logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Challenges / Aide Hacking / Re : Re : Hacking - Upload III le: 07 Juillet 2017 à 09:40:51
Question : est-ce que tout le monde fait du Cross-Epreuve-Scripting pour cette première étape ?
Oui je pense que tu es sur la bonne voie.

<joke>Ça promet cette histoire </joke>

Bon j'espère quand même que cette épreuve a une couche de poussière d'une épaisseur inférieure à 10cm :p


EDIT: Oui je blaguais pour le CES Pour le dépoussiérage on va voir, je m'y remets.
2  Challenges / Aide Hacking / Re : Hacking - Upload III le: 06 Juillet 2017 à 22:23:39
Je suis vraisemblablement sur la même piste que AntiChrist, avec une certaine version de PHP d'il y a ~10 ans et register_globals=On.
J'exploite en local la phase d'authentification avec succès (en 32 et 64 bits, avec des payloads différents), mais rien ne passe sur le serveur du chall
On note que la version de PHP renvoyée par le serveur (5.2.4) est plus récente, donc patchée.
Question : est-ce que tout le monde fait du Cross-Epreuve-Scripting pour cette première étape ?
3  Challenges / Aide Crackme / Re : Crackme - Expired le: 03 Juillet 2017 à 21:39:23
Le programme non modifié plante après le popup d'expiration - c'est normal.
Mais une fois patché, le programme fonctionne correctement - si vous avez un plantage / access violation, c'est que vous avez patché au mauvais endroit.
4  Challenges / Aide Hacking / Re : Hacking - Randy's Forum le: 30 Juin 2017 à 00:21:43
Pour info, épreuve validée en local sur du PHP 5.4.45-0+deb7u8 (de chez Debian Wheezy), et pour la partie cœur ça passe aussi sur du 7.0.19-1 (de chez Debian Stretch).
Pages: [1]