logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload II
Username:
Password:
Pages: 1 [2] 3 4 ... 15
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload II  (Lu 129936 fois)
nairod88
Profil challenge

Classement : 2500/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 74


Voir le profil
« #15 le: 05 Mai 2006 à 10:34:22 »

Citation de: dedemoulu
Citation
je voudrai asvoir que devient le fichier après ? est il supprimer ou garde ? parce que j'ai envoyer un .exe peu orthodowxe
lol reveille toi! c'est de la simulation, ya un minimum de securité alors ton exe...
on sait jamais .... enfin bref tant que je reussi l'epreuve^^
Journalisée

Happy Hacking
Ge0

Profil challenge

Classement : 16/54279

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #16 le: 08 Mai 2006 à 10:35:16 »

Je crois avoir trouvé la solution, mais quand je modifie ce qu'on appelle le type MIME des fois je tombe sur un 404, des fois il ne se passe rien...
  Est-ce que ça se joue sur l'ENCTYPE du formulaire ?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #17 le: 08 Mai 2006 à 14:24:34 »

J'ai pas encore fini l'epreuve, mais je pense que tu est plutot sur la bonne voie au niveau du type MIME, par contre je ne crois pas qu'il faille toucher au ENCTYPE (j'en suis meme quasiment sur...) Mais par contre je vois pas comment tu modifie le type MIME?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Orikalc

Profil challenge

Classement : 328/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 53


Voir le profil
« #18 le: 08 Mai 2006 à 16:58:31 »

Je ne pense pas qu'il faille changer l'Enc, sa valeur est exprès pour des Uploads, si tu la changes, tu ne pourras plus uploader de fichiers ( enfin, à moins qu'il faille changer l'En en quelque chose de spécial...Que je ne sais pas xD)
Journalisée
Ge0

Profil challenge

Classement : 16/54279

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #19 le: 12 Mai 2006 à 15:39:28 »

Oui j'ai vu ça !
Mais par contre l'ENCTYPE contient en valeur un type MIME...
Dans ce cas comment bypasser tout ça ? :s
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #20 le: 31 Mai 2006 à 21:11:13 »

Je viens enfin de la finir, et franchement, elle est superbe, réaliste, tout comme il faut !!! Bravo au créateur (je ne sais meme pas qui c'est tiens!)

Allez on passe aux autres maintenant !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
nofx
Profil challenge

Classement : 1819/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 88


Voir le profil WWW
« #21 le: 02 Juin 2006 à 15:41:39 »

Bonjour
Moi je galere toujours
j'ai essayé d'envoyer un fichier avec le type mime jpg et l extension php ca marche pas
puis j'ai essayé d'envoyé un fichier avec le type mime php et l'extension jpg cela ne marche pas non plus je suis a cour d'idées!
Faut-il faire un script en local pour réussir cette épreuve?
merci
Journalisée
darkfig
Profil challenge

Classement : 2745/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil WWW
« #22 le: 05 Juin 2006 à 17:15:44 »

Vraiment sympas cette epreuve
Journalisée
nairod88
Profil challenge

Classement : 2500/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 74


Voir le profil
« #23 le: 05 Juin 2006 à 21:50:15 »

image/php sa marche pas ^^ ?

sinon faudrait il trouver le fichier ****.***** ?

edit : voila voila c'etait juste une question ^^
Journalisée

Happy Hacking
the lsd
Administrateur

Profil challenge

Classement : 190/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #24 le: 05 Juin 2006 à 22:17:37 »

Ben allez y donnez la reponse tant que vous y etes  !!!
Comme ca vous aurez meme plus a chercher ! Laissez voir les autres chercher un peu, comment vous croyez que les premiers ont fait ! Si vraiment vous avez besoin d'aide, envoyer des messages avec la messagerie du site, mais pas en disant quasiment la reponse!

Enfin bon, moi je m'en fout je l'ai deja reussie, mais je trouve ca un peu abusé de dire tout ca sur le forum !:evil:

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
julienc

Profil challenge

Classement : 645/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #25 le: 10 Juin 2006 à 00:10:59 »

Encore faut-il le trouver...
Normalement, il est pas accessible... à moins que je dise une connerie aussi grosse que moi
Journalisée
IoNAce
Profil challenge

Classement : 2112/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #26 le: 14 Février 2007 à 04:57:21 »

Un grand merci pour cette epreuve vraiment sympa.
Seul bemol, comme c'est une faille emulee, bah y a pas 36 solutions.... Mais c'est d'autant plus valorisant quand on trouve !! (j'ai mis 2 jours et franchement c'est trop TOP !! )

Merci et @++
Journalisée
DarkBoss
Profil challenge

Classement : 9062/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #27 le: 18 Mars 2007 à 23:17:23 »

Sachant  /* censored, chutttt ! c'est dans ce gout la si je t'ai bien compris... */

Est-ce que je suis sur la bonne voie ou faut-il faire une tout autre chose car si c' est cela la faille, il ne me donne aucun code de validation.
J' ai donc fait cela pour rien ( j' avoue ce n' était pas compliqué lol ).

Merci de me répondre.
Bonne soirée.
Journalisée
rastackers
Profil challenge

Classement : 14427/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #28 le: 23 Mars 2007 à 23:05:16 »

Salut tout le monde comment sa va ti ?

voila juste un petit renseignement le mime vous faite comment car je ne trouve aucune reponse avec mon ami google autrement l'epreuve et tres interressente voila aller bonne chance a tous

moi je bloque un peut mais il faut que j'y arrive aller courage on en viendra a bout surpasons nous
Journalisée

j'adore les defis, donc je les résou toutes houuuuuuuuuaaaaaaaaaaaa

(Aller je vous laisse une semaine je m'envais faire du ski aller bonne chance a tous pour les epreuve je vous dis a bientot si je me suis pas cassez une patte lol )
mateus
Profil challenge

Classement : 13130/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #29 le: 19 Avril 2007 à 15:06:40 »

alors la je ne comprend plus: j'ai upper un plop.php renommer en plop.png, ça marche, mais que dalle. il me confirme l'upload, c'est tout
Journalisée
Pages: 1 [2] 3 4 ... 15
  Retourner à l'épreuve    Imprimer  
 
Aller à: