logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Espace 'admin'
Username:
Password:
Pages: 1 ... 6 7 [8] 9 10 ... 12
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Espace 'admin'  (Lu 131983 fois)
mogg41

Profil challenge

Classement : 449/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #105 le: 11 Février 2009 à 16:25:24 »

Ayant compris a quoi sert le commentaire je me demande juste ou il faut le positionner avant la variable toujours vrai ou après ?

Si tu poses cette question c'est que tu n'as pas compris à quoi sert la condition toujours vrai...
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
Stag
Profil challenge

Classement : 7159/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #106 le: 15 Mars 2009 à 11:23:58 »

Je viens de la réussir, et je lui met un gros 0..
Totalement useless, car la solution je l'ai depuis le début et encore une fois un petit espace peut tout changer ...
J'ai fais plus de 20 requetes dans tous les sens ca n'a accepté que un seul truc.
Journalisée
selkis

Profil challenge

Classement : 558/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 37


Voir le profil WWW
« #107 le: 17 Mars 2009 à 21:59:31 »

Je viens de la réussir, et je lui met un gros 0..
Totalement useless, car la solution je l'ai depuis le début et encore une fois un petit espace peut tout changer ...
J'ai fais plus de 20 requetes dans tous les sens ca n'a accepté que un seul truc.

je viens de la reussir et je lui met un beau 8,
j'ai adoré cette epreuve, 5 essai ont suffit,
il suffit de connaitre un minimum d'instruction de base sur  sql  et le tour est joué
Journalisée
venom

Profil challenge

Classement : 7577/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #108 le: 17 Avril 2009 à 15:46:19 »

Franchement trop facile,

je ne connais pas du tout les attaque par injection sql et franchement sur google le 1er lien ma suffi. meme pas lut les post du forum
désolé si j'en dit trop




@++
Journalisée

Leath

Profil challenge

Classement : 8418/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #109 le: 22 Avril 2009 à 07:36:02 »

Euh je suis puissant ou strictement nul xD
Request Entity Too Large
The requested resource
/epreuves/hacking/verifhk8.php
does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit. Erreur d'authentification

Mon injection n'a pas l'air d'avoir fonctionné :p
Je continue ^^
Journalisée
PaYf
Profil challenge

Classement : 1966/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #110 le: 28 Juillet 2009 à 16:52:10 »

Pour résumer les indices récoltés au long de ce topic, nous avons donc:

Le login qui nous est donné (qui est: admin).
Aucun code ne doit se trouver dans le login (donc ca ne sert à rien d'y mettre un commentaire à la fin pour sauter le pass)

Pour ce qui est du pass, d'après ce que j'ai compris il faut mettre le caractère du commentaire à la fin.
Et testé pleins de combinaisons en espérant tombé sur la bonne  

Bouh j'en ai essayé au moins 20 et pour l'instant aucune n'a fonctionnée.
Au niveau des "espaces" on pourrait en savoir plus ?
Journalisée

Never trust user input.
WiebeN
Profil challenge

Classement : 270/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #111 le: 28 Juillet 2009 à 17:03:56 »

Je viens de re-tester l'épreuve, sur 7-8 essais j'en ai trouvé 4 différentes qui valident.
Si t'as fait 20 tests infructueux je pense qu'il est grand temps de remettre en question ta compréhension de la faille et de l'épreuve.
Journalisée
PaYf
Profil challenge

Classement : 1966/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #112 le: 28 Juillet 2009 à 17:19:49 »

Oui peut-être aussi .. 
Le résumé des indications que j'ai mise est quand même correct non ?
Journalisée

Never trust user input.
WiebeN
Profil challenge

Classement : 270/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #113 le: 28 Juillet 2009 à 17:28:47 »

Citation
Pour ce qui est du pass, d'après ce que j'ai compris il faut mettre le caractère du commentaire à la fin.
Et testé pleins de combinaisons en espérant tombé sur la bonne
Pour le commentaire il est pas nécéssaire, avec ou sans il y a des solutions qui marchent (tant que le tout est logique)
Et pour les combinaisons, ben pas besoin d'en tester 50, suffit de chercher dans les classiques.
Journalisée
PaYf
Profil challenge

Classement : 1966/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #114 le: 28 Juillet 2009 à 21:09:53 »

Merci pour ton aide
Journalisée

Never trust user input.
beberd
Profil challenge

Classement : 3205/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #115 le: 16 Août 2009 à 19:13:24 »

J'ai étudier quelque information sur internet avant de réussir cette épreuve.
Il faut connaître un peu le php et le SQL pour comprendre,
Moi j'ai utiliser le commentaire.
Journalisée
PaYf
Profil challenge

Classement : 1966/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #116 le: 16 Août 2009 à 19:38:59 »

En fait cette épreuve c'est vraiment la base.
Même sans aucune connaissance en php ou en SQL, on peut réussir facilement cette épreuve.
Journalisée

Never trust user input.
redfo1
Profil challenge

Classement : 6793/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #117 le: 24 Octobre 2009 à 08:49:26 »

Quelle galère cette épreuve. J'avais une syntaxe correcte du premier coup, et j'ai du en essayé 3 milliards de variantes mineures afin d'en trouver une acceptée... un joli zéro, et un grand merci à venom qui m'a permi de trouver la variante qui marche sur un site connu.
Journalisée
akiratoriyama
Profil challenge

Classement : 6225/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #118 le: 27 Octobre 2009 à 23:38:22 »

Salut

J'ai lu le tuto "Injection SQL" du site, les deux tutos de phpsecure, celui de commentcamarche.net ainsi que plusieurs autres trouvés en vrac sur google, mais je n'arrive pas à passer cette épreuve  
Je suis quasi sûr d'avoir compris le principe d'une injection SQL (bien qu'apparemment pas), d'autant plus que le travail a été mâché les 8 dernières pages de ce topic.
Je ne veux pas que l'on me donne la solution, mais j'aimerais bien envoyer mes centaines (ce n'est pas une expression ici) de tentatives à quelqu'un ayant passé cette epreuve pour comprendre mon erreur  

Merci d'avance

EDIT: Je n'y crois pas, je viens de trouver deux minutes après avoir poster ici 
Je mets un 10 à cette épreuve pour la simple et bonne raison qu'elle m'a obligé à poster ici et car se prendre la tête sur les épreuves, c'est çà qui est bon 

Je répètes quand même que cette épreuve est pas top dans le sens ou j'avais essayé cette injection de nombreuses fois, certainement à un espace près, mais c'est pas si mal qu'il n'y ait que quelques possibilités, je suis maintenant au taquet sur le sujet 
« Dernière édition: 27 Octobre 2009 à 23:50:22 par akiratoriyama » Journalisée
neverSummeRed

Profil challenge

Classement : 1939/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 269

Colorblind night


Voir le profil
« #119 le: 28 Octobre 2009 à 00:53:01 »

A coté du bouton "Editer" ya le bouton "Supprimer"
Journalisée

Never the sun lights up my doorstep.
Black remains my mansion.
Pages: 1 ... 6 7 [8] 9 10 ... 12
  Retourner à l'épreuve    Imprimer  
 
Aller à: