logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Fuckin' Forum
Username:
Password:
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Fuckin' Forum  (Lu 65625 fois)
yannis51
Profil challenge

Classement : 18838/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #30 le: 04 Mai 2009 à 19:36:22 »

same que nementon

Edit de the lsd : Alors c'est utile comme post tiens... Vachement intéressant !
« Dernière édition: 04 Mai 2009 à 20:29:02 par the lsd » Journalisée
Nementon

Profil challenge

Classement : 2648/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #31 le: 04 Mai 2009 à 23:25:11 »

Owi, ca c'est de l'edit qui tue ! 

Mais par contre c'est etrange quand meme, cette histoire de source chelou, je me sent un peu délaissé la, t'aurai pas une idée lsd ?

(Non, non, je ne suis pas frustré  )
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #32 le: 05 Mai 2009 à 08:43:15 »

Pas encore réussi l'épreuve, je peux pas aider (et puis accessoirement, j'ai pas le temps). T'as vérifié la configuration de ton service PHP ?

Je vois pas pourquoi le script aurait été mis à jour (et puis je peux pas vérifier surtout  )

Continues à chercher ou passes à autre chose en attendant.

Si quelqu'un qui l'as réussi voulait bien vérifier (à tout hasard), ce serait sympathique.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Nuco

Profil challenge

Classement : 194/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #33 le: 05 Mai 2009 à 09:16:25 »

C'est tout à fait normal, je vois ce dont vous parlez et j'avais essayé de voir ce que je pouvais en faire, mais au final ce n'est pas là qu'il faut frapper.

Accessoirement, je vous conseille quand même de faire quelques épreuves plus validées avant celle-ci... 
Journalisée
Nementon

Profil challenge

Classement : 2648/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #34 le: 05 Mai 2009 à 13:35:50 »

Ok, merci pour les infos !
Journalisée
xaris

Profil challenge

Classement : 690/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #35 le: 10 Mai 2009 à 18:30:11 »

bonjours a tous

alors j'ai presque fini l'épreuve je dit bien presque car j'ai bien tout se que nous avons besoin enfin les X parties partie du mdp
mais je doit pas être doué pour les ctrl-c ctrl-v car j'arrive juste pas a validée
est ce que une âme charitable voudrai bien me dire se qui vas pas (après lui avoir envoyer se qu'il lui faut ) par  pv  ou irc ?


voila merci d'avance :p

Edit : C'est bon j'ai réussi persévérance persévérance :p

« Dernière édition: 11 Mai 2009 à 11:07:59 par xaris » Journalisée
wouanou

Profil challenge

Classement : 793/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #36 le: 10 Septembre 2009 à 22:54:52 »

Bonjours,

J'ai téléchargé le code source, et ai trouvé une belle petite injection sql ( ), tous fonctionne parfaitement en local,
Mais malheuresement, tous mes tests en ligne echouent,

Le script a t'il ete mis à jour, et dans ce cas, les sources fournie sont t'elles toujours valables ? 

Cordialement,
Nementon.

Idem, sauf que j'en suis à trois injections SQL (sur deux pages différentes) exploitables en local mais pas sur le serveur. 

Citation
Sinon, j'ai vu qu'il y en as pas mal qui pollue la base user

Je viens d'y participer à l'instant, j'avoue et implore votre pardon mais c'était en toute bonne foi : il y a une Blind SQL Injection exploitable grâce à une erreur SQL en local, mais qui conduit à un enregistrement valide online.

J'y retourne, mais si l'auteur ou un admin passe par la, ce serait sympa d'avoir le script à jour, parce que là c'est un peu frustrant.
Journalisée
WiebeN
Profil challenge

Classement : 270/54282

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #37 le: 10 Septembre 2009 à 23:05:06 »

Dernière validation par jahman, le 07/09/2009 à 14:55

A mon avis les sources n'ont pas été changées et sont parfaitement en état de marche.
Si c'est pas les sources qui changent, c'est sûrement la config du serveur  
« Dernière édition: 11 Septembre 2009 à 14:01:22 par WiebeN » Journalisée
HackTux84

Profil challenge

Classement : 243/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #38 le: 10 Novembre 2009 à 23:51:04 »

J'ai reussi a trouver le mot de passe admin mais je ne peut rien faire avec, je peut me logguer en tant qu'admin jusque la OK, mais je ne peut pas accéder a la parti "Administration", j'ai beau vérifier le mot de pass taper (j'ai changer la casse aussi) meme des Copier Coller mais rien n'y fait. Je ne comprend pas trop la.
Journalisée
telipinu

Profil challenge

Classement : 283/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #39 le: 11 Février 2010 à 22:27:38 »

Bonsoir,
je relance le sujet suite aux difficultés que je rencontre sur cette épreuve... J'ai trouvé le pass admin, mais je ne vois pas trop comment accéder au répertoire admin. J'ai cherché une autre faille pour y arriver, mais je ne trouve rien... Si un petit indice qui n'en dit pas trop pouvait me mettre sur la bonne voie, ça serait top ! D'avance merci.
C'est un peu décevant de trouver l'accès admin et de bloquer sur une deuxième étape, mais cette épreuve est chouette !
Journalisée
loic71

Profil challenge

Classement : 1265/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 47


Voir le profil
« #40 le: 18 Février 2010 à 21:17:54 »


Roh, tu dois y mettre de la mauvaise volonté...
Tu ne dois pas te poser les bonnes questions.
Google c'est pas de la merde hein, c'est ton ami 


Cette épreuve est excellente!
Le filtre sql est assez permissif pour qu'on puisse se faire plaisir...

J'adore cette épreuve!

Hum, si j'ai : "T'es sur la bonne voie mais c'est pas encore �a " Quand j'éssaie d'aller sur admin/index.php, je suis sur la bonne voie?  
« Dernière édition: 18 Février 2010 à 21:33:58 par loic71 » Journalisée
telipinu

Profil challenge

Classement : 283/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #41 le: 20 Février 2010 à 16:50:24 »

L'éternel réponse "l'ami google"... Enfin merci d'avoir pris le temps de répondre ^^
Journalisée
Kyrah

Profil challenge

Classement : 156/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #42 le: 05 Juin 2010 à 18:37:17 »

J'ai tous les éléments pour pouvoir valider ce Challenge.
Je respecte la forme proposée mais je n'y parviens pas ...  

Y a t-il une subtilité dans la syntaxe à adopter ?

C'est un peu rageant de terminer l'épreuve et de passer limite plus de temps à trouver comment la valider qu'à la résoudre.
Un membre de NC peut-il me contacter pour m'indiquer où se situe mon erreur.

Merci !  

Edit: Merci à Ashita, les + peuvent porter à confusion ainsi que les espaces entre, et sont bien là au final pour signaler qu'il faut concaténer les solutions.
« Dernière édition: 05 Juin 2010 à 19:07:43 par AhaKyra » Journalisée
colli83
Profil challenge

Classement : 1493/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #43 le: 15 Mars 2011 à 02:25:11 »

Bonjour

Je vais tâcher d'être précis et clair.
J'ai déjà découvert le mdp admin.

J'arrive également, en testant sur un domaine personnel, à afficher le contenu de /admin/index.php
Cependant, cette méthode ne fonctionne pas en ligne. Je ne reçois que le fameux message stipulant que je suis sur la bonne voie mais que ce n'est pas encore ça.

Et j'ai beau tout retourner (le script, google,...) je ne trouve pas d'autre solution....
Si quelqu'un peut m'aider ici, ou via MP ça serait assez sympathique.

Sinon, ben, je n'abandonnerai pas.

Dans tous les cas, merci pour ces épreuves agréables.
Journalisée
Asphator

Profil challenge

Classement : 156/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #44 le: 16 Mars 2011 à 01:11:33 »

Si ça te marque ce message, persévère
Il doit te manquer encore un tout petit truc...
Journalisée

Les seules limites sont les nôtres...
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: