logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Shoutbox
Username:
Password:
Pages: 1 2 [3]
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Shoutbox  (Lu 28659 fois)
ddos

Profil challenge

Classement : 745/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #30 le: 26 Avril 2011 à 07:51:35 »

**No Sms** Tous
j'ai pas trouvé la fonctionne valide() dans le script

je sais pas comment je peux valider cette épreuve
« Dernière édition: 26 Avril 2011 à 09:13:32 par ddos » Journalisée
MyT
Profil challenge

Classement : 954/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #31 le: 20 Mai 2011 à 21:18:58 »

La fonction valider() est dans la version en ligne pas dans le code source 
Journalisée
himotepe
Profil challenge

Classement : 420/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #32 le: 23 Juin 2011 à 11:03:37 »

Je pense avoir trouvé une faille dans la fonction anti-flood, avec le ****_*_*********_***, mais ça à pas l'air de fonctionner
J'arrive juste a faire une erreur SQL...
Je suis sur la bonne voie ou bien..?
ou bien...


je suis dans le même cas que toi, bien entendu ça fonctionne parfaitement en local, mais online c'est une autre histoire; je me demande si la requête effectuée online est bien la même que celle dans les sources fournies.

Je suis dans la bonne direction ?

EDIT : au temps pour moi, une simple différence de configuration, ça à l'air de marcher niquel dans cette voie! c'est l'heure de scripter...
« Dernière édition: 23 Juin 2011 à 11:09:06 par himotepe » Journalisée
wiwiland
Beta testeur

Profil challenge

Classement : 107/54283

Membre Complet
*
Hors ligne Hors ligne
Messages: 175


Voir le profil
« #33 le: 06 Février 2012 à 02:44:27 »

C'est énervant, un exploit en local peut parfaitement fonctionner, mais sur le serveur il faut se contenter de "Calmos "
L'exploit doit tenir en 3 caractères alphanumériques ou quoi ? o_O
Je vois très bien comment appeler la fonction de validation mais il me faut d'abord passer ce "Calmos " qui doit certainement être une fois de plus une vérification en regex...

Edit : ça ne sert à rien de paniquer, en fait ce n'était pas si dur que ça en réfléchissant un peu...
Les différents messages de ce topic en disent peut-être un peu trop...
En tout cas c'est faisable avec presque rien, et zéro parenthèse.
« Dernière édition: 28 Mars 2012 à 08:06:52 par wiwiland » Journalisée
can0z

Profil challenge

Classement : 1158/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #34 le: 03 Mars 2012 à 17:48:12 »

EDIT: Je tombe sur "calmos " en fait...
« Dernière édition: 03 Mars 2012 à 18:40:32 par can0z » Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #35 le: 05 Mars 2012 à 01:06:05 »

ok !
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
zangdar-64
Profil challenge

Classement : 858/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #36 le: 24 Août 2012 à 22:23:52 »

Le calmos m'a relativement bien calmé, du coup je suis un peu à cour d'idées....
Journalisée
sending13

Profil challenge

Classement : 1042/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #37 le: 07 Novembre 2012 à 15:54:21 »

salut.

Pas évidente celle-ci..

Le "Calmos" il calme c'est sûre.. Le truc c'est qu'en attaquant(testant) les 3 tables avec X requêtes SQL en direct ou via popup(), rien ne passe (même pas un morceau d'information extirpé..que des erreurs Sql ou tss ou o_O ..., peut être qu'il y a quelque chose que je ne vois pas? , une xss ? car si toutes mes injection Sql sont bloquées enfin presque (le flood passe mais j’extrais rien ), je ne vois pas trop par ou passer   pour récupérer le login/pass !
« Dernière édition: 08 Novembre 2012 à 13:44:44 par sending13 » Journalisée

la démocratie porte bien son nom, ce  n'est qu'une d3m0
G.Unik0der
Profil challenge

Classement : 1537/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #38 le: 29 Janvier 2013 à 20:34:35 »

Visiblement cette épreuve est selon moi un peu trop stager. j'ai 2 méthodes d'injection qui marche en local dont une sans parenthèse mais encore la on me répond calmos . Sans doute je vais trop loin dans ma requête j'essaie de faire simple pourtant je vois pas comment faire simple quand d'après mes réflexion il n'y a aucune façon d'afficher la réponse de notre requête.
 

Journalisée
BashOo
Profil challenge

Classement : 2131/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #39 le: 03 Mars 2013 à 23:38:07 »

Salut,

J'ai bien trouvé et exploité la faille pour récupérer le login et le pass. J'arrive à me connecter. Jusque la tout roule

Je pense avoir trouvé ce qui doit être modifié pour appeler la fonction valider

mais je vois pas comment contourner les : o_O et tsss...

Est-ce que je dois continuer à tenter de bypasser ça à la brutale (j'entends par brutale: par la même méthode qui me retourne les o_O et tsss...) ou est-ce que je dois passer par un autre endroit pour modifier cette valeur ? (genre enregistrer quelques choses et revenir dans la partie admin ?)

Enfin voilà j'ai testé beaucoup de choses et j'arrive à rien...

EDIT : Valider Toute la difficulté de l'épreuve est la...
« Dernière édition: 04 Mars 2013 à 14:46:42 par BashOo » Journalisée
Lord357

Profil challenge

Classement : 863/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31

Malware Scientist


Voir le profil
« #40 le: 01 Juin 2014 à 12:57:48 »

Hello,

Bon j'ai décidé de demander de l'aide parce que cette épreuve va finir par me rendre désagréable ^^

Pour la récupération des informations de connexion, pas de problèmes. En revanche pour l'injection de la fonction, je misère depuis quelques temps maintenant. Je sais ou c'est, je vois bien ce qu'il faut faire c'est assez évident mais il me manque le moyen

J'espère ne pas trop en dire.

- J'ai tenté de /* Modéré : Pas de démarche, même fausse ! */ ... mais bien évidemment non ...

- Niveau piqure, je pense avoir fait tout le tour de ce que je pouvais toucher. j'ai regardé /* Modéré */ ... Je crois qu'à force le source je le connais par coeur haha.

- J'ai exclus /* Modéré */ parce que ça me parait hautement improbable.

Donc je suis à cours d'idée, et je pense qu'il me manque une compétence, pourtant j'en ai lu des tartines et des tartines ! Un mot, une pièce ou un ticket resto pour m'aiguiller, manger et rester propre serait le bienvenu ! Merci
« Dernière édition: 01 Juin 2014 à 13:15:20 par Asteriksme » Journalisée

lord | asm x86 (FASM © Powered) | .NET | Viruses and Backdoors Technologies
pwns Microsoft systems since 2003.
Lord357

Profil challenge

Classement : 863/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 31

Malware Scientist


Voir le profil
« #41 le: 02 Juin 2014 à 20:22:24 »

Okay, lol. Je reformule, je sèche sur les "tsss". Les o_O, je sais pourquoi, c'est marqué dedans ! Ca marche en local chez moi sans tsss pourtant ...  C'est pas du jeu Finalement la source est totalement différente, je crois qu'on peut dire ça

En échange, donnez-moi une piste, un mot clé, j'ai TOUT TESTE même si je peux pas mettre les noms (modérés), jeter moi une pierre mais seulement si y a un mot dessus, mayday mayday, aide-moi, help, et même en japonais je te le sors, je t'appelle maitre pendant une semaine si tu veux ! Je masse ton cou, je te pistonne pour un bon poste, je fais un <insert ton pseudo>thon pour que tu puisse te payer des jet ski et tout.

Je vend pas mon corps parce qu'il te plaira pas, considère ça comme une aide alors rends moi la pareille m***** !  Ici, en mp, par avion, ULM, sous-marin ou simple bouteille à la mer, cette épreuve me rend fou alors faites un p'tit geste
Journalisée

lord | asm x86 (FASM © Powered) | .NET | Viruses and Backdoors Technologies
pwns Microsoft systems since 2003.
AntiChrist
Profil challenge

Classement : 427/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 53


Voir le profil
« #42 le: 08 Avril 2015 à 11:26:51 »

nne direction ?

EDIT : au temps pour moi, une simple différence de configuration, ça à l'air de marcher niquel dans cette voie! c'est l'heure de scripter...


Fini. Sûrement le meilleur indice donné sur ce topic.
Journalisée
Pages: 1 2 [3]
  Retourner à l'épreuve    Imprimer  
 
Aller à: