logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Espace 'admin'
Username:
Password:
Pages: [1] 2 3 ... 12
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Espace 'admin'  (Lu 131893 fois)
Luther
Profil challenge

Classement : 1880/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 73


Voir le profil
« le: 03 Août 2005 à 12:39:16 »

salut
est ce que vous pouvez me donner un petit indice pour cette épreuve svp
Je sais qu'il s'agit d'injection sql et je suis sur que ce que j'entre devrait fonctionner si la faille n'était pas simulée
Journalisée
Folcan

Profil challenge

Classement : 508/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #1 le: 03 Août 2005 à 14:10:30 »

essaye autre chose, j'ai mis plein de solutions, mais pas toute effectivement !
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Invit
Invité
« #2 le: 04 Août 2005 à 09:49:38 »

Il semble que ce ne soit pas une solution classique en tout cas.

J'en ai essayé des tonnes, et aucune ne marche.

Est on censé connaitre le login (indice donné sur la page...) ou faut il le bypasser par l'injection?

S'il y'a d'autres indices je prends
Journalisée
Doli
Profil challenge

Classement : 1261/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 36


Voir le profil
« #3 le: 04 Août 2005 à 19:14:41 »

Je suis aussi intéressé par la réponse à la question de Blockparty.
Perso, j'en ai essayé des tonnes mais les possibilités sont super nombreuses donc un **No Sms** indice serait pas de refus... Genre faut-il utiliser des commentaires? Utiliser un login particulier (comme le dit Blockparty, avec l'"indice"...)? Utiliser des majuscules ou des minuscules pour les "mots de liaison"?
Merci d'avance!
Journalisée
Folcan

Profil challenge

Classement : 508/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #4 le: 05 Août 2005 à 12:51:54 »

L'injection ne ce fais ici que dans le password etant donné que le login vous est donné

Oui, les commentaires sont de rigueur, les majuscules je ne sais plus trop mais je crois que oui aussi pour les mots de liaisons
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
comtezero

Profil challenge

Classement : 2119/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #5 le: 05 Août 2005 à 14:45:22 »

nan y pas de difference entre majuscules et minuscules , les 2 sont acceptées .
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Indalo

Profil challenge

Classement : 435/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #6 le: 07 Octobre 2005 à 20:40:06 »

Il semblerai que pour les liasons sql ce soit case sensitive, il voulais pas me le valider en majuscule.
Journalisée

“Enseigner, ce n’est pas remplir un vase, c’est allumer un feu.”
                         Michel de Montaigne — 1533-1592
jenova

Profil challenge

Classement : 4931/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #7 le: 16 Novembre 2005 à 17:48:31 »

Rhâ j'ai essayé pleins d'injection SQL mais aucune ne marche è_é
J'aurais pourtan cru que si a était égale à a sa aurai marché
Journalisée

La simplicité réside dans la complexité ...
Invit
Invité
« #8 le: 16 Novembre 2005 à 22:15:22 »

Ben le problème en général t'as pas qu'une solution pour faire une injection SQL, y'a 50 façon d'arriver au même résultat alors pour peu que la réponse soit bonne mais pas prise en compte par le script de validation...
Journalisée
jenova

Profil challenge

Classement : 4931/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #9 le: 16 Novembre 2005 à 23:07:15 »

Ba comment on peut deviné la bonne solution alors O_o
Journalisée

La simplicité réside dans la complexité ...
St![h

Profil challenge

Classement : 710/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 116


Voir le profil
« #10 le: 17 Novembre 2005 à 00:34:55 »

Oula ca m'a l'air assez tordue comme épreuve
Journalisée
Nms

Profil challenge

Classement : 76/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #11 le: 17 Novembre 2005 à 16:11:19 »

Citation de: jenova
Ba comment on peut deviné la bonne solution alors O_o
Bah tout simplement en essayant plusieurs possibilités! Autrement dit en se sortant les doigts!
Il y a réellement beaucoup de possibilités qui permettent de valider l'injection, donc il ne reste plus qu'à
essayer toutes les plus classiques que tu trouveras sur Google!
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
jenova

Profil challenge

Classement : 4931/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #12 le: 17 Novembre 2005 à 18:15:51 »

Ba c'estr justement ce que j'ai fait -_-'
J'ai été chercher sur google plusieurs type d'injection SQL mais c'est rester sans resultat...
Journalisée

La simplicité réside dans la complexité ...
Nms

Profil challenge

Classement : 76/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #13 le: 17 Novembre 2005 à 18:21:48 »

Et bien c'est que tu n'en as pas testé assez
N'hésite pas à essayer plusieurs versions de la même injection, par exemple avec minuscules, majuscules...
Tu finiras pas trouver ne t'inquiète pas
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
godbless

Profil challenge

Classement : 183/54279

Membre Complet
***
Hors ligne Hors ligne
Messages: 163


Voir le profil
« #14 le: 19 Novembre 2005 à 17:53:23 »

est ce qu il faut entrer dans le champs du mot de passe un truc du genre:

*********OR***********
??
Journalisée
Pages: [1] 2 3 ... 12
  Retourner à l'épreuve    Imprimer  
 
Aller à: