/ on upload
2/ on regarde les propriétés du fichier envoyé

et le tour est joué.

sauf que dans notre cas, le fichier envoyé n'apparait pas après l'upload. Donc pas possibilité de trouver les propriétés.

faut il donc envoyé le même fichier que dans la vidéo ? car moi j'envoi un fichier exe trouvé dans les challenges crackme

Merci


Titre: Hacking - Upload I
Posté par: m43str0 le 13 Juillet 2007 à 18:59:31
Je donne un petit indice : TamperData et firefox ...


Titre: Hacking - Upload I
Posté par: aro5 le 30 Juillet 2007 à 16:07:11
Citation de: m43str0
Je donne un petit indice : TamperData et firefox ...
-Pardon de poser cette question mais à quoi sert TamperDAta :?:
-De plus qu'elle est vraiment le but de ce challenge, tous les challenges Hack sont très confus, du genre ballade-toi !!! :/ Pour moi ce n'est pas trop un but précis, si c'est ça j'aurais passez haut la main l'épreuve :(
-Si j'ai bien compris ici il faut retrouver le chemin d'accès du fichier uploader ?
-Pour finir je ne vois pas très bien le rapporte avec ici et le tuto vidéo, sachant que dans le tuto vidéo ils utilisent une sorte de trojan PHP alors qu'ici on ne va tout de même pas envoyé ça lol, enfin j'espère ....

Merci de vos réponses.


Titre: Hacking - Upload I
Posté par: ZephyrX le 30 Juillet 2007 à 16:18:26
Le but du jeu ici est d'exploiter la faille qui correspond à l'upload de fichier (ok je t'apprends rien)
Par contre je bloquais moi aussi dessus jusqu'a ce que je tombe sur UN site bien fais qui explique comment sécuriser cette faille.
C'est tout ce que je peux te dire. C'est de suivre le tuto à la lettre, de bien le lire et la faille deviendra clair.
Comme dis dans les autres posts pas besoin d'aller trop loin la solution est très simple !
Sur la vidéo, il n'envoie pas un trojan, mais fais héberger un script qu'il a codé lui même.
(j'espere ne pas trop en dire la ...)
pour Data Temper la je sèche :p


Titre: Hacking - Upload I
Posté par: aro5 le 30 Juillet 2007 à 16:24:03
Citation de: ZephyrX
Sur la vidéo, il n'envoie pas un trojan, mais fais héberger un script qu'il a codé lui même.
(j'espere ne pas trop en dire la ...)
pour Data Temper la je sèche :p
HA ? parce que ici il faut coder quelque chose ? =( De toute façon ça ne servirais à rien puisqu'on ne peut pas avoir le chemin d'accès, je suis entrain de réfléchir pour ça, mais bon je sèche aussi lol


Titre: Hacking - Upload I
Posté par: ZephyrX le 30 Juillet 2007 à 16:26:45
Ha non j'ai pas dis qu'il fallait coder quelque chose j'ai dis que celui qui a fais la vidéo héberge un fichier qu'il a codé qui lui sert a tout faire sur le serveur.
Après une recherche avec les bons mot clés sur google et tu tombera dessus (tous les mots clés ont été donnés dans les posts précédents, c'est à dire ce qu'est l'épreuve et ce qu'elle n'est pas ;))


Titre: Hacking - Upload I
Posté par: aro5 le 30 Juillet 2007 à 16:50:42
Citation de: ZephyrX
Ha non j'ai pas dis qu'il fallait coder quelque chose j'ai dis que celui qui a fais la vidéo héberge un fichier qu'il a codé qui lui sert a tout faire sur le serveur.
Après une recherche avec les bons mot clés sur google et tu tombera dessus (tous les mots clés ont été donnés dans les posts précédents, c'est à dire ce qu'est l'épreuve et ce qu'elle n'est pas ;))
Tous les sites que j'ai vu me demander d'envoyer des scripts comme méthode :?


Titre: Hacking - Upload I
Posté par: ZephyrX le 30 Juillet 2007 à 17:55:00
Et bien je ne peux pas t'en dire plus que ce que tu as trouvé ...
Tout ce que je peux te dire c'est:
"C'est en forgeant q'on deviens forgerons!!!"


