logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Audit d'un système de news
Username:
Password:
Pages: 1 ... 3 4 [5] 6
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Audit d'un système de news  (Lu 55146 fois)
StyxAvenger
Profil challenge

Classement : 7624/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #60 le: 10 Juin 2011 à 16:14:43 »

Bonjour,
Ouais exact y'a là aussi un problème d'espace disque, ça serait cool qu'un admin puisse s'en occuper.

Merci d'avance
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #61 le: 10 Juin 2011 à 18:47:10 »

Ouais exact y'a là aussi un problème d'espace disque, ça serait cool qu'un admin puisse s'en occuper.

Je suis fatigué, donc je vais être direct, désolé d'avance si ça parait sec :
1) pas la peine de poster deux fois la demande dans des topics différents. Si les admins lisent le forum, ils verront les deux messages.
2) à ma connaissance, cette épreuve marche quelque soit le taux de saturation du disque (au contraire du sondage hebdomadaire).
3) la vm n'est pas saturée à l'heure actuelle. Elle est de toute façon redémarrée toutes les nuits, donc si elle sature en journée, c'est que certains bourrinent, tant pis pour eux.
4) l'erreur 403 n'a rien à voir avec la saturation. C'est juste que la vm est protégée contre le flood, et très sensible. Je dis ça pour la Freebox qui s'énerve dessus en ce moment.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
StyxAvenger
Profil challenge

Classement : 7624/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #62 le: 11 Juin 2011 à 16:21:48 »

Bonjour,

Donc quand je vois "No space left on device in ..." Il ne s'agit donc pas d'une saturation du FS ? Étrange.
Journalisée
syaaiek
Profil challenge

Classement : 9/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #63 le: 24 Juin 2011 à 15:15:15 »

Je pense avoir compris comment injecter la fonction validation() mais je ne vois pas comment l'éxécuter, si vous voyez ce que je veux dire (j'ai aussi l'heure du serveur). Suis-je sur la bonne voie ?

EDIT: Bon j'ai trouvé la faille pour 'exécuter' le php. c'est parti...

EDIT2 : validé ! excellente épreuve
« Dernière édition: 25 Juin 2011 à 09:52:02 par Luxerails » Journalisée
sidarape
Profil challenge

Classement : 1392/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #64 le: 14 Juillet 2011 à 01:12:44 »

Bon, j'ai posté le même message dans l'afterwards, je le poste ici pour avertir ceux qui essaie de faire l'épreuve:
Citation
Étrangement, j'avais fait un script il y a peut-être 3-4 mois et il marchait parfaitement en local mais pas en ligne. Et aujourd'hui, je me suis: Et si j'allais réessayer de faire marcher le script en ligne. Donc, j'le fait rouler et paf, ça marche sans absolument aucune modification et à chaque fois. Vraiment étrange!
Journalisée
kallimero
Profil challenge

Classement : 405/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil WWW
« #65 le: 11 Novembre 2011 à 17:20:56 »

Désolé de déterrer ainsi le sujet, mais je crains qu'il y ai un problème avec l'épreuve :

J'obtiens ceci quand je souhaite y accéder :
Code:
Warning: require_once(langue/) [function.require-once]: failed to open stream: Success in /www/ep19/common.php on line 21

Fatal error: require_once() [function.require]: Failed opening required 'langue/' (include_path='.:') in /www/ep19/common.php on line 21

Edit : j'ai compris. C'est ça d'utiliser un navigateur éxotique..
« Dernière édition: 13 Novembre 2011 à 16:40:02 par kallimero » Journalisée

sending13

Profil challenge

Classement : 1042/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #66 le: 15 Novembre 2011 à 10:01:16 »

Toujours le même message : NaN !  Je sais même pas si c'est la bonne voie.

/* kallimero: pour tes erreurs, c'est ton script qui foire je pense car j'ai les mêmes msg que toi et je ne pense pas que ce soit la bonne voie que de faire du forcing d'inclusion, bien que tu puisses avoir le même msg sans forcer quoi que ce soit ! */




Journalisée

la démocratie porte bien son nom, ce  n'est qu'une d3m0
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #67 le: 15 Novembre 2011 à 17:41:33 »

NaN ça veut dire "Not a Number", peut-être que ça t'aidera...
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
sending13

Profil challenge

Classement : 1042/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #68 le: 15 Novembre 2011 à 21:17:23 »

ok, donc à l'endroit ou j'injecte, soit il manque un argument, soit son numero n'est pas correctemnt reconnu ou enc() ... je crois que c'est ça non ..?
Journalisée

la démocratie porte bien son nom, ce  n'est qu'une d3m0
pa3o

Profil challenge

Classement : 12441/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #69 le: 23 Décembre 2011 à 15:09:17 »

REQUETE NON VALIDE, VOUS DEVEZ APPELER validation() 
Journalisée
thegoher

Profil challenge

Classement : 6660/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #70 le: 04 Janvier 2012 à 12:09:14 »

'jour les challengers

J'ai moi aussi un petit problème pour valider l'épreuve : j'ai trouvé les failles et compris la manip à executer. J'ai uploadé le script de Romano sur mon compte free et mon exploitation marche très bien (free me marque que la fonction validation() n'a pas été déclaré donc j'en juge qu'il a essayé de l'executer). Par contre quand je teste ça sur le site de l'épreuve, ça ne semble pas marcher

Je ne comprends pas du tout d'où ça peut venir, alors si une âme charitable pouvait me contacter par MP pour comparer mon mode opératoire avec le sien, ça m'aiderait beaucoup

J'ai exactement le même problème. Tous fonctionne sur mon environnement de test. Mais sur le site de l'épreuve ça ne fonctionne pas 
Journalisée

.: Goher :.
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #71 le: 04 Janvier 2012 à 13:36:43 »

Ben je vois pas comment on peut vous aider si vous dites juste que vous avez réussi mais que ça marche pas...
C'est quand même qu'il doit y avoir une erreur quelque part imho.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Lascazas

Profil challenge

Classement : 141/54277

Membre Junior
**
Hors ligne Hors ligne
Messages: 94

//


Voir le profil
« #72 le: 04 Janvier 2012 à 18:02:02 »

Moi aussi ça marchait pas.
Soyez rigoureux, y'a pas de pièges/bugs.
Journalisée
hamdimec
Profil challenge

Classement : 2837/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #73 le: 31 Janvier 2012 à 16:48:05 »

est ce qu'on la faille consiste a bypasser le htaccess deny from all??? j'arrive po a include des pages indice svp, meme avec nc
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #74 le: 31 Janvier 2012 à 16:50:08 »

Lis le code, la réponse est dedans !
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Pages: 1 ... 3 4 [5] 6
  Retourner à l'épreuve    Imprimer  
 
Aller à: