logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Espace 'admin'
Username:
Password:
Pages: 1 [2] 3 4 ... 12
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Espace 'admin'  (Lu 131974 fois)
popop

Profil challenge

Classement : 2823/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 90


Voir le profil
« #15 le: 04 Décembre 2005 à 19:30:25 »

Citation de: Folcan
L'injection ne ce fais ici que dans le password etant donné que le login vous est donné
ou est ce que le login nous est donné??
De plus est ce que quelqu'un pourrait m'orienter dans mes recherches??
moi je tape sur google: failles par injection sql et je trouve rien de trés concluant donc si quelqu'un pourrait  me conseiller un bon site pour apprendre et comprendre ces failles **orthographe !** sympas!!
merci d'avance

PS: Mon but n'est pas que vous me machiez le travail en me donnant un site avec la reponse mais juste un site avec de bonnes explication!
Journalisée
comtezero

Profil challenge

Classement : 2119/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #16 le: 04 Décembre 2005 à 20:43:15 »

la réponse t'es clairement donnée de maniere explicite sur la page meme de l'epreuve.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
alexlee
Profil challenge

Classement : 614/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 19


Voir le profil
« #17 le: 04 Décembre 2005 à 22:24:27 »

c sur quil y a pa d'injection sql ds login? slmt ds password?
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #18 le: 04 Décembre 2005 à 23:27:00 »

oui
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #19 le: 05 Décembre 2005 à 10:00:44 »

Lol tisba92, ta remarque est tout à fait pertinente!

Effectivement, une "liste" de solutions a été implémentée et si tu ne tombes pas sur l'une d'elles, l'injection ne marche pas, alors que si la faille avait été réelle, cela aurait marché bien sûr! Moi aussi j'ai toujours pesté contre ce genre d'épreuves, car autant chercher un peu à la "roulette russe" style ça ne me dérange pas lorsque cela reste réaliste, autant chercher une bonne injection parmi les centaines de possibilités d'injections valides ds le monde réel ça m'a toujours saoulé. Malheureusement, cette épreuve a été faite il y a quelques temps déjà, et je ne peux pas la modifier. Il faudra donc faire avec.
Mais je te promets que les prochaines injections dans les nouvelles épreuves seront beaucoup plus réalistes
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #20 le: 05 Décembre 2005 à 13:32:06 »

On a foutu dans l'epreuve, une dixaine de possibilités differentes, en jugeant cela assez etendu pour pouvoir valider.

On c'est appuyé sur les gros tuts connu de sql injection, en implentant leurs methodes exacte.

Bonb c'est vrai que toutes les possibilités ne fonctionne pas, mais le choix est quand meme relativement large !
N'oubliez pas de passer la fi en commentaires
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
pomoxp
Profil challenge

Classement : 617/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #21 le: 11 Janvier 2006 à 13:10:05 »

Salut,

Citation de: Folcan
N'oubliez pas de passer la fi en commentaires
Bon je viens d'essayer une 10aine de soluce avec ?? ou ? a la fin et nada.

Une idée serait la bienvenue.
Journalisée
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #22 le: 11 Janvier 2006 à 13:36:43 »

Citation de: pomoxp
Salut,

Citation de: Folcan
N'oubliez pas de passer la fi en commentaires
Bon je viens d'essayer une 10aine de soluce avec ?? ou ? a la fin et nada.

Une idée serait la bienvenue.
Je confirme, j'ai reussi cette epreuve, j'ai reteste avec la methode qui m'a permis de valider
et ca marche pas.
Journalisée

--
Lost in my mind...
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #23 le: 11 Janvier 2006 à 13:51:08 »

?? ou ? ne correspond pas a des characteres de commentaires en php...
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #24 le: 11 Janvier 2006 à 14:02:41 »

Il s'est auto-censuré je pense... et tu veux certainement parler de commentaires SQL??
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
pomoxp
Profil challenge

Classement : 617/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #25 le: 11 Janvier 2006 à 14:15:54 »

Citation de: Nebelmann
Il s'est auto-censuré je pense... et tu veux certainement parler de commentaires SQL??
Ben oui c'est de l'auto censure, je parle bien de commentaires MySQL
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #26 le: 11 Janvier 2006 à 16:27:11 »

Oui mysql pardon pas php c'est moi qui me suis gouré.

A savoir pour cette epreuve aussi que l'injection ne se fera que sur le password, le login etant donné dans l'ennoncé
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #27 le: 14 Janvier 2006 à 14:26:33 »

N'oubliez pas de tester différentes versions tantôt avec majuscules et minuscules! La liste des injections acceptées n'est bien entendu pas exhaustive mais il y en a suffisamment pour  réussir à valider cette épreuve!
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
syler
Profil challenge

Classement : 5725/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 16


Voir le profil
« #28 le: 21 Janvier 2006 à 15:10:05 »

J'aurais aimer savoir pour cette epreuve quelles requéte il faut utiliser:   SELECT ou INSERT ou UPDATE. Voila sa maiderais bcp c'est peut etre aucun des trois mais bon voila.
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #29 le: 22 Janvier 2006 à 14:12:26 »

Aucun des trois. Renseigne toi mieux sur les injections SQL, et sur le langage MYSQL en général. Et réfléchis
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Pages: 1 [2] 3 4 ... 12
  Retourner à l'épreuve    Imprimer  
 
Aller à: