logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Espace 'admin'
Username:
Password:
Pages: 1 ... 5 6 [7] 8 9 ... 12
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Espace 'admin'  (Lu 132066 fois)
Mkx
Profil challenge

Classement : 14105/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #90 le: 30 Septembre 2008 à 21:01:54 »

pfiou je viens de me lire les 8 pages ... : /

Et j'en suis toujorus au point de départ ... avec un avertissement de tentative de hack du site xD

ma question sera juste :

dois-je injecter mon code dans l'input de password ?
Journalisée
Arkane41

Profil challenge

Classement : 742/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #91 le: 30 Septembre 2008 à 22:19:31 »

Bah franchement ... à ton avis ? si tu regarde bien la page, tu le mettrais où ton code ?  ( ne tente pas la shoutbox, beaucoup l'ont tentés, mais peu en sont sortis vivants, et surtout inaperçus  )
Si tu hésite encore je te conseil Google pour te renseigner sur la faille en question, comment l'exploiter, ce qu'elle fait dans la vie cette petite, toussa toussa ...
Sur ce bonne chance 

Que la force soit avec toi jeune padawan 
Journalisée
Mkx
Profil challenge

Classement : 14105/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #92 le: 30 Septembre 2008 à 23:19:01 »

c'est validé

cool !
héhé
Journalisée
Janos Audron

Profil challenge

Classement : 9456/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #93 le: 20 Octobre 2008 à 09:47:32 »

--nota--
si vous jugez que ce post donne trop d'indice, hésitez pas a modérer
--/nota--

j'ai essayé pendant 2 jours, puis j'ai finalement réussi
il faut noter que ma requête était bonne, mais quelques petites choses à signaler :
-testé avec comms SQL et carré: OK
-ATTENTION AUX ESPACES !!!!!!! mon erreur était là !!! mettez en le maximum, puis essayez de les réduires un par un, cette épreuve est horrible au niveau syntaxe !!!

Bon courage a tous !
« Dernière édition: 20 Octobre 2008 à 10:00:15 par Janos Audron » Journalisée
CommComm

Profil challenge

Classement : 86/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #94 le: 25 Octobre 2008 à 08:03:42 »

si vous jugez que ce post donne trop d'indice, hésitez pas a modérer

Le simple fait que tu te poses la question, te donne la réponse : c'est oui.
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
bpint3
Profil challenge

Classement : 17228/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #95 le: 10 Novembre 2008 à 11:42:56 »

Bonjour,

je tenais vraiment a vous dire que cet epreuve est completement nulle.

et je pense que le mieux serait directement de l enlever.
le concepte de creer des challenge pour que les gens puisse apprendre est une super idée mais faites au moin des epreuves realiste !!!
parce que je suis desolé mais une injection sql reste une injection sql , y a pas a choisir certaine facon de la formuler une requete.

bye.
Journalisée
Deejays
Profil challenge

Classement : 10035/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 48


Voir le profil
« #96 le: 10 Novembre 2008 à 20:13:24 »

Bonjour,

je tenais vraiment a vous dire que cet epreuve est completement nulle.

Je l'ai trouvé plutôt simpa au contraire, au moins on ne trouve pas la solution en 10 minutes. Serte il faut un peu de chance et encore, il faut juste chercher des articles sur le web.

et je pense que le mieux serait directement de l enlever.
le concepte de creer des challenge pour que les gens puisse apprendre est une super idée mais faites au moin des epreuves realiste !!!

Les épreuves sont dans un ordre de difficulté, les plus réalistes donc plus compliquées sont celles qui suivent. Je te souhaite d'avance bonne chance . Puis si tu veux une épreuve réaliste va sur des sites internet et test les tous et quand tu auras trouvé la faille en question là ça sera réaliste.
« Dernière édition: 10 Novembre 2008 à 20:15:08 par Deejays » Journalisée

<-·._ Hey Mr Deejays _.·->
gleesh
Profil challenge

Classement : 12583/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #97 le: 11 Novembre 2008 à 21:22:33 »

Salut,

Avec SQL Inject Me, je trouve quelque chose du genre

Server Status Code: 200 OK
Tested value: ******OR*****

Est-ce que je suis sur la bonne voie ?

J'ai essayé avec des minuscules de commentaires etc... mais ça donne rien.

Merci.
« Dernière édition: 11 Novembre 2008 à 22:23:24 par gleesh » Journalisée
mogg41

Profil challenge

Classement : 449/54284

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #98 le: 11 Novembre 2008 à 22:11:05 »

1- Ne jamais donné une réponse même si elle est fausse
2- Je ne sais pas si tu t'es rendu compte mais tu as floodé la shootobx avec ton logiciel.
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
gleesh
Profil challenge

Classement : 12583/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #99 le: 11 Novembre 2008 à 22:22:38 »

Arf

J'savai pas que c'était ce genre de réponse qu'il fallait tapper dans le champs pwd.

J' m' édite alors :p
Journalisée
The-Snake

Profil challenge

Classement : 9207/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 78


Voir le profil
« #100 le: 28 Novembre 2008 à 12:01:47 »

Juste pour savoir, cette épreuve a-t-elle subit des modifications depuis début 2008 ?

Parce qu'avec un autre compte je l'avais validé, mais maintenant que j'ai retrouvé le mot de passe de celui-ci je n'arrive plus à faire d'injection o_o !
Journalisée
Deejays
Profil challenge

Classement : 10035/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 48


Voir le profil
« #101 le: 29 Novembre 2008 à 00:07:38 »

Juste pour savoir, cette épreuve a-t-elle subit des modifications depuis début 2008 ?

Parce qu'avec un autre compte je l'avais validé, mais maintenant que j'ai retrouvé le mot de passe de celui-ci je n'arrive plus à faire d'injection o_o !

Je ne pense pas, de toute façon tu dois tester de nombreuses injections avant d'avoir la bonne donc c'est normal que tu ne trouves pas au bout de deux trois essais.
Journalisée

<-·._ Hey Mr Deejays _.·->
p4x

Profil challenge

Classement : 5848/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #102 le: 18 Décembre 2008 à 08:33:37 »

Je n'ai pas lu tout ce qui a été dit jusqua maintenant mais...

Citation
Folcan: L'injection ne ce fais ici que dans le password etant donné que le login vous est donné

wikipédia + sql injection + readingskillz(); + myBrain0.9beta(0.9pour la parti login...!) = epreuve réussie...

C'est vraiement tout ce qu'il faut comme indice pour cette épreuve
« Dernière édition: 18 Décembre 2008 à 08:39:33 par p4x » Journalisée
Deejays
Profil challenge

Classement : 10035/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 48


Voir le profil
« #103 le: 18 Décembre 2008 à 09:53:14 »

Je n'ai pas eu besoins de tout ça pour réussir l'épreuve. De maigres connaissances en SQL/PHP suffisent. Avec quelques recherches pour compléter le tout histoire de bien comprendre l'épreuve et la faille en question bien entendu. 
Journalisée

<-·._ Hey Mr Deejays _.·->
Astruceur

Profil challenge

Classement : 10460/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #104 le: 11 Février 2009 à 16:05:36 »

Salut a tous c'est mon premier poste sur ce forum ^^

donc en ayant relus les pages avant j'ai compris qu'il fallait rajouté un commentaire.
Ayant compris a quoi sert le commentaire je me demande juste ou il faut le positionner avant la variable toujours vrai ou après ?

merci a vous
« Dernière édition: 11 Février 2009 à 16:07:45 par Astruceur » Journalisée

(http://img175.imageshack.us/img175/3482/10695ab6.png)
(http://img250.imageshack.us/img250/3023/masignwf7.png)
Pages: 1 ... 5 6 [7] 8 9 ... 12
  Retourner à l'épreuve    Imprimer  
 
Aller à: