logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Challenges / Aide Programmation / Re : Prog - Longue vie au triangle ! le: 19 Septembre 2019 à 09:51:31
Ok. Je vais faire un tour sur discord !
Merci
2  Challenges / Aide Programmation / Re : Prog - Longue vie au triangle ! le: 13 Septembre 2019 à 08:35:37
Bonjour,

Je suis un peu sec sur cette épreuve qui me turlupine. "Longue vie au triangle"... de pascal ?
Un petit indice svp ?

Merci !
3  Challenges / Aide Crackme / Re : Crackme - Désarmant ! le: 23 Juin 2010 à 10:21:50
Vous avez un lien d'un iso XP ?
4  Challenges / Aide Crackme / Re : Crackme - Désarmant ! le: 28 Mai 2010 à 09:35:02
Bonjour,

Quelqu'un aurait il trouvé une solution pour faire marché le crackme8.exe sous Vista ?

J'ai testé tous les modes de compatibilité mais rien n'y fait...

5  Challenges / Aide Hacking / Re : Re : Hacking - Grand sondage hebdomadaire le: 27 Mai 2010 à 18:17:23
T'es un peu trop explicite à mon goût, mais c'est aux admins à en juger.
Il y a 9 pages dans ce forum qui répète la même chose que tu as dit. Cesse de demander et teste ce que tu as. Si tu ne testes pas, tu ne sauras jamais. (Voir signature de CommComm)
Justement, ces informations sont déjà données dans ce forum, c'est pour cela que je me permets de les redonner.

Et oui, j'ai fait de nombreux tests (pendant plusieurs jours !) avant de poster sur le topic et j'ai même relu plusieurs fois les posts...

Je n'ai toujours pas trouver comment "afficher" les informations de connexion...
6  Challenges / Aide Hacking / Re : Hacking - Grand sondage hebdomadaire le: 27 Mai 2010 à 09:16:59
Bonjour,

Auriez vous un petit indice ?

Actuellement j'utilise une injection sql union (comme l'indice de l'épreuve l'indique) me permettant d'obtenir certaines informations.

En tentant de l'exploiter j'obtiens comme tout le monde les messages:
"Tttttt on ne va pas fouiller dans les autres tables petit chenapan" ou encore
"Nan"

J'obtiens également dans certains cas le warning "Division by zero" => Est ce une piste à exploiter ?

Doit on exploiter l'erreur concernant le fopen ?

Je sèche complètement... J'ai bien des idées pour l'exploit de l'injection sql mais à chaque fois j'ai le message "Ttttt....". Peut être n'est ce que la première étape et je ne vois pas une autre exploit ??


7  Challenges / Aide Javascript/Java/HTML / Re : JS - Za tvoyo zdo´rovye ! le: 01 Septembre 2009 à 13:22:16
Bonjour,

J'ai trouvé le login et le mot de passe mais je bloque au niveau du code d'accès. Il me semble avoir trouvé les "particularités" du code d'accès mais mon brute force ne donne rien... J'ai donc fait une erreur quelque part...

Je m'adresse aux personnes ayant résolues l'épreuve: qui puis je contacter directement pour lui exposer ma réflexion et obtenir des indications quant à mes éventuelles erreurs ?

Merci !


Edit de the lsd : Les doubles posts c'est moche, la prochaine fois utilise le bouton éditer (en haut à droite). Je m'en suis occupé pour cette fois ci

Deuxième post de dsancho recopié :

Ok. C'est bon. J'ai fait n'importe quoi !

Superbe épreuve !
8  Challenges / Aide Hacking / [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations le: 13 Décembre 2006 à 12:05:45
Ben j'ai enfin trouvé comment exploiter la faille !

Faut pas chercher compliqué...

Et hop dans la foulée, l'épreuve 15 avec un petit script php en quelques secondes

Merci Nms
9  Challenges / Aide Hacking / [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations le: 13 Décembre 2006 à 11:22:53
Ok. J'ai compris.
Merci quand même.
10  Challenges / Aide Hacking / [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations le: 13 Décembre 2006 à 11:05:38
Est ce une histoire d'injection SQL qui contourne le problème de magic quote ?
11  Challenges / Aide Hacking / [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations le: 13 Décembre 2006 à 09:35:40
Bonjour,

Pour résoudre l'épreuve 14, doit-on utiliser la méthode par ForceBrute ou doit-on utiliser une autre méthode ?

J'ai pour ma part trouvé par hasard un bon login et j'essaye de trouver le bon pass correspondant avec un petit script php (utilisant curl) par une attaque par dico. Outre le fait que ce soit très lent, j'obtiens régulièrement une erreur du serveur m'obligant à relancer l'attaque

Un petit indice sur la méthode à uiliser, SVP !

Merci
Pages: [1]