logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload II
Username:
Password:
Pages: [1] 2 3 ... 15
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload II  (Lu 129971 fois)
beschtraffer

Profil challenge

Classement : 58/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 95

Arf


Voir le profil
« le: 17 Avril 2006 à 12:42:17 »

Arfeu, je pense avoir trouvé la faille mais j'arrive pas à l'exploiter...
En meme temps pour 13 pts, il faut pas que ce soit facile facile non plus......
Mais j'y arriverai, parole de Besch...
Je vois pas trop comment valider. J'ai essayé des trucs, mais ca marche pas.. Je voudrais pas trop en dire non plus, mais est ce qu'il suffit de faire comme si le fichier pouvait exploiter la faille, ou est ce qu'il faut que le fichier soit réellement méchant???
Journalisée

Moi j'aime pas les signatures
                                     Le Schtoumpf Grognon.
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 17 Avril 2006 à 13:43:39 »

C'est une simulation de faille, meme si le fichier est réellement méchat, il y a des protections derrieres qui le bloqueront...

Elle ressemble a une autre épreuve de hack je crois, c'est pas le meme principe je suppose ?

Edit : en fait j'ai trouvé quelque chose d'interressant, il est un peu tot pour le dire (si c'est bien ca), mais c'est pas du tout comme l'autre epreuve.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54283

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #2 le: 18 Avril 2006 à 13:23:33 »

La config de php aurait-elle une importance ?
Enfin c'est ce que je pense d'ailleurs
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #3 le: 18 Avril 2006 à 15:42:24 »

La config de php??? Ben ca doit pas etre ce que je pense alors... diantre fichtre diable !

Edit : j'avance a grand pas, mais pour moi il n'y a pas besoin de changer la config de php. Je me rapproche du but la. Bien joué aux deux personnes uqi ont deja trouvé...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
pepekiss

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 67


Voir le profil
« #4 le: 19 Avril 2006 à 20:45:56 »

superbe épreuve. La config de Php et quelques négligences du webmaster sont la faille de cette épreuve
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #5 le: 20 Avril 2006 à 06:38:56 »

arf !  Ca veut dire quec'est pas en rapport avec le type MIME ? Galere moi je cherchais la dessus... Bon ben je repars a zero

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
pepekiss

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 67


Voir le profil
« #6 le: 20 Avril 2006 à 09:43:16 »

t'étais sur la bonne voie
Journalisée
Ge0

Profil challenge

Classement : 16/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #7 le: 20 Avril 2006 à 13:36:09 »

j'ai joué sur l'url et je suis tombé (sans comprendre pourquoi) sur une erreur 404. Je pense pas que ce soit une faille 100% upload (point de vue personnel, peut-être que je me gourre.....)
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #8 le: 20 Avril 2006 à 16:46:30 »

Si t'es tombé sur une erreur 404 c'est pas une faille upload... Sinon pepekiss je peux t'envoyer un PM pour te poser une question ou deux? Par ce que sur le forum j'en dirais trop...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Ge0

Profil challenge

Classement : 16/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #9 le: 20 Avril 2006 à 16:48:30 »

13 points quand même...
Journalisée
badstwo
Invité
« #10 le: 23 Avril 2006 à 11:11:49 »

Mouarf j'ai reussi a uploader un fichier mais je sais pas si je suis sur la bonne voie... quelqu'un qui a reussi pourrait m'aider svp
Journalisée
offw0rld

Profil challenge

Classement : 122/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #11 le: 25 Avril 2006 à 21:54:29 »

J'aimerai bien comprendre le but, j'ai uploader un fichier php en changeant simplement l'extension, le type mime rete php, il me dit
Votre fichier a été correctement uploadé ! Merci de votre participation. Ca veut donc dire que le fichier est passé?
Si oui, n'est ce pas une faille? Bref avec vos histoire de sinulation. Au moins dans la réaliter quand on est sur le panel admin de l'hebergueur, on c'est que c'est bon.
Journalisée
nairod88
Profil challenge

Classement : 2500/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 74


Voir le profil
« #12 le: 26 Avril 2006 à 08:49:17 »

je voudrai asvoir que devient le fichier après ? est il supprimer ou garde ? parce que j'ai envoyer un .exe peu orthodowxe
Journalisée

Happy Hacking
shaka
Profil challenge

Classement : 702/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 58


Voir le profil
« #13 le: 26 Avril 2006 à 10:24:29 »

Citation
je voudrai asvoir que devient le fichier après ? est il supprimer ou garde ? parce que j'ai envoyer un .exe peu orthodowxe
lol reveille toi! c'est de la simulation, ya un minimum de securité alors ton exe...
Journalisée
offw0rld

Profil challenge

Classement : 122/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #14 le: 26 Avril 2006 à 11:06:53 »

Reveille toi aussi, meme un vilain virus en exe, ne fera pas bobo a apache, je ne pense pas qu'il tourne sur windows.
Journalisée
Pages: [1] 2 3 ... 15
  Retourner à l'épreuve    Imprimer  
 
Aller à: