logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload II
Username:
Password:
Pages: 1 ... 10 11 [12] 13 14 15
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload II  (Lu 129955 fois)
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #165 le: 06 Juin 2011 à 12:11:03 »

Ça marche très bien ici.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
m123
Profil challenge

Classement : 11812/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #166 le: 13 Juin 2011 à 08:27:46 »

Bonjour,

Quand je veux accéder a l'épreuve, " le serveur ne réponds pas ".
Pouvez vous m'aider?
C'est cette URL qui pose soucis : http://hacking.newbiecontest.org:10080/ep17/ep17.php

Merci,
X0.
pareil
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #167 le: 13 Juin 2011 à 08:58:08 »

C'est probablement du à un problème de proxy qui n'autorise pas le port 10080.
Essaie à partir d'une autre connexion.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
m123
Profil challenge

Classement : 11812/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #168 le: 16 Juin 2011 à 14:34:53 »

le problème semble venir de mon fai, à défaut je suis passé par Tor
Journalisée
Vadorequest
Profil challenge

Classement : 13975/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #169 le: 17 Juin 2011 à 09:23:29 »

ERREUR

L'URL demandée n'a pu être chargée
___
Je suis sous proxy aussi.
Journalisée
KBtarantino
Profil challenge

Classement : 7810/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #170 le: 11 Septembre 2011 à 14:42:03 »

Bonjour,
voila je suis sur cette épreuve depuis ce matin , mais ne comprends pas vraiment l'utilité d'uploader un fichier php ...
En effet j'arrive a uploader un fichier php en le faisant passer pour un fichier .jpg
Mais étant donnée que je n'est pas la direction de mon fichier je ne peut donc pas exploiter cette faille avec un simple shellc99 ...
Je sais je sais c'est mal de demander de l'aide mais la je veux bien un ou deux indces
« Dernière édition: 11 Septembre 2011 à 15:18:38 par KBtarantino » Journalisée
F50
Profil challenge

Classement : 22259/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #171 le: 11 Septembre 2011 à 16:11:32 »

Tu dois upload ton fichier comme pour upload ton shell sur un site.
Réfléchis, je l'ai validé en 2minutes ...
Journalisée
KBtarantino
Profil challenge

Classement : 7810/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #172 le: 12 Septembre 2011 à 20:49:12 »

Oui en effet mais si je comprends bien je dois heberger un fichier sur un serveur pour recevoir les informations de mon fichier que j'ai uploader c'est ca ?
Malheureusement il faut codé sa en php et j'ai énormément de lacune dans ce domaine la ...
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 10/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #173 le: 12 Septembre 2011 à 20:57:15 »

F50 il est d'ailleurs tellement fort qu'il se sent obligé de bruteforcer le serveur pour avancer...
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
Lord357

Profil challenge

Classement : 863/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31

Malware Scientist


Voir le profil
« #174 le: 12 Septembre 2011 à 21:17:52 »

KBtarantino, les failles sont simulées.

Partant de ce fait, à toi de voir si uploader un shell va vraiment te donner accès à un serveur
Journalisée

lord | asm x86 (FASM © Powered) | .NET | Viruses and Backdoors Technologies
pwns Microsoft systems since 2003.
xxxdosug.ru

Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 1

[url=http://xxxdosug.ru]prostitutes Saratov[/url]


Voir le profil WWW
« #175 le: 25 Octobre 2011 à 17:25:17 »

heu non pas gagne encore mais je continue de reflechir, c est pour faire un upload de fichier en http, comme autoit est capable de recevoir des donnes via la method post, autoit peux lire le STDIN via consoleread c est dans la meme logique pour un formulaire standard sauf que il y a un truc qui m echappe, mais quoi je ne vois pas.

une ou deux second apres le debut de l envoi j ai une fenetre qui me dis que la connexion a ete reinitialiser, je me souvien plus exactement du message et dans la console de zmws j ai
 
 erreur lors du passage des variables post
 code retoure 200

une idee?

merci pour le deplacement du post
Journalisée

Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #176 le: 25 Octobre 2011 à 21:53:12 »

J'ai le vague sentiment qu'il y a peut être des éléments de méthode dans ce post (pas forcément juste d'ailleurs), mais bon comme j'ai strictement rien compris au post, je vais pas y toucher.

Quel déplacement de post ? Accessoirement, peux-tu écrire français s'il te plaît ?

Pas beau pour un premier post...
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
assassin76
Profil challenge

Classement : 5848/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #177 le: 12 Novembre 2011 à 00:39:38 »

F50 merci.
Journalisée
cih187
Profil challenge

Classement : 6562/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #178 le: 22 Décembre 2011 à 12:55:03 »

c'est trop bête pendant 1/4 d'heure j'essayais de valider l'épreuve et puis après j'ai regarder que le script ne valider que les images jpeg
et je mettais jpg depuis tout à l'heure 
Journalisée
Psyral
Profil challenge

Classement : 18565/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #179 le: 25 Janvier 2012 à 18:52:56 »

Hahaha, je galère pendant deux heures en faisant la bonne manoeuvre: "fichier non-uploadé pour raisons de sécurité". Il m'a juste suffit de JETER LA POMME par la FENETRE pour que la manoeuvre, qui était juste, s'effectue correctement. Cette dernière phrase pourrait p-e aider certaines personnes qui sont dans le même cas que moi :p

Journalisée
Pages: 1 ... 10 11 [12] 13 14 15
  Retourner à l'épreuve    Imprimer  
 
Aller à: