logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Galerie d'images
Username:
Password:
Pages: 1 ... 6 7 [8] 9 10 ... 16
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Galerie d'images  (Lu 173718 fois)
motarman

Profil challenge

Classement : 785/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #105 le: 26 Avril 2010 à 15:36:02 »

bonjour tout le monde je n'ai pas encore réussit cette épreuve j'essaie actuellement d'exploiter une éventuelle "faille S..N"  suisge sur la bonne voie?
Journalisée
otacon.liberta

Profil challenge

Classement : 12864/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #106 le: 03 Mai 2010 à 21:15:13 »

indice : vous etes ou ? peut etre dans ta maison 
Journalisée

The Sons Of Liberty : Otacon Is Back
Chilly
Relecteur

Profil challenge

Classement : 266/54277

Membre Senior
*
Hors ligne Hors ligne
Messages: 307


Voir le profil
« #107 le: 04 Mai 2010 à 00:22:33 »

ou peut être dtc.
Journalisée

Non au langage SMS !!! http://sms.informatiquefrance.com
maequises
Profil challenge

Classement : 29826/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #108 le: 21 Juin 2010 à 07:59:12 »

Salut tout le monde, j'ai réussi l'épreuve  , mais si une personne pouvait m'expliquer le principe de cette faille par MP , parce que la j'avoue que j'ai pas tout compris  .

Cordialement Maequise .
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #109 le: 21 Juin 2010 à 09:49:57 »

mais si une personne pouvait m'expliquer le principe de cette faille par MP

Comme Asteriksme te l'a déjà conseillé dans un autre fil, tu es vivement encouragé à lire la FAQ pour découvrir le monde merveilleux des afterwards, où l'on peut discuter des solutions.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
shype

Profil challenge

Classement : 3705/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil WWW
« #110 le: 02 Juillet 2010 à 13:02:21 »

Moi je trouve un truc du genre :
Et la marmotte elle met le chocolat dans le papier d'alu...

je vois pas en quoi sa m'aide et je trouve ça en faisant une modification dans l'URL
suis-je sur la bonne voie ?

ps : censurez moi si j'en dit 
Journalisée

on ne force pas une curiosité, on l'éveille.

Linux ?
Il y a moins bien mais c'est plus cher
myg0d

Profil challenge

Classement : 4596/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #111 le: 13 Juillet 2010 à 18:21:22 »

Moi je trouve un truc du genre :
Et la marmotte elle met le chocolat dans le papier d'alu...

je vois pas en quoi sa m'aide et je trouve ça en faisant une modification dans l'URL
suis-je sur la bonne voie ?

ps : censurez moi si j'en dit 

Pour pas que tu te prenne la tête, non tu n'est pas vraiment sur la bonne voie.
Cherche encore, regarde quel genre de faille, que tu peux exploiter pour lire un fichier.
J'en dis pas plus, bonne chance.
Journalisée
guidono

Profil challenge

Classement : 2606/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #112 le: 29 Juillet 2010 à 18:27:53 »

salut !
quelqu'un peut me donner un indice que je n'ai pas ? je sèche vraiment ça fait deux heures qu'on traine dessus avec un pote...
on a tripoté l'url, en regardant les autres pages du forum, on a arrêté de bouger dans les autres dossiers (dont svn dont l'accès est interdit)...

j'ai deux questions :
 - avons-nous besoin de compétances en javascript ? malgré que j'ai essayé d'en mettre en l'url (sans succès), faut il en avoir (car nous n'en avons pas ou très peu)
 - je trouve bizzar le point qui se trouve au début de l'url dans le href=".  , dois-je faire attention à ce détail ?
 - le dossier svn n'est vraiment pas le bon chemin ? est-ce vraiment un dossier ?

j'espère que vous pourrez nous aider...
Journalisée
flynet

Profil challenge

Classement : 825/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 28


Voir le profil
« #113 le: 29 Juillet 2010 à 21:14:17 »

Citation
avons-nous besoin de compétances en javascript ? malgré que j'ai essayé d'en mettre en l'url (sans succès), faut il en avoir (car nous n'en avons pas ou très peu)
Juste besoin de savoir chercher au bon endroit. Sinon ca m'étonne que vous ne l'ayiez pas trouvez alors qu'on vous a précisé que c'est très connu comme faille.
Journalisée
Barti

Profil challenge

Classement : 240/54277

Membre Junior
**
Hors ligne Hors ligne
Messages: 79


Voir le profil
« #114 le: 11 Septembre 2010 à 13:21:13 »

Certaines épreuves peuvent nécessiter plus de 3 jours (par exemple moi je suis sur Upload III depuis 2 semaines) et ensuite je te conseille de faire les premières épreuves avant de t'attaquer à celle là....
Edit : Excusez moi j'ai confondu Galerie d'images avec Web Gallerie, enfin ca change pas le fait que certaines épreuves mêmes simples peuvent nécessiter plus de 3 jours
« Dernière édition: 12 Septembre 2010 à 22:12:58 par Barti » Journalisée

« Le bon sens, quoi qu'il fasse, ne peut manquer de se laisser surprendre à l'occasion. Le but de la science est de lui épargner cette surprise et de créer des processus mentaux qui devront être en étroit accord avec le processus du monde extérieur, de façon à éviter, en tout cas, l'imprévu »

]_-|Barti|-_[
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #115 le: 12 Septembre 2010 à 13:23:20 »

je te conseille de faire les premières épreuves avant de t'attaquer à celle là....

Hum, c'est une des premières épreuves... Tu confondrais pas avec WebGalerie ? :p
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
tpb1
Profil challenge

Classement : 35406/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #116 le: 20 Octobre 2010 à 18:16:46 »

bonjour,

je cherche depuis un moment et j'ai lu les 11 pages (deux fois...) et je bloque toujours .

Mon analyse: - le script  a un problème car il affiche des fichiers qui ne sont pas des images. (j'ai donc chercher du coté listage , mais sans succès)

je suis bien tomber sur "faut pas exagerer..." (je pense que que c'est la qu'on peut exploiter la faille )

j'ai aussi chercher du coté de la faille include (echec XD)

maintenant je suis tomber la dessus "mette un .swf, sachant que les .swf peuvent exécuter des scripts PHP ou faire des opérations de listage, include"  Est ce la bonne voie ?

Merci.
Journalisée
tpb1
Profil challenge

Classement : 35406/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #117 le: 02 Novembre 2010 à 16:54:46 »

Pourquoi je ne reçoit pas de réponse (J'aurais même préféré me faire jeter , que de rester ignoré) ?
Pour ne pas alourdire encore plus le topic ? Alors fermez le...
Journalisée
ymvunjq

Profil challenge

Classement : 38/54277

Membre Junior
**
Hors ligne Hors ligne
Messages: 64


Voir le profil WWW
« #118 le: 02 Novembre 2010 à 17:24:11 »

C'est une épreuve qui a été validée par un grand nombre de personnes et qui n'a plus qu'un point. Cela veut dire qu'il ne faut probablement pas chercher quelque chose de trop compliqué. Si ta solution te semble complexe, c'est que ce n'est probablement pas la bonne

Analyse le site, la façon de l'interroger, les moyens d'interagir avec lui. Si ton analyse est suffisante, tu devrais pouvoir trouver sans problème. Si tu ne trouves pas, documente toi sur les failles WEB connues et reviens faire des tests. Si ça ne marche pas tu auras la chance d'avoir appris des choses et recommence, jusqu'à trouver

Bon courage,

ymvunjq
« Dernière édition: 03 Novembre 2010 à 21:56:30 par ymvunjq » Journalisée
miklaz

Profil challenge

Classement : 39094/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #119 le: 08 Novembre 2010 à 00:55:23 »

Salut
Je voudrais savoir après quelque jours de recherches, dois-je accéder au script php de la page ?
Journalisée
Pages: 1 ... 6 7 [8] 9 10 ... 16
  Retourner à l'épreuve    Imprimer  
 
Aller à: