logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Fuckin' Forum
Username:
Password:
Pages: [1] 2 3 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Fuckin' Forum  (Lu 65589 fois)
Zmx

Profil challenge

Classement : 71/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« le: 05 Novembre 2006 à 22:26:24 »

Citation
T'es sur la bonne voie mais c'est pas encore ça
Comme d'hab quoi :p

Sinon, j'ai vu qu'il y en as pas mal qui pollue la base user
Journalisée

phoenix1204

Profil challenge

Classement : 77/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #1 le: 05 Novembre 2006 à 23:43:34 »

Bah c'est encourageant non ?

Néanmoins je m'insurge il y a une énorme faute d'orthographe dans la zone admin :
"le mode de passe est"

sinon bien intéressante cette épreuve pour l'instant
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
Nms

Profil challenge

Classement : 76/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #2 le: 06 Novembre 2006 à 00:07:30 »

Je m'insurge moi aussi !!! (jl'avais même pas vu mais jfais style... :p)

Sinon très bonne épreuve pp^ tu t'es bien arraché à coder tout ça ! :-D
Néanmoins j'aimerais bien en discuter avec toi pour savoir par où tu voulais faire passer les gens pour réussir cette épreuve, parce que j'ai opté pour une méthode mais il y en avait pas mal, dont certaines pas forcément prévues à mon avis... Et de plus y a une XSS dans ton épreuve ^^

Mis à part ça très beau boulot, j'ai beaucoup apprécié !
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
phoenix1204

Profil challenge

Classement : 77/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #3 le: 06 Novembre 2006 à 02:20:57 »

arf enfin fini... 2h15 et dire que je reprend le taf demain... enfin tout à l'heure...

très bonne épreuve... j'ai pas mal galéré à cause d'un caractère du pass de l'admin
Je suis preneur de vos discussions Nms et pp (je vous envoie un MP).
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
Nms

Profil challenge

Classement : 76/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #4 le: 06 Novembre 2006 à 09:54:17 »

Citation de: phoenix1204
j'ai pas mal galéré à cause d'un caractère du pass de l'admin
Ouais pp^ il a été un peu vicelard sur ce coup-là ! ^^

Citation de: phoenix1204
Je suis preneur de vos discussions Nms et pp (je vous envoie un MP).
Je te tiens au courant soit par mail, soit sur IRC si jamais le coeur te dit de passer sur le chan.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54278

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #5 le: 06 Novembre 2006 à 13:11:52 »

Citation
très bonne épreuve... j'ai pas mal galéré à cause d'un caractère du pass de l'admin icon_wink
moi je suis en plein dedans
c'est quoi c'est quoi c'est quoi... petit vicelard pp
Journalisée
darkfig
Profil challenge

Classement : 2745/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil WWW
« #6 le: 06 Novembre 2006 à 13:22:03 »

Citation de: Mr_KaLiMaN
Citation
très bonne épreuve... j'ai pas mal galéré à cause d'un caractère du pass de l'admin icon_wink
moi je suis en plein dedans
c'est quoi c'est quoi c'est quoi... petit vicelard pp
Pareil ^^
Journalisée
pepekiss

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 67


Voir le profil
« #7 le: 06 Novembre 2006 à 13:33:25 »

j'avoue que j'ai été vicieu pour le pass admin

pour la xss je vois où c'est, j'avais pas pensé à ces données la quand j'ai commencé a coder l'épreuve.

j'ai quand même facilité la tâche en ne mettant pas en md5 les mots de passe

ravi qu'elle vous plaise

PS : Très grand bravo à Nms et Phoenix1204
Journalisée
Nms

Profil challenge

Classement : 76/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #8 le: 06 Novembre 2006 à 15:22:55 »

Pepekiss et Phoenix, je vous ai envoyé un mail.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
S0410N3
Administrateur

Profil challenge

Classement : 10/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #9 le: 06 Novembre 2006 à 18:29:30 »

Super cette épreuve. Merci pp_ pour le fun

Merci aussi à ceux qui ont parlé du caractère un peu particulier. Je me rendais fou...

