logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Challenges / Aide Hacking / Re : [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations le: 04 Janvier 2011 à 19:21:49
Bonsoir , cela fait plusieurs jours que je bloque sur cette épreuve, jais réucie a trouve le login

Sur l'épreuve Toujours réfléchir...
Aprée jais réucie a trouvais une faille de type sql si /* moderated par the lsd : chuteuhhhhh */

Donc aprée il me demande de trouvé le pass mais le problemme et que le pass ( injection ou non ) et stoker dans la var $rep["password"] que l'on ne peut pas affiché car

Code:
          //Ici le pass et stoker en cookie 
                              //Ici on ne peut lire la var
if ($pass != $rep["password"])
{
// Si le pass est mauvais, on redirige vers une page d'erreur
header("Location: ./erreur_pass.htm");
mysql_close();
return;
}

Donc je me demander si il ni avais pas une faille aux niveaux de mysql_fetch_array que je ne connais pas car je ne vois que sa

Aprée si quel q'un peut m'aidée a me maitre sur la piste je veut bien envoyer les démarche que jais deja effectuée par mp
Pages: [1]