logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Shoutbox
Username:
Password:
Pages: [1] 2 3
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Shoutbox  (Lu 28666 fois)
smurfbaby
Profil challenge

Classement : 21465/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« le: 24 Septembre 2006 à 22:11:15 »

Bravo, vous avez terminé cette épreuve, le code pour valider cette épreuve est sous la forme ****
sauf que si j'utilise cette forme *** avec ce qui va bien dedans, la validation me rejette comme un malpropre.
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #1 le: 25 Septembre 2006 à 09:26:41 »

Aucun pb de validation à ma connaissance, enfin si un petit au début à cause d'une majuscule, mais soso a corrigé ça et depuis tout est parfait (j'ai validé sans pb). Es-tu sûr de ton code de validation ? N'as-tu pas sauté une étape?

P.S. : félicitations chaleureuses à DayDay
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
smurfbaby
Profil challenge

Classement : 21465/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #2 le: 25 Septembre 2006 à 11:19:10 »

Ok... Bon je regarderai ça dès que j'aurai le temps... Je suppose que j'ai raté une étape oui, même si là comme ça je vois pas trop quoi
Merci pour ta réponse !
Journalisée
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54283

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #3 le: 05 Octobre 2006 à 02:10:45 »

Aucun problème de validation effectivement.
(j'en profite pour céder à la mode actuelle de signaler quand je réussis une épreuve )
Journalisée
akhenathon
Profil challenge

Classement : 177/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #4 le: 06 Janvier 2007 à 10:46:17 »

**No slang** moi j'ai réussi a appeler la fonction valider sans trouver le login et le pass donc maintenant je vais devoir faire un ** pour pouvoir valider cette épreuve
j'ai trop la rage
Journalisée

______________________________________________

Akhenathon
offw0rld

Profil challenge

Classement : 122/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #5 le: 06 Janvier 2007 à 18:09:11 »

Faudrat que tu nous dises dans l'afterwards ta méthode, pour appelé la fonction sans password.
Journalisée
akhenathon
Profil challenge

Classement : 177/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #6 le: 06 Janvier 2007 à 19:08:07 »

pas de pb
des que j'ai réussi l'épreuve
si tu veux je t'explique en mp
Journalisée

______________________________________________

Akhenathon
DarkSpirit

Profil challenge

Classement : 525/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #7 le: 31 Mai 2007 à 23:00:47 »

Erf...pareil j'ai réussi a appeler la méthode mais j'ai pas le password xD
Je m'y remet
Journalisée
muadhib

Profil challenge

Classement : 1442/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #8 le: 28 Août 2007 à 18:09:43 »

J'ai trouvé ou appeler validation, c'est assez simple (meme si je ne vois pas l'interet).
Le truc c'est que je bloque sur l'indice, parle t'in du code de validation ou du code admin?
En tout cas, je ne vois vraiment pas ou se trouve la faille pour faire du SQL Injection.
En tout cas, j'adore ^^
Journalisée

Maitre Google est ton ami.
IoNAce
Profil challenge

Classement : 2112/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #9 le: 19 Novembre 2007 à 21:55:54 »

Salut
J'ai un petit problème, je tente l'exploitation d'une faille sql mais je n'obtiens à la place qu'un petit message qui dit "calmos ;-)"
Je suis sur la bonne voix ou justement faudrait que je me calme :p

Merci
Journalisée
kango

Profil challenge

Classement : 314/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #10 le: 19 Novembre 2007 à 23:59:22 »

J'ai un petit problème, je tente l'exploitation d'une faille sql mais je n'obtiens à la place qu'un petit message qui dit "calmos ;-)"

C'est la bonne direction mais pas le bon chemin.
Oublie un peu le code source fourni sur ce coup là
Journalisée
IoNAce
Profil challenge

Classement : 2112/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #11 le: 23 Novembre 2007 à 18:28:53 »

Oublier le code source ? 
Ah bah oki j'y go alors 
Journalisée
sirk390
Beta testeur

Profil challenge

Classement : 1/54283

Membre Junior
*
Hors ligne Hors ligne
Messages: 92

Sirk390


Voir le profil WWW
« #12 le: 02 Février 2008 à 15:27:10 »

C'est dur celui-là. Ca me fait que des "Calmos" ou des erreurs SQL.
Quelqu'un aurait un incide?

Journalisée

Trop cool NC!
alph1

Profil challenge

Classement : 54/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #13 le: 02 Février 2008 à 17:14:20 »

calmos ;-)
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
shp

Profil challenge

Classement : 475/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil WWW
« #14 le: 24 Février 2008 à 16:10:33 »

ouais des calmos partout, ça c'est bete.
J'ai malgré tout réussi à avoir le pass et le login, et quand j'exploite la faille pour injecter le validation,
je l'injecte, mais revoyez votre épreuve:
Citation
Fatal error: Call to undefined function validation() in /www/shoutbox/admin/admin.php on line 48
Journalisée
Pages: [1] 2 3
  Retourner à l'épreuve    Imprimer  
 
Aller à: