logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: 1 ... 6 7 [8]
106  Challenges / Aide Cryptographie / Re : Crypto - Jérome Cardan le: 03 Mars 2012 à 07:36:03
Bah au pire, il suffit d'essayer les deux...
107  Challenges / Aide Hacking / Re : Hacking - WebGalerie le: 02 Mars 2012 à 00:13:04
La fonction principale du site me parait claire mais je me trompe peut-être...
En plus du coup il faut combiner la partie visiteur et la partie Admin, ce qui semble correspondre à ce qui a été dit sur ce topic.
J'ai aussi cherché des vulnérabilités sur une fonction "resize" dans la doc, mais là encore rien de bien concluant à part deux-trois bidouilles pour faire une boucle infinie via cette même fonction.
J'espère ne pas en avoir trop dit.
Malheureusement je cherche toujours...
108  Challenges / Aide Hacking / Re : Hacking - Shoutbox le: 06 Février 2012 à 02:44:27
C'est énervant, un exploit en local peut parfaitement fonctionner, mais sur le serveur il faut se contenter de "Calmos "
L'exploit doit tenir en 3 caractères alphanumériques ou quoi ? o_O
Je vois très bien comment appeler la fonction de validation mais il me faut d'abord passer ce "Calmos " qui doit certainement être une fois de plus une vérification en regex...

Edit : ça ne sert à rien de paniquer, en fait ce n'était pas si dur que ça en réfléchissant un peu...
Les différents messages de ce topic en disent peut-être un peu trop...
En tout cas c'est faisable avec presque rien, et zéro parenthèse.
109  Challenges / Aide Hacking / Re : Hacking - WebGalerie le: 01 Février 2012 à 02:00:18
Arf, je me sens si près du but, et pourtant je ne valide pas.
Je suis dans la partie 2 et j'ai essayé de déjouer la vérification pour exécuter un script php, mais sans succès.
(nom, content-type, header, etc...)
Je me tourne maintenant vers la page "un peu moins grande" si vous voyez ce que je veux dire...
Suis-je en train de faire fausse route ?
Ou alors j'y étais mais comme c'est une simulation je n'ai pas complètement satisfait la regex de validation ?
C'est frustrant x_x'
110  Challenges / Aide Hacking / Re : Hacking - Grand sondage hebdomadaire le: 31 Janvier 2012 à 04:41:56
Malheureusement cette épreuve n'est pas vraiment réaliste. On peut très facilement faire fausse route si on ne s'y prend pas correctement.
D'un autre côté, même si ce n'est pas très intuitif, c'est vraiment basique au final...
Merci pour ce challenge
111  Divers / Informatique / Re : bruteforceur le: 09 Janvier 2012 à 19:52:24
Et puis avant de lancer ton bruteforce, tente déjà avec un dico, il y a des chances que tu gagnes un temps fou !
112  Divers / Informatique / Re : bruteforceur le: 09 Janvier 2012 à 18:51:15
Ouep je suis de l'avis d'Asteriksme si c'est pour un cas particulier.
Sinon pour tout ce qui est md5, sha1, etc... il y a John The Ripper.
Et pour buteforcer des logins sur une multitude de protocoles il y a Patator (python)
113  Programmation / Langages Web / Re : connexion base de donnés le: 09 Janvier 2012 à 14:52:09
Plus fiable... pas vraiment.
Tu peux faire des scripts tout à fait sécurisés avec les fonctions mysql_*
C'est juste qu'avec PDO il est plus facile de sécuriser les requêtes avec prepare(), mais on voit beaucoup de gens faire des query() à la place.
Donc ce n'est pas la techno qui importe, c'est ce que tu en fais.
114  Programmation / Langages Web / Re : visualiser htaccess le: 09 Janvier 2012 à 14:49:20
Salut

Je n'ai jamais eu l'occasion d'utiliser le format phar, mais il me semble qu'il conviendrait dans ton cas. Pas besoin d'avoir zip, juste PHP je crois...
http://www.php.net/manual/en/book.phar.php
115  Challenges / Aide Hacking / Re : Hacking - Randy's Forum le: 09 Janvier 2012 à 02:09:12


Edit : trouvé.
116  Challenges / Aide Hacking / Re : Hacking - Audit d'un système de news le: 02 Novembre 2010 à 23:23:14
Un grand merci et un grand bravo à roman0 pour la plus belle epreuve à laquelle j'ai été confronté pour le moment.
Je suis de l'avis des autres, c'est une vraie chasse au trésor, très instructive et mettant notre patience à rude épreuve. 10/10
Pages: 1 ... 6 7 [8]