logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Divers / Hacking / Faille SQL : erreur peut habituel... le: 12 Décembre 2010 à 16:32:40
Je surfais sur youtube quand je suis tombé sur le site du "fameux" ******... Je me  suis mis à le parcourir un peut et je suis tombé sur 3 possibles failles SQL

- http://www.******

- http://www.******

- http://www.******

Mais voilà... l'erreur sql est inhabituel  et je ne suis pas arrivé a l'exploiter... Seriez vous m'expliquer ?

Merci

Modération : Pas de quoi.
[Le reste supprimé par le modo].

OK... je comprend pour les liens mais pour le message d'erreur, pourquoi le supprimer ???

Modération bis : Liens + message = piratage (Tu écris d'ailleurs "je ne suis pas arrivé a l'exploiter"). Donc, niet.
2  Challenges / Aide Hacking / Re : Hacking - Une histoire de porte le: 30 Septembre 2010 à 22:07:38
Bonsoir,

Je suis perdu... J'ai compris la failles, j'ai réussi à trafiquer l'url et lorsque que l'on charge la page en question elle arrive à voler mon gâteau et me le stocker sur mon serveur.

Et sa marche réellement !

Maintenant je pensais que l'admin cliquait automatiquement sur les liens menant à sont site... Donc je devrais avoir ces gâteaux et pourtant rien...

Merci de m'éclairer   
3  Challenges / Aide Hacking / Re : Hacking - d4priv8 I le: 25 Septembre 2010 à 01:24:51
Ok...

Une dernière question sans vouloir abuser  

le délai pour générer la page est obligatoirement utile ?  

Edit : Je n'ai rien dit    2h que je tourne en rond alors que ma 1ère idée était la bonne 


Bon sur ce bonne nuits à tous
4  Challenges / Aide Hacking / Re : Hacking - d4priv8 I le: 24 Septembre 2010 à 23:24:00
Bonsoir,

J'ai réussi à trouver le nombre exacte de caractères que compose la chaine de caractère du mot de passe via une injection.

Maintenant je tente de découvrir quel est le caractère 1 puis 2 ,...

Mais cela n'a pas l'air de fonctionner...  

Je voulais juste savoir si je suis sur la bonne voie ou plutôt si j'utilise la bonne méthode  

Merci d'avance

 
5  Challenges / Aide Logique / Re : Logique - Suite exponentielle le: 05 Mars 2010 à 01:15:01
Est-elle encore faussé ? Car je suis sûr à 99,99 % d'avoir la réponse et pourtant elle n'est pas acceptée...!!!

Si vous pouviez vérifier...

Merci d'avance

Ps : Je me permet de remettre en question la validité car d'après certains postes elle aurait déjà eu quelques problèmes.
6  Challenges / Aide Hacking / Re : Hacking - Une histoire de porte le: 12 Octobre 2009 à 12:49:48
Yo bon je n'ai pas l'habitude de demander de l'aide mais pour cette épreuve, un détail m'empêche de terminer.

J'ai compris le principe et je distingue les différentes étapes.

Mais la ou je bloque, c'est sur la page index et la fameuse "alert"

J'arrive à produire une "alert" mais en ajoutant le code directement dans la source...

/* censored par the lsd : justement tout le problème est là ! Essayes de fermer la porte */

Doit on changer la variable ?? y a t'il un moyen de casser le cycle de renommage ??


Merci d'avance


Ps : J'ai lu et relu les précédent commentaire mais je n'y trouve pas réponse à mes questions.
7  Divers / Hacking / Re : interrogation protection javascript le: 30 Août 2009 à 17:22:48
Ok merci
8  Divers / Hacking / Re : interrogation protection javascript le: 25 Août 2009 à 16:06:16
Merci de vos réponses.

Mais en quoi se n'est pas une protection efficace ??

Peut-on accéder au formulaire de vérification ??

9  Divers / Hacking / interrogation protection javascript le: 24 Août 2009 à 19:59:48
Salut à tous,

voilà, récemment je suis tombé sur ce code :

<html>
2<head>
3 <link href="http://www.XXX.be/admin/styles.css" type="text/css" rel="StyleSheet">
4 <script language="javascript">
5 <!--
6 function ValidForm(){
7 if((document.login.login.value == "") || (document.login.password.value == "")) {
8 alert('Les deux champs doivent être remplis !');
9 return false;
10 }
11 }
12 // -->
13 </script>
14 <title></title>
15</head>
16<body topmargin="0" leftmargin="2" onLoad="document.login.NomUser.focus();">
17<br><br><br><br><br><br><br><br>
18<form method="GET" action="index.php" name="login" onSubmit="return ValidForm();">
19<center>
20 <table width="280" cellpadding="0" cellspacing="0">
21 <tr>
22 <td width="100%" colspan="2" align="center" valign="top" class="BannerTitle" bgcolor="#bcbcbc">LOGIN</td>
23 </tr>
24 <tr height="10"><td width="100%" colspan="2" height="3" class="normal"><FONT COLOR="#A0A0A0">.</FONT></td></tr>
25 <tr>
26 <td width="50%" align="right" valign="middle" class="normal">Nom d'utilisateur :&nbsp;</td>
27 <td width="50%" align="left" valign="middle" class="normal">&nbsp;<input type="text" name="login" size="15" maxlength="20" class="text"></td>
28 </tr>
29 <tr>
30 <td width="50%" align="right" valign="middle" class="normal">Mot de passe :&nbsp;</td>
31 <td width="50%" align="left" valign="middle" class="normal">&nbsp;<input type="password" name="password" size="15" maxlength="15" class="text"></td>
32 </tr>
33 <tr height="10"><td width="100%" colspan="2" height="3" class="normal"><FONT COLOR="#A0A0A0">.</FONT></td></tr>
34 <tr>
35 <td width="100%" colspan="2" align="center" valign="top" class="normal"><input type='hidden' name='submitted' value='1'><input type="submit" name="SubLogin" value="Se connecter !" class="submit"></td>
36 </tr>
37 <tr height="10"><td width="100%" colspan="2" height="3" class="normal"><FONT COLOR="#A0A0A0">.</FONT></td></tr>
38 </table>
39</center>
40</form>
41</body>
42</html>

Je n'arrive pas à comprendre son fonctionnement...

Si quelqu'un peut m'éclairer...

Merci d'avance
10  Divers / Hacking / Re : Htaccess avec la faille htaccess reloaded le: 02 Juillet 2009 à 17:37:31
ok pas de souc je n'y avais pas pensé 
11  Divers / Hacking / Re : Les autres sites de Hack le: 02 Juillet 2009 à 17:01:09
Hackbbs Bien sur !!!!

 
12  Divers / Hacking / Htaccess avec la faille htaccess reloaded le: 02 Juillet 2009 à 16:59:46
Bonjours à tous,

Sur le site de mon père, J'ai remarqué que la partie Admin était protégée par un .Htaccess mais comprenant la faille de l'épreuve Htaccess Reloaded...

Je suis donc arrivé à passer cette protection et à me retrouver dans la partie admin, j'ai accès à pas mal de chose mais lorsque je

veux naviguer dans les options, le login et mot de passe me sont redemandé...

Alors voila ma question : Est-il possible d'accéder au fichier ".htpasswd" et le télécharger pour ensuite le décrypter ??

Je me doute que oui mais est-il possible grâce à la faille de Htaccess Reloaded ???

Merci d'avance et bon continuation au staff

Edit de the lsd : j'ai modifié le texte (je l'ai mis en italique), pour ne pas donner d'indice aux challengers
13  Challenges / Aide Hacking / Re : Hacking - .htaccess reloaded le: 29 Juin 2009 à 18:57:33
Bonjour,

Je pense avoir trouvé la méthode pour bypasser  ce .htaccess mais je n'y suis pas encore arrivé...

Je n'utilise peut être pas les bons outils ?!

Est-il possible de la contourner avec un module extension de firefox et qui commencerait par T ??? 

14  Challenges / Aide Javascript/Java/HTML / Re : JS - Calculons gaiement ! le: 26 Février 2008 à 21:58:31
bonjour,

j'ai un petit souci... j'ai compris se test, resolu le calcul et accede a la page ou est donner le mot de passe et poutant celui ci n'est pas correct....

je comprend pas
15  Challenges / Aide Programmation / Prog - Nos chères configs le: 28 Juillet 2007 à 11:53:03
bonjour quand je veux repondre a ce test  ceci s affiche  

Désolé..


Tu es trop lent à valider l'épreuve. Tu as moins de deux secondes pour la faire..
 


????? normal ou pas
Pages: [1]