Titre: Re : Hacking - Upload I
Posté par: nombre le 26 Novembre 2007 à 03:33:53
Une de plus. Je suis en forme ce soir. Et en plus trouvé avec mes propres recherches !
J'apprends des petites choses peu à peu.
Pour ceux qui galèrent, les bons mots clés dans un moteur de recherche et c'est plié en 5 minutes.
Sinon comme dit avant, le but et d'uploader un certain type de fichier sur le site.
(Dire que je vais bientôt pleurer parce que ça deviendra trop compliquer pour moi)


Titre: Re : Hacking - Upload I
Posté par: deny le 07 Janvier 2008 à 19:11:53
bonsoir
je seche un peu  sur le nom de repertoire sur lequel est installé mon fichier uploadé

j'ai pensé à /tmp /temp /upload /fichiers mais comme je n'arrive
pas à aspirer le site correctement

je songe une fois mon fichier trouvé sur le site , l'executer afin de valider la faille

merci


Titre: Re : Hacking - Upload I
Posté par: alph1 le 07 Janvier 2008 à 20:24:11
Tant que tu y es, si tu pouvais venir aspirer la poussière chez moi, ça m'arrangerait...
Plus sérieusement, Le scan du site avec des outils spécialisés est interdit. La faille est bien évidemment simulée. Tu "upload" ton fichier comme tu le ferais dans un cas réel. Si tu utilises la bonne méthode, tu seras averti par un message de réussite.


Titre: Re : Hacking - Upload I
Posté par: deny le 08 Janvier 2008 à 19:29:52
Citation
Tant que tu y es, si tu pouvais venir aspirer la poussière chez moi, ça m'arrangerait...
pas de quoi prendre une femme de ménage ? mince , ca paie pas le hack


Citation
Plus sérieusement, Le scan du site avec des outils spécialisés est interdit. La faille est bien évidemment simulée. Tu "upload" ton fichier comme tu le ferais dans un cas réel. Si tu utilises la bonne méthode, tu seras averti par un message de réussite.

bien sur que j'ai uploadé mon fichier et je n'ai trouvé que deux methodes ; par le site lui-meme ou je recois le message suivant :
Votre fichier a bien été uploadé. Merci de votre participation...
Mais la faille n'est pas ici ;-)

ou bien en local, en modifiant les liens pour pointer sur le bon script php
ou je peux envoyer n'importe quel fichier, ce qui ne me delivre aucun message supplementaire
donc je reviens a ma question initiale : un petit indice pour le nom du rep ou sont uploadé les fichiers


Titre: Re : Hacking - Upload I
Posté par: john81 le 08 Janvier 2008 à 19:52:14
Personne n'a demandé d'aide dessus, or il y a eu beaucoup de validations, tu peux donc raisonnablement en déduire que :
1) soit il n'y a pas besoin de trouver ce chemin, et la faille n'est pas là
2) soit ce chemin est relativement connu, et tu peux le trouver après quelques recherches !


Titre: Re : Hacking - Upload I
Posté par: deny le 14 Janvier 2008 à 16:29:42
Citation
2) soit ce chemin est relativement connu, et tu peux le trouver après quelques recherches !

le chemin est surement connu , toutefois il ne me parait pas correspondre aux criteres standards de noms de rep
recevant l'upload : /temp /upload /usr /etc /home etc  et j'en passe
en partant de cette url bien sur :
http://www.newbiecontest.org/epreuves/hacking/

j'ai aussi essayé d'utiliser tamper data
mais les repertoires auxquels il renvoie ne donnent rien
par exemple en rechargeant la page ou est noté
Votre fichier a bien été uploadé. Merci de votre participation...
Mais la faille n'est pas ici ;-)

tamperdata reste vide


Titre: Re : Hacking - Upload I
Posté par: deny le 14 Janvier 2008 à 17:08:58
effectivement, la solution est simple
je recommande cette url qui m'a mis sur la voie

[spoiler]

toutefois, en reel , cela ne doit surement pas se passer aussi facilement, et le repertoire d'upload peut tres
bien etre protégé , ou bien déplacé , comme il est recommande dans les scripts de ce genre



Titre: Re : Hacking - Upload I
Posté par: M0rPheUs974 le 25 Avril 2009 à 08:25:24
J'ai eu un message du genre

Citation
Erreur dans les données transmises

Merci de ne pas essayer de corrompre le script. Votre tentative et votre compte ont été enregistrés.



Euh, je risque quelque chose ? Ou bien c'est fais exprès pour nous décourager à faire l'épreuve ??? =D


Titre: Re : Hacking - Upload I
Posté par: SnideMICA le 13 Septembre 2009 à 17:12:17
Moi j'ai une questions un peu plus "constructive" mais je sens que je vais valider l'épreuves avant qu'on me reponde

edit by the lsd: bah pose pas de questions alors! (je met directement ca parce que je sais qu'il va me dire exactement ca  =D )
edit by the lsd: c'est mal de ce faire passer pour le modo (c'est encore moi  :wink: )
edit by the lsd: bon t'accouche! (ok! ok!)

Bon j'ai compris qu'il fallait inserer un script malveillant (j'espere que c'est ca sinon j'ai plus qu'a me pendre) en le mettant en php, comment je peux creer (si c'est ca qu'il faut faire) un fichier exe et php avec le script dedans?

Edit de the lsd (le vrai, pour le coup) : Ma réputation me précède \o/


Titre: Re : Re : Hacking - Upload I
Posté par: Treea le 14 Septembre 2009 à 17:30:31
Moi j'ai une questions un peu plus "constructive" mais je sens que je vais valider l'épreuves avant qu'on me reponde

edit by the lsd: bah pose pas de questions alors! (je met directement ca parce que je sais qu'il va me dire exactement ca  =D )
edit by the lsd: c'est mal de ce faire passer pour le modo (c'est encore moi  :wink: )
edit by the lsd: bon t'accouche! (ok! ok!)

Bon j'ai compris qu'il fallait inserer un script malveillant (j'espere que c'est ca sinon j'ai plus qu'a me pendre) en le mettant en php, comment je peux creer (si c'est ca qu'il faut faire) un fichier exe et php avec le script dedans?

Edit de the lsd (le vrai, pour le coup) : Ma réputation me précède \o/

Pour les 12 premières épreuves de hacking (mis à part sam'suffit), il suffit de découvrir la faille. Ce n'est qu'à partir d'une histoire de porte qu'il faut exploiter.


Titre: Re : Re : Hacking - Upload I
Posté par: ThunderLord le 14 Septembre 2009 à 17:43:50
peux creer (si c'est ca qu'il faut faire) un fichier exe et php avec le script dedans?

Oula tu vas nous réinventer la faille upload.

Plus sérieusement, les doubles post et triples sur certain autres topic on peut s'en passer.

Au lieu de poser des questions à tout bout de champs en attendant une réponse potentielle, tu ferrais mieux de te documenter tout seul sur le sujet. Surtout si quelque heures plus tard tu finis par trouver...(cf ton triple post pour la crypto)


Titre: Re : Hacking - Upload I
Posté par: Cobaycool le 01 Décembre 2009 à 00:18:36
je trouve quand meme l epreuve bizarre car on dois juste envoyer un format special et hop sa passe mais en realité on ne trouve pas l emplacement ou il se situe???

 :?


Titre: Re : Hacking - Upload I
Posté par: NatsuFR le 31 Janvier 2010 à 17:31:18
L'emplacement où se situe le fichier au format spécial dans la réalité est généralement dans un dossier uploads. Sur cette épreuve il ne fait que vérifier le format du fichier envoyé et si le forum égale a quelque chose ben il te donne le mot de passe mais en aucun cas il upload le fichier sur le serveur NC :)


Titre: Re : Hacking - Upload I
Posté par: Amiral.Ackbar le 01 Avril 2010 à 00:29:53
Bonsoir, je suis confus. Je m'étais juré que je ne posterais pas pour demander de l'aide. Mais je vais devoir me faire violence, je suis complètement perdu. Sur les deux derniers jours j'ai du lire tout ce qui peut parler de la faille Upload (en Français...) sur la toile (tout les liens google sont en violet, genre déjà visités hahaa).
Et j'ai tout tester, j'ai trifouiller l'URL en /upload/programme.. files etc... tout ce qui peut venir a l'esprit, j'ai créer un fichier malware PHP que j'ai enregistrer en .exe (d'après l'énoncé ), j'ai utilisé Tamper Data pour changer une appli php en appli ms dos (.exe). Je me suis ballader (enfin essayer de me ballader dans les repertoires), j'ai potasser le code source
Citation
        <form method="post" action="epreuves/hacking/upload.php" enctype="multipart/form-data" />
        <input type="file" name="programme" size="50" />
                <input type="submit" value="Uploader" /></form>
(censurez moi si je dit des choses qui sont proches de la vérité, bien que j'en doute, ça me ferais plaisir :p )
Pour le comprendre et je pense avoir compris, mais je trouve pas mon appli, même dans upload/programme
Donc suis je complètement a l'ouest ou je tourne autour d'un truc pas loin que je vois pas ? (je sais question bête on vous la pose tout le temps, mais j'ai lu et relu le post d'aide, et je ne vois pasce qui semble être devant mes yeux..)

Je doit admettre en tout cas que vos challenges réussissent leur but, nous faire apprendre de nouvelles choses, en quelques jours j'ai beaucoup appris sur le PHP que je ne connaissait pas, (enfin de nom) sur le Js, les failles des sites internets, la façon dont fonctionne un réseaux, et les outils qui nous permettent d'évoluer dans ces reseaux.  Donc je regrette pas mes heures a m'arracher les cheveux sur ce challenge, et lacherais pas tant que je les aurais pas tous finis, même si ça me prend deux ans ou plus hahahaha !
A.A


Titre: Re : Hacking - Upload I
Posté par: xJustiCe le 01 Avril 2010 à 17:58:20
Essaye de voir comment marche le système d'upload, amuse-toi à le tester à faire comme si tu voulais vraiment envoyer un fichier. Et dis-toi que tu ne veux pas faire ce que l'on te demande.

Moi aussi je suis débutant et moi aussi je m'arrache les cheveux sur ce site  :lol:


Titre: Re : Hacking - Upload I
Posté par: Elragos59 le 01 Avril 2010 à 18:48:53
Citation de: Amiral.Ackbar
Sur les deux derniers jours j'ai du lire tout ce qui peut parler de la faille Upload (en Français...) sur la toile (tout les liens google sont en violet, genre déjà visités hahaa).
Et j'ai tout tester, j'ai trifouiller l'URL en /upload/programme.. files etc... tout ce qui peut venir a l'esprit, j'ai créer un fichier malware PHP que j'ai enregistrer en .exe (d'après l'énoncé ), j'ai utilisé Tamper Data pour changer une appli php en appli ms dos (.exe). Je me suis ballader (enfin essayer de me ballader dans les repertoires), j'ai potasser le code source
A.A

Tu as la solution, mais tu ne l'exploite pas. Ne cherche pas compiqué quand tu peux faire simple.
Indice : le truc à faire est assez clair, cerne bien le problème posé. Sinon------------>Google est ton ami (http://http.//www.google.fr).

Cordialement, Elragos59

PS : moi aussi, je suis un débutant.


Titre: Re : Hacking - Upload I
Posté par: Amiral.Ackbar le 01 Avril 2010 à 21:20:29
OK ok les gars, merci, je vais continuer a chercher. (au fait hahahha la blague de ce matin sur le fishing, heureusement quand j'ai posé ma question je m'attendais a une réponse genre, "faut que tu pêche des infos," des trucs comme ça !)


Titre: Re : Hacking - Upload I
Posté par: MrMcBurger le 02 Avril 2010 à 08:38:04
Nn franchement t'as vraiment l'impression que t'as codé besoin de codé un malware pour boucler une ep à genre 4000 validations  =D Tu devrais voir que pour l'instant c'est accès simulation, à toi de déduire ce qui en découle et y'a un truc que t'as pas bien compris dans la faille en fait.


Titre: Re : Hacking - Upload I
Posté par: sena211 le 02 Avril 2010 à 09:31:43
bonjour a tous je viens de trouver se magnifique forum cela fesai un moment que je chercher un endroit ou apprendre a hacker ou pirater cela me fais trés plaisir j'ai juste un léger problème j'ai énormement de mal a comprendre les tutoriaux et cela m'erneve :evil: alors si vous auriez quelque conseille je **No Sms** preneur j'ai hate d'apres a faire se que vous faite :D

merci de votre réponse et a tres vite


Titre: Re : Re : Hacking - Upload I
Posté par: neverSummeRed le 02 Avril 2010 à 11:26:05
bonjour a tous je viens de trouver se magnifique forum cela fesai un moment que je chercher un endroit ou apprendre a hacker ou pirater cela me fais trés plaisir j'ai juste un léger problème j'ai énormement de mal a comprendre les tutoriaux et cela m'erneve :evil: alors si vous auriez quelque conseille je **No Sms** preneur j'ai hate d'apres a faire se que vous faite :D

merci de votre réponse et a tres vite
Tout d'abord, pas tout à fait le bon endroit pour poster ça. Si tu regardes un peu le forum, tu remarqueras que l'espace réservé aux épreuves parlent .. ben ... des épreuves. Ya surement pleins de fils de discussion qui conseillent aux nouveaux la meilleure manière de démarrer. Cette requête y aurait été plus à sa place.
Ensuite, qu'est ce que tu entends par j'ai du mal à comprendre les tutoriaux ??
Précise :
*Quel domaine concernent les tutoriaux que tu souhaite aborder ??
*Qu'est ce que tu cherches à apprendre ??
*Quel est ton niveau actuel dans ce domaine ??


Titre: Re : Re : Hacking - Upload I
Posté par: Amiral.Ackbar le 03 Avril 2010 à 13:42:46
Nn franchement t'as vraiment l'impression que t'as codé besoin de codé un malware pour boucler une ep à genre 4000 validations  =D Tu devrais voir que pour l'instant c'est accès simulation, à toi de déduire ce qui en découle et y'a un truc que t'as pas bien compris dans la faille en fait.
Oui je me suis dit aussi que coder un truc pour la 3eme epreuve c'était peut être un peu hard... Je comprend bien que c'est juste une erreur de compréhension de l'épreuve en fait (elle est très naze ma phrase), je vais m'y remettre, la trop de boulot à côté, merci pour vos indices les gars en tout cas... !


Pour éviter de reposter derrière mon message je l'édite:

Donc effectivement j'ai chercher super compliqué. Bon courage à ceux qui sont encore dessus, c'est assez vicelard en fait... :p !(et bravo aux admins pour ce genre de test...)


Titre: Re : Hacking - Upload I
Posté par: tioxine le 04 Juin 2010 à 14:45:51
bravo a celui qui a fait l'épreuve (et d'autres dans ce thème) de mettre une explication de la faille plutôt qu'un sec "le mot de passe est ..."


Titre: Re : Hacking - Upload I
Posté par: tarzanlefumeur le 04 Juin 2010 à 15:26:04
Je te conseille de mettre ce type de messages dans les afterwards, déjà parce que ce n'est pas utile dans le forum d'aide, et puis comme ça on peut y répondre parce que là on risque de spoiler rien qu'en donnant son avis.


Titre: Re : Re : Hacking - Upload I
Posté par: xJustiCe le 04 Juin 2010 à 15:54:54
Je te conseille de mettre ce type de messages dans les afterwards, déjà parce que ce n'est pas utile dans le forum d'aide, et puis comme ça on peut y répondre parce que là on risque de spoiler rien qu'en donnant son avis.

Cela dit, je me demande comment cela est-il possible de valider une épreuve de Hack sans avoir compris le pourquoi du comment de la faille. Donc en soit, c'est un peu inutile d'avoir un petit commentaire lorsque l'on a réussi une épreuve dans ce domaine.


Titre: Re : Hacking - Upload I
Posté par: the lsd le 04 Juin 2010 à 16:28:37
Cela dit, je me demande comment cela est-il possible de valider une épreuve de Hack sans avoir compris le pourquoi du comment de la faille. Donc en soit, c'est un peu inutile d'avoir un petit commentaire lorsque l'on a réussi une épreuve dans ce domaine.

Hmmm je suis pas forcément d'accord, sur certaines épreuves de hack, il y a des comportements qui peuvent paraitre étranges (je pense aux épreuves évoluées). J'ai déjà réussi à en valider une paire et devoir comprendre après le fonctionnement de la faille (par les afterwards ou en réfléchissant).

Enjoy

The lsd


Titre: Re : Hacking - Upload I
Posté par: xJustiCe le 04 Juin 2010 à 16:45:46
Certes, mais ces comportements t'ont amené sur différentes pistes qui t'ont permis de résoudre le challenge. Rien n'a donc été dû au hasard ou à la chance, c'est ce que je veux dire. M'enfin cette discussion n'a pas trop de rapport avec l'épreuve  :cry: .


Titre: Re : Hacking - Upload I
Posté par: Burak le 25 Juin 2010 à 14:21:27
/* moderated par the lsd : ouais, ou alors, tu dis rien... 5 pages de topic, ça suffit pour trouver, pas besoin d'en rajouter (ni de mettre en gras*/


Titre: Re : Hacking - Upload I
Posté par: zillkinn le 03 Mai 2011 à 19:51:08
Bonjour chère collègue

Je suis pas très expérimenter dans le hack et le vocabulaire informatique
Je voulais savoir si qqu peux m'explique se que veux dire et se que c'est qu'un " srcipt"

Merci d'avance

Cordialement,
Zillkinn le newbie qui vous veut du bien =)


Titre: Re : Re : Hacking - Upload I
Posté par: syaaiek le 03 Mai 2011 à 20:08:42
Bonjour chère collègue

Je suis pas très expérimenter dans le hack et le vocabulaire informatique
Je voulais savoir si qqu peux m'explique se que veux dire et se que c'est qu'un " srcipt"

Merci d'avance

Cordialement,
Zillkinn le newbie qui vous veut du bien =)


http://lmgtfy.com/?q=definition+script


Titre: Re : Hacking - Upload I
Posté par: Vadorequest le 15 Juin 2011 à 16:14:15
J'ai trouvé mais j'ai aussi trouvé l'épreuve inintéressante.

Ils n'auraient pas du limiter à un seul cas, après tout ca fonctionnerais très bien avec pleins d'autres cas.

Bref si vous trouvez pas, passez aux suivants, ils sont mieux apparemment.


Titre: Re : Hacking - Upload I
Posté par: joeluck le 02 Septembre 2011 à 16:04:43
Ayé trouvé :)
Un indice pour ceux qui cherchent tjs :
/* Modéré : ce n'est pas nécessaire. */

PS : C'est ce qui m'a mis sur la voix pour trouver, si j'en ai trop dit go censuer x)


Titre: Re : Hacking - Upload I
Posté par: Xx-mister le 22 Décembre 2011 à 21:45:08
Bonjour, je galère sur cette épreuve qui au début me paraissait simple :

J'ai fait la manip qui me semblait être la bonne mais résultat des courses je tombe sur une page qui me dit la chose suivante :

Votre fichier a bien été uploadé. Merci de votre participation...
Mais la faille n'est pas ici ;-)

Suis-je sur la bonne voie ?

Merci d'avance =)
Un Newbie parmi tant d'autre x)


Titre: Re : Hacking - Upload I
Posté par: syaaiek le 22 Décembre 2011 à 21:58:04
Comment on peut savoir si tu es sur la bonne voie si tu nous dit rien ?
Ensuite, si t'a pas de message qui te dit que t'as réussi, c'est que t'as pas réussi, et que t'as pas trouvé la bonne faille, c'est tout.


Titre: Re : Hacking - Upload I
Posté par: Xx-mister le 22 Décembre 2011 à 22:07:15
Si je n'ai rien dit c'est que je ne souhaite pas divulgué d'information **orthographe !** la solution du Challenge.

Pour arrivé à ce résultat j'ai utiliser un fichier qui s'appelle teste.php.jpg

Bonne soirée à tous =)


Titre: Re : Hacking - Upload I
Posté par: becus25 le 18 Avril 2012 à 00:48:56
ce qui me perturbe un peux ce qu il ya écrit

"(attention, merci d'envoyer vos programmes en .exe)"

donc on a pas le droit d envoyer un script php c est bien sa ?


Titre: Re : Hacking - Upload I
Posté par: wiwiland le 18 Avril 2012 à 06:43:33
Et si tu essayais ?  :evil:


Titre: Re : Hacking - Upload I
Posté par: cesame421 le 10 Août 2012 à 18:30:13
quelque soit le type de fichier que je veux uploader mon navigateur m'affiche ca en réponse:
Veuillez spécifier un fichier à envoyer.

l'épreuve fonctionne toujours ?


Titre: Re : Hacking - Upload I
Posté par: cesame421 le 11 Août 2012 à 10:06:40
autant pour moi je sais pas pourquoi ca ne fonctionnait pas la derniere fois mais la j'ai réessayé sur un autre ordi et ca fonctionne.


Titre: Re : Hacking - Upload I
Posté par: coolswing le 11 Août 2012 à 13:26:55
Bonjour,
Je confirme que hier j'avais le même message que toi.
Sinon, je dit ça mais je pense que je ne suis pas le premier, éditez vos messages plutôt que de faire un double post afin de faciliter la lisibilité du forum et le travaille des modos.