C'est un petit vicelard finalement ce pp_ aussi

A quand la prochaine ?
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
shiroko
Profil challenge

Classement : 12204/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #10 le: 06 Novembre 2006 à 18:29:41 »

Citation
j'ai quand même facilité la tâche en ne mettant pas en md5 les mots de passe
Mouarf c'est pas sur mon gayzou

L'avantage du MD5 c'est que les possibilités sont réduites :

Uniquement 32 caractères, et le hash se compose de ABCDEF0123456789 seulement donc moins de caractères à tester et surtout pas de caractère visselars comme les [ALT]+0160 ou autre

En tout cas merci pour l'épreuve car sans codeur, pas de NC, pas de NC ba plus de migraine, plus de migraine ba plus rien de drôle Oui je suis maso et alors xD

Là j'ai cours donc c'est tendu mais je rebosserais dessus quand le weekend sera venu car j'ai cogité cet nuit (fin plutot ce matin vu qu'il été 5h30 ... nan je dormais pas encore ) et je pense avoir la soluce

ciao

----------------------------------------------

EDIT : Par contre, il y a un truc qui m'énerve !! Arreter de jouer au boulet en vous inscrivant plusieurs fois avec des pseudos de merde genre "((((((((((((((((((((((((((((((((((((((((((((((((((((((((((" çà vous sert à quoi sérieu à part saturer un peu plus la BDD ...

Je serais le créateur, je mettrais l'epreuve OFF Line pendant un jour ou 2 histoire de mettre des sécurités comme par exemple une vérification d'IP ou une vérification par mail, une limite de par exemple 8 caractères aux pseudos etc etc ... Mais bon, je ne suis pas le créateur :p

Donc voila, je tenais à le dire car je trouve çà pitoyable et puéril de voir des membres pollué une BDD comme des gros boulzors ... Je vais surement me faire engueller pour ce que je viens de dire, mais au moins, c'est dit.

Sur ceux, je souhaite bonne chance à ceux qui veullent VRAIMENT bosser sur cette épreuve.

Bonne sorée
Journalisée
Gardel

Profil challenge

Classement : 669/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #11 le: 07 Novembre 2006 à 11:41:50 »

Bouarf tu t'en fous, pi c'est une bdd de free alors on s'en fout un peu beaucoup quoi.
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
shiroko
Profil challenge

Classement : 12204/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #12 le: 07 Novembre 2006 à 18:20:32 »

Ouais je suis d'acord avec toi, mais il y a quand même un respect à avoir, on s'incris UNE fois avec notre pseudo ou autre mais on ne passe pas nos nerfs sur le script d'enregistrement, c'est pas une preuve d'intelligence en tout cas...

Donc bon voila, j'ai posté ma geullante du mois, maintenant c'est bon je suis décontracté xD
Journalisée
sofiane
Profil challenge

Classement : 287/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil
« #13 le: 01 Décembre 2006 à 23:48:33 »

merci pour cette épreuve, bien que je ne l'ai pas encore validé, bloqué à la 2éme étape.

en fait, j'ai trouvé le mot de passe de la zone d'administration du forum
par contre, je n'arrive pas à avoir un accès au dossier admin/

j'ai tenté plusieurs trucs et je reçois un message : "t'es sur la bonne voie mais c'est pas encore ça "
je me retrouve alors vraiment bloqué.
Journalisée
sofiane
Profil challenge

Classement : 287/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil
« #14 le: 04 Décembre 2006 à 23:06:49 »

J'ai réussiiiiiiii  

Comme quoi, il faut toujours s'acharner et persister  !!

Bravo !! merci pour cette belle épreuve qui en vaut 2.
Journalisée
Pages: [1] 2 3 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: