NewbieContest

Challenges => Aide Hacking => Discussion démarrée par: the lsd le 30 Avril 2014 à 21:38:18



Titre: Hacking - Le mieux est l'ennemi du bien
Posté par: the lsd le 30 Avril 2014 à 21:38:18
Postez ici vos messages.


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: thex le 06 Mai 2014 à 19:49:36
Bon je suis presque sûr d'avoir trouvé, mais mon script tourne depuis un peu trop longtemps à mon goût.
Je l'ai fait en PHP, il y a un langage à privilégier ou c'est que je me suis planté quelque part ?


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: Asteriksme le 06 Mai 2014 à 21:19:40
Tu dois t'être planté quelque part...


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: Asteriksme le 07 Mai 2014 à 17:19:22
Teste, tu verras bien ;)


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: red-hacker2 le 12 Juillet 2014 à 17:51:13
Bon j'ai un petit problem mon script retourne bien le mot de pass qui génère le bon hash et tous fonctionne super bien en local . mais ca valide pas .
avez-vous un petit indice ?


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: Asteriksme le 12 Juillet 2014 à 18:56:54
c'est peut être pas le même hash sur l'épreuve


Titre: Re : Re : Hacking - Le mieux est l'ennemi du bien
Posté par: loic71 le 19 Janvier 2015 à 13:59:16
c'est peut être pas le même hash sur l'épreuve

Ah, je pensais qu'il suffisait de deviner par l'essai le sel en local pour ensuite pouvoir valider en ligne...
Du coup j'imagine que je fais fausse route et qu'il faut être plus délicat.

C'est possible d'avoir un début de piste? je ne vois pas d'autre possibilité que le bf...


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: rapha le 26 Août 2015 à 15:32:13
Quand je vois la note actuelle de l’épreuve, je me dis que sa résolution n'est vraiment pas habituelle (comprendre tordue) :D

J'ai donc commencé par supposer que le hash était le même que sur l’épreuve (même si les derniers commentaires laissent penser le contraire), en essayant de faire trouver à mon ordinateur, un possible salt, sans succès.

Petite question, est-ce que le salt est un "vrai" mot ([a-zA-Z0_9])? Si oui, est-il issu d'une langue connue? :)

Ou, est-ce que je cherche complètement du mauvais côté?

Merci


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: canaan le 15 Avril 2017 à 21:03:00
J' ai terminé cette épreuve et j' ai mis 10/10, non pas parcequ' elle est excellente, mais parcequ' elle ne mérite pas la note qu' elle a actuellement: 4!!!
Ce challenge est en réalité tres facile, il suffit de savoir lire la doc php... Il ne vaut surement pas autant de points et n' a certainement rien à faire à cette position du classement mais j' insiste: il ne mérite pas la note qu on lui a attribué!
Il reste bien plus interressant que la plus part des 1eres épreuves: il y a un effort de recherche à faire, de compréhension et de reflexion et meme si il est minime, on ne se contente pas juste de taper dans tousl es champs: ' OR 1=1 pour valider l' epreuve...
Je sais que ce qui a déplu c' est surement le fait qu' une chose diffère du local a la réalité, ce qui rend la tache du hacker un peu plus fastidieuse, mais l' auteur du post n' avait pas le choix car en local il est possible de virer le captcha et de trouver la solution en bruteforcant betement sans véritablement comprendre le probleme (parce que oui, il y en a un...), ce qui devient impossible sur le site avec le changement en question et la présence du captcha.
Pour ceux qui auraient un doute sur la nature de ce changement il est possible de le lever par un simple test...
Donc si vous passez par là, NON cette épreuve n' est pas pourrie et NON elle est loin d' etre difficile et est surement à votre portée pour peu que vous compreniez un peu php et que vous soyiez un tantinet observateur  :shock:.


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: vinko201 le 23 Mai 2018 à 22:48:25
Bonjour,

Le captcha semble down, c'est bien le cas ou c'est juste chez moi ?
Capture: https://image.ibb.co/mb4sVo/capture_captcha.png (https://image.ibb.co/mb4sVo/capture_captcha.png)

vinko


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: wiwiland le 23 Mai 2018 à 22:55:06
Effectivement, ce captcha n'est plus supporté. L'épreuve va devoir subir un petit lifting...


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: the lsd le 25 Mai 2018 à 11:21:31
Je fixe ça ce week end :)

Enjoy

The lsd


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: Pech le 15 Octobre 2018 à 19:52:46
Salut,
Je suis tristesse, l'épreuve a pas subit son lifting.
Nan, j'déconne, le hacking c'est nul j'aime pas ça de toute façon :p


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: poute35 le 18 Février 2019 à 10:59:13
Bonjour,
Comme le dit l'énoncé le recaptcha est juste pour éviter le BF, donc je suppose qu'il n'est pas possible de passer au travers.
En local j'ai bien sur trouvé des mots de passe qui permettent de valider le compte admin. /* moderated by the lsd : ouais bah chut hein =p T'as qu'a essayer, tu verras bien =D */ surtout avec le recaptcha (en ce moment je suis entrain de cocher toutes les cases avec des vélos...   =) je fatigue ).
Pouvez vous me dire si je fais fausse route ?
Merci.


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: the lsd le 19 Février 2019 à 14:17:57
J'ai modéré ton message, un peu trop d'infos ^^

Essaye de continuer sur cette voie, tu verras bien ce qui va arriver =D

Enjoy

The lsd


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: tequila81 le 22 Janvier 2023 à 21:32:48
Hello à tous,
Avec (juste) un peu de retard  :lol:
J'ai l'impression que la version utilisée pour le captcha n'est plus supportée pour cette épreuve.
Est-ce du coup quand même possible de la réussir  :rolleyes:?
Bonne journée


Titre: Re : Hacking - Le mieux est l'ennemi du bien
Posté par: Ivar le 26 Janvier 2023 à 18:47:03
Hello Tequila81,

L'épreuve fonctionne encore  :wink:

Ivar