Coolswing


Titre: Re : Hacking - Upload I
Posté par: supermimi123 le 18 Octobre 2012 à 12:11:21
Nous sommes obligé de télécharger temper data pour réussir ?


Titre: Re : Hacking - Upload I
Posté par: BurakAdama le 18 Octobre 2012 à 15:02:56
Pour celui-ci non, c'est plus simple que sa.


Titre: Re : Hacking - Upload I
Posté par: S0410N3 le 20 Octobre 2012 à 00:06:59
surtout plus simple que "ça"


Titre: Re : Hacking - Upload I
Posté par: supermimi123 le 20 Octobre 2012 à 08:39:33
Pouvez vous me donnez un indice pour trouver cette faille car j'ai beau regarder sur le net mais je trouve vraiment rien. Merci.


Titre: Re : Hacking - Upload I
Posté par: prepa75 le 30 Octobre 2012 à 07:46:43
Tout est dans le titre, tu met "faille *le titre* " dans google et tu applique en essayant de comprendre un minimum  :wink:


Titre: Re : Hacking - Upload I
Posté par: loizo le 15 Novembre 2013 à 10:12:04
J'avoue en faite elle est ... "trop" simple ^^


Titre: Re : Hacking - Upload I
Posté par: hazertyck le 05 Décembre 2013 à 10:55:35
Je vois une erreur dans le code : il n'y à pas de balises </form> à la fin du formulaire d'upload.
(aucun rapport avec la faille juste je signale).

Par contre pour cette faille je me suis fait avoir : j'avais trouvé au premier essais mais mon fichier était vide alors --> PWNED ! j'ai cherché pour rien pendant trois plombes :/


Titre: Re : Hacking - Upload I
Posté par: Nico128 le 06 Octobre 2014 à 11:53:19
Effectivement le fichier ne doit pas être vide sinon ça marche pas ^^


Titre: Re : Hacking - Upload I
Posté par: demoviachex le 04 Novembre 2014 à 12:33:28
 :lol: :lol: :lol: :lol: vraiment simple quand on sait bien lire.
Petite astuce
Que doit on faire ?


Titre: Re : Hacking - Upload I
Posté par: guiliu le 23 Décembre 2014 à 13:32:05

Réussi mais le fichier "exe" demandé dans l'énoncé induit tout-à-fait en erreur...

Vraiment très très simple mais à ne pas prendre à l'envers comme à mon avis bcp le font...


Titre: Re : Re : Hacking - Upload I
Posté par: the lsd le 23 Décembre 2014 à 15:20:00
Réussi mais le fichier "exe" demandé dans l'énoncé induit tout-à-fait en erreur...

Vraiment très très simple mais à ne pas prendre à l'envers comme à mon avis bcp le font...

Un exe à l'envers, ça donne toujours un exe hein ^^'

btw, sans vouloir être méchant, commenter tous les challs pour dire qu'on les a réussi, c'est pas trop dans le style de NC

Enjoy

The lsd


Titre: Re : Re : Re : Hacking - Upload I
Posté par: guiliu le 31 Décembre 2014 à 11:34:25
Réussi mais le fichier "exe" demandé dans l'énoncé induit tout-à-fait en erreur...

Vraiment très très simple mais à ne pas prendre à l'envers comme à mon avis bcp le font...

Un exe à l'envers, ça donne toujours un exe hein ^^'

btw, sans vouloir être méchant, commenter tous les challs pour dire qu'on les a réussi, c'est pas trop dans le style de NC

Enjoy

The lsd

je le ferai plus m'sieur :wink:


Titre: Re : Hacking - Upload I
Posté par: frame le 17 Janvier 2016 à 11:33:53
cette faille a été pour moi comment chercher a l'autre bout du monde ce qui est a coté de toi x)


Titre: Re : Hacking - Upload I
Posté par: opsron le 04 Juillet 2017 à 18:44:58
Bonjour,
C'est moi ou le mot de passe est périmé ?


Titre: Re : Hacking - Upload I
Posté par: the lsd le 04 Juillet 2017 à 23:44:21
Ca veut dire quoi, périmé ? x)

L'épreuve fonctionne toujours en tout cas

Enjoy

The lsd