logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - d4priv8 I
Username:
Password:
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - d4priv8 I  (Lu 56421 fois)
Zmx

Profil challenge

Classement : 71/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #15 le: 14 Septembre 2007 à 12:09:41 »

Citation de: DarkBoss
Hello,
j' aurais une p'tite question, si l' on tombe sur un beau sécurité: filtre activé on doit poursuivre dans cette vois ou on fait fausse route ?
Nan mais **No Sms** quand même là ça m' énerveuh ^^.
ça veux dire que tu a trouvé ou frapper, mais que utilise un "truc" qui active filtre.

Tous le jeu est de contourné ce filtre, donc.
Et dans la V2, le filtre est encore plus mechant
Journalisée

DarkBoss
Profil challenge

Classement : 9062/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #16 le: 14 Septembre 2007 à 12:19:21 »

Citation de: Zmx
ça veux dire que tu a trouvé ou frapper, mais que utilise un "truc" qui active filtre.
Deja merci de ta réponse rapide.
Je veux bien mais j' ai essayer avec et sans ' ou " ça fait la même, je ne pense pas qu' il y ai besoin de javascript dans ce cas, j' ai lu le tuto sur comment contourner un filtre et toujours rien.
Bon j' en tire les conclusions et m' en vais googler, enfin si tu as un petit indice ( pas un gros un, parce que je voudrais reussir cela quand même par moi-même. ) il serait le bienvenu
Journalisée
gransteck

Profil challenge

Classement : 518/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #17 le: 30 Septembre 2007 à 11:25:56 »

Quelle idée de mettre un mot de passe aussi long
Journalisée

Ne jamais attribuer à la méchanceté ce qui peut s'expliquer facilement par la bêtise.
Atchoum
Profil challenge

Classement : 1772/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 277


Voir le profil
« #18 le: 02 Décembre 2007 à 02:39:54 »

Heu... La je doit étre out parce que j'obtiens une chaine de caractère décimaux d'une longueur hô combien significative, mais que je n'arrive pas à "convertire" en quelque chose d'interressant... Ca me parait étrange que m'a chaine ne soit pas composé de caractére hexadecimaux, mais ca à la rigueur... Enfin bref, j'ai le pass au bout des doigts et j'arrive pas a valider...
Quelqu'un pour me recadrer?
« Dernière édition: 02 Décembre 2007 à 22:28:54 par Atchoum » Journalisée
Lanselius

Profil challenge

Classement : 435/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 68


Voir le profil
« #19 le: 02 Décembre 2007 à 13:40:40 »

Tout a fait normal, tu es sur la bonne voie, tu t'es juste un peu raté dans ton injection... Revoie-là, et tu obtiendras une chaîne de cette même longueur significative, mais comprenant des caractères hexadécilaux cette fois 
Journalisée
Atchoum
Profil challenge

Classement : 1772/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 277


Voir le profil
« #20 le: 02 Décembre 2007 à 15:16:50 »

Ouaip, aprés une nuit de someil, et vus la fréquence de certain chiffre dans ma chaine actuel, je crois que j'ai compris. Merci, je vais revoir mon injection.

Edit: le serveur free est down pour l'instant (erreur 500 avec n'importe quelle requette sur n'importe quelle page).

Edit: ca y est! le mot de passe était vraiment abusé
« Dernière édition: 02 Décembre 2007 à 23:05:06 par Atchoum » Journalisée
shp

Profil challenge

Classement : 475/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil WWW
« #21 le: 31 Décembre 2007 à 10:47:03 »

ouah génial cette épreuve!!!! Je tiens à féliciter le créateur car l'épreuve est très réaliste.
En plus elle est pas insurmontable lol suffit de coder un petit exploit
Encore merci pour l'épreuve
Journalisée
syltrox
Profil challenge

Classement : 8769/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #22 le: 11 Juin 2008 à 11:32:54 »

Faille trouvé  mais impossible de mettre des ' et " .... 
Je ne comprend pas ce que vous pouvez faire avec un exploit est ce que quelqu'un peut m'eclairer en m'envoyant un MP ou un mail a cette adresse /** edit par the lsd : on balance pas de mail comme ca ! Tu veux te faire spammer ou quoi ? */
Merci d'avance ça me fera avancer
« Dernière édition: 11 Juin 2008 à 11:38:10 par the lsd » Journalisée
WiebeN
Profil challenge

Classement : 270/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #23 le: 11 Juin 2008 à 13:10:15 »

C''est là le but de l'épreuve... Trouver comment contourner cette protection ! Au lieu de demander la réponse par MP demande plutôt la réponse à google. C'est à ça que servent les épreuves, elles soulèvent un problème qui est forcément solutionnable. Il faut donc se documenter pour trouver par quels moyens on peut détourner la protection (ou autre) et c'est cette recherche qui est importante !
Bonne chance.
« Dernière édition: 06 Février 2009 à 19:20:02 par WiebeN » Journalisée
syltrox
Profil challenge

Classement : 8769/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #24 le: 12 Juin 2008 à 18:08:13 »

Non je ne vous demande pas la reponse mais je ne comprend pas a quoi sers un exploit... Et je demande des explications la dessus 
Journalisée
WiebeN
Profil challenge

Classement : 270/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #25 le: 12 Juin 2008 à 18:30:31 »

En hacking en général les épreuves (et pareil dans la réalité) se divisent en 2 parties:
1)Détection de la faille
2)Exploitation de cette faille

La deuxième partie peut être très courte, en une seule manipulation (c'est le cas pour la plupart des premières épreuves de hacking): trouver un dossier, faire une injection pour s'authentifier etc. Cependant parfois l'exploitation de cette faille nécessite de nombreuses manipulations(des milliers voire des millions) ou des calculs complexes. Dans ce cas il est nécessaire de coder un exploit pour faire les manipulations à notre place (la plupart des languages de programmation peuvent faire l'affaire c'est selon les affinités du codeur). Ça peut te paraitre un peu flou pour l'instant :tu dois te demander quelles sortes de manipulations ou calculs on peut bien faire faire à notre script. Pour cela la meilleur façon de comprendre est d'étudier le SQL et plus précisément les problèmes de sécurité liés au SQL.
Bonne chance.
++
Journalisée
syltrox
Profil challenge

Classement : 8769/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #26 le: 14 Juin 2008 à 11:14:23 »

Ok merci pour tes explications
Journalisée
smirnox
Profil challenge

Classement : 2893/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #27 le: 31 Janvier 2009 à 13:05:13 »

Bon alors je pense avoir trouvé l'astuce pour l'injection SQL, plutôt facile. Par contre, je ne vois pas quelle requête on pourrait injecter pour trouver le pass. J'en ai essayé plusieurs mais les mots clefs sont bloqués par le soit-disant filtre visiblement (into, select, ...). Donc après si le but c'est de trouver le pass admin avec une requête SQL sans tous les mots clefs qui permettent de le faire, un petit indice ne serait pas de refus. Et ce n'est pas que dans cette épreuve qu'il y a ce problème.

merci

Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #28 le: 31 Janvier 2009 à 13:36:39 »

Donc après si le but c'est de trouver le pass admin avec une requête SQL sans tous les mots clefs qui permettent de le faire, un petit indice ne serait pas de refus. Et ce n'est pas que dans cette épreuve qu'il y a ce problème.

Le problème ? Mais c'est justement le but de l'épreuve que de contourner le filtre. Donc, oui, c'est un problème, mais c'est à toi de le résoudre. Donc potasse la doc MySQL pour trouver comment passer à travers le filtre existant, et accroche toi, parce que la version n°2 de cette épreuve est pire...

Autre chose : tu es inscrit depuis deux jours. Certaines épreuves demandent beaucoup de temps de résolution, ce n'est pas un QCM à rendre pour la fin de la semaine. Non, les réponses ne sont pas forcément instantanées.
« Dernière édition: 31 Janvier 2009 à 13:39:17 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
smirnox
Profil challenge

Classement : 2893/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #29 le: 05 Février 2009 à 14:31:52 »

non la franchement .... un indice serait le bienvenue.
Journalisée
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: