logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - d4priv8 II
Username:
Password:
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - d4priv8 II  (Lu 25465 fois)
neocrow
Profil challenge

Classement : 1383/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #15 le: 18 Mai 2010 à 10:49:04 »

J'avou avoir potassé la doc MySQL mais sans succès pour l'instant 
Le filtre est extrement restrictif et toutes les fonctions disponibles permettant de se "Déplacer" sont bloquées donc à part le premier caractère du mdp j'ai rien de plus...

Une petite aide ?
Journalisée
kony

Profil challenge

Classement : 360/54278

Membre Junior
**
Hors ligne Hors ligne
Messages: 52


Voir le profil
« #16 le: 24 Juillet 2010 à 10:12:42 »

bon je commence à désespérer, après une première solution, qui au final ne marche pas car le mot de pass est plus long que lors de mes tests en local, je suis de nouveau face a un mur ^^
J'ai trouvé une autre solution qui fonctionne très bien en local (console mysql et script de test) et qui ne dit rien sur l'épreuve sans raison apparente :-( du coup je comprends plus rien et je suis un peu perdu, j'ai lu la doc en long et en travers mais rien ne viens ^^

Est-ce qu'il serait possible d'exposer ma solution a quelqu'un qui puisse me dise si je suis complétement à coté de la plaque ou pas (mp ou irc).
Merci d'avance.
Journalisée
Asphator

Profil challenge

Classement : 156/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #17 le: 06 Décembre 2010 à 15:34:21 »

Si je tombe sur un message proche de: "/* modéré */", c'est que je suis sur la bonne voie?
Ou c'est pour me narguer et chercher une autre méthode (ou autre champ...)?

Edit: j'ai re-vérifié, j'ai ma réponse visiblement
« Dernière édition: 06 Décembre 2010 à 23:41:26 par Asphator » Journalisée

Les seules limites sont les nôtres...
jerem3000
Profil challenge

Classement : 1555/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #18 le: 23 Septembre 2011 à 17:36:21 »

Bonjour,

Je planche sur cette épreuve depuis maintenant quelque semaine et j'aurais aimé avoir un petit indice :p

Actuellement après avoir lus en long et en large la doc mysql sur toute les versions je n'ai rien trouvé qui pourrais me permettre de récupérer le mot de passe mais j'ai quand même trouvé comment faire passer la condition AND.

Quelqu'un pourrais t'il m'aguiller un peu sur ce que je dois chercher dans la doc?
Journalisée
syaaiek
Profil challenge

Classement : 9/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #19 le: 23 Septembre 2011 à 18:24:11 »

On peut pas vraiment répondre a ce genre de question, cherche, cherche, relis la doc plusieurs fois, peut-être qu'un jour tu vas trouver un truc qui marche. Il y a une tonne de solutions (suffit de voir l'afterwards), y'a pas vraiment d' "indices" a donner... :p
Journalisée
micka94320

Profil challenge

Classement : 733/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil
« #20 le: 15 Avril 2012 à 09:59:08 »

Bonjours, je poste rarement mais là je bloque complètement sur cette épreuve...
Je parviens à déterminer la longueur du password mais pour ce qui est du bruteforce je patauge... Toute les fonctions permettant de faire quoi que se soit d'intéressant sont filtrées. Si quelqu'un pourrait me guider (un tout petit peu) ce serait cool.
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 10/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #21 le: 17 Avril 2012 à 00:34:23 »

Déjà on dit "si quelqu'un pouvait me guider...".
Après c'est de l'injection pure cette épreuve avec une part de logique. Je ne vois pas trop comment on pourrait t'aider sans te donner la réponse.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
appo
Profil challenge

Classement : 2594/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #22 le: 21 Mai 2012 à 21:03:51 »

Bonjour,

Je pense avoir une piste exploitable mais le bruteforce qui en découle me parait un peu long et "brutal", pourrais-je exposer mon idée à quelqu'un ayant résolu cette épreuve pour voir si je suis sur une bonne voie ou complètement à coté de la plaque.

Merci
Journalisée
Dominique0796
Profil challenge

Classement : 4596/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #23 le: 02 Août 2012 à 18:24:21 »

Grrr, elle est clairement plus compliquée que la précédente  
Et en plus, j'ai l'impression que le mot de passe est absolument ignoble, si c'est bien ce que je crois il fait douter l'ataquant de lui-même  

Le pire c'est que j'y suis presque, je bloque sur une toute bête erreur dans mon script  

EDIT

Après 5h (sans rire), j'ai fini par trouver le problème technique ... j'en parlerai dans le afterward sinon ça serait donner la réponse. Mais bon, sinon j'ai trouvé presque tout de suite 
« Dernière édition: 02 Août 2012 à 20:04:22 par Dominique0796 » Journalisée
slymer
Profil challenge

Classement : 2159/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #24 le: 05 Mai 2013 à 16:12:20 »

Bnojour à tous
J'ai un problème j'ai trouvé le pass (je pense car c'est explicite), mais impossible de me log.

Si quelqu'un qui a validé l'épreuve pouvait discuter avec moi par MP pour voir si je me suis trompé ou si l'épreuve a un problème,
car je vais devenir fou !

En vous remerciant d'avance
Journalisée
Alopekos

Profil challenge

Classement : 502/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil WWW
« #25 le: 31 Mai 2013 à 21:27:15 »

Bonsoir,

Voila j'ai pas l'habitude de ce genre d'épreuve (la difficulté monte !) Et j'ai quelques interrogations.
Bien qu'au début je ne savais vraiment pas quoi faire, j'ai beaucoup cherché et j'ai fini par trouver un moyen de passer ce fameux "filtre" mais pas complètement. Il me faudrait utiliser certaines fonctions et j'ai beau m'aider de la doc SQL pour trouver tous les synonymes, ils sont tous bloqués par le filtre...

J'ai aussi essayé de les écrire sous d'autres formes mais le résultat n'est pas interprété. Alors ma question est la suivante :
Quand vous dites qu'il faut fouiller la doc sql, il faut vraiment tout regarder ? Perso j'ai tout essayé les fonctions en rapport avec les chaines de caractères sans succès. Mais où puis-je regarder maintenant ?
Est-ce qu'il est possible d'évader ce filtre au moins ? J'ai cru comprendre que ce genre de protection ne pouvait pas être efficace à 100 parce que trouver des failles relève de l'imagination. Dois-je continuer et trouver une de ces failles ? J'ai l'impression de chercher dans le vide c'est assez étrange, je ne serais pas à côté de la plaque ? Pourtant j'ai déjà trouvé la longueur du mot de passe ainsi que le premier chiffre. Il me faut juste utiliser les fonctions !

Un petit coup de pouce ? Parce que la plupart d'entre vous connaissait déjà les techniques avant de faire cette épreuve tandis que moi je dois tout apprendre... depuis le début ^^ Merci d'avance
Journalisée
ShqdowGfx
Profil challenge

Classement : 5654/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #26 le: 01 Août 2013 à 12:57:07 »

Bonjour.

Après avoir réussie d4priv4 n°1, je m'attaque à la v2 avec une stratégie similaire.
Voilà qu'après quelques jours à me creuser et me recreuser la tête sur cette épreuve passionnante, je trouve non sans mal une technique pour arriver à mes fins.

Seulement voilà, après avoir trouvé une partie (les 4 premiers caractères) de la solution, mon algorithme s'arrête, tombant sur ce que je pense être une limitation du moteur de base de données...

Je ne peux vraiment pas en dire plus, car je dévoilerais beaucoup de chose, mais à défaut d'arriver à clôturer l'épreuve avec ma technique, j'aimerais au moins comprendre pourquoi elle ne fonctionne pas jusqu'au bout.

La question est donc simple, est ce que quelqu'un d’extrêmement callé dans la technologie utilisée pour le stockage des données pourrait-il me contacter, afin que je lui explique mon algorithme et qu'il puisse m'éclairer.
Journalisée
syaaiek
Profil challenge

Classement : 9/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #27 le: 01 Août 2013 à 13:21:36 »

Il est possible d'avoir des problèmes avec la limite de grandeur des nombres. Il ne te reste plus qu'à... trouver un moyen de régler ça... ou trouver une autre méthode
Journalisée
ShqdowGfx
Profil challenge

Classement : 5654/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #28 le: 02 Août 2013 à 08:26:00 »

Bonjour.

Précisément. J'allais essayer ce midi les deux solutions (penchant malheureusement plus vers "trouver une autre solution", après avoir passé une semaine à trouver la première )

Cependant j'aimerais vraiment comprendre une chose. Quand je fais la même "opération" sur un nombre que je rentre "à la main" dans une requête, l'opération réussie avec succès, peut importe la taille du nombre.
Ce phénomène est pour moi incompréhensible. Je pense que si j'arrivais à le comprendre, j'arriverai probablement à faire en sorte que "la chose que je transforme en nombre" puisse avoir le même comportement.
Journalisée
zerozerocool

Profil challenge

Classement : 2056/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #29 le: 18 Septembre 2013 à 19:00:51 »

le serveur hacking est down pas d'intenses réflexions pour moi ce soir 
en tout cas super travail de la part du créateur pour l'épreuve elle est vraiment bien prise de tête 
Journalisée
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
 
Aller à: