logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload III
Username:
Password:
Pages: [1] 2 3 4
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload III  (Lu 30477 fois)
anao
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« le: 22 Novembre 2006 à 16:40:36 »

root/toor ca marche pas.
Journalisée
Gardel

Profil challenge

Classement : 669/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #1 le: 22 Novembre 2006 à 17:03:29 »

Pardon ?
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
s3th
Relecteur

Profil challenge

Classement : 417/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #2 le: 22 Novembre 2006 à 17:23:18 »

s il te dit que tu n'es pas admin, je pense que c est normal
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
darkfig
Profil challenge

Classement : 2745/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil WWW
« #3 le: 22 Novembre 2006 à 17:23:51 »

Essayes ça:
Code:
CREATE TABLE `admin` (
  `id` varchar(32) NOT NULL default '',
  `pseudo` varchar(32) NOT NULL default '',
  `pass` varchar(32) NOT NULL default ''
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

INSERT INTO `admin` VALUES ('1', 'root', '7b24afc8bc80e548d66c4e7ff72171c5');
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #4 le: 22 Novembre 2006 à 19:06:01 »

En parlant de probleme d'install de la BDD moi je dois retirer ENGINE=MyISAM DEFAULT CHARSET=latin1; pour que ca marche sinon ca me mets une erreur (mais c'est pas spécifique a cette epreuve, c'est pour toutes les epreuves ou il faut installer une BDD).
DU coup ca passe quand je le retire mais je sais pas si ca change quelque chose ou pas...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
anao
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #5 le: 24 Novembre 2006 à 11:06:50 »

pour en revenir à ma premiere question, je pensais au vue du readme que l'epreuve consistait a exploiter une faille au niveau de l'upload et pas d'arriver à être administrateur.
Journalisée
zours

Profil challenge

Classement : 552/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #6 le: 24 Novembre 2006 à 11:51:29 »

Citation de: the lsd
En parlant de probleme d'install de la BDD moi je dois retirer ENGINE=MyISAM DEFAULT CHARSET=latin1; pour que ca marche sinon ca me mets une erreur (mais c'est pas spécifique a cette epreuve, c'est pour toutes les epreuves ou il faut installer une BDD).
DU coup ca passe quand je le retire mais je sais pas si ca change quelque chose ou pas...
Normalemement, non.

Le MyISAM est utilisé par défaut, de toute façon. Il y en a d'autres, comme BerkeleyDB, mais c'est MyISAM qui offre les meilleures performances.
Après, pour le charset, ça peut effectivement changer quelques détails, mais rien de monstrueux : les accents et caractères du genre risquent de moins bien passer. Enfin ça dépend du charset du fichier que tu as importé, du charset de ton PHP quand il fait les requêtes...

Rien d'alarmant, quoi. Même si c'est tout de même bizarre que ça passe pas tel quel.
Journalisée
darkfig
Profil challenge

Classement : 2745/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil WWW
« #7 le: 25 Novembre 2006 à 12:07:37 »

Citation
pour en revenir à ma premiere question, je pensais au vue du readme que l'epreuve consistait a exploiter une faille au niveau de l'upload et pas d'arriver à être administrateur.
Pour pouvoir exploiter la faille d'upload il faut d'abord obtenir les droits d'administrateur
Journalisée
Psykocrash
Profil challenge

Classement : 10659/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #8 le: 14 Janvier 2007 à 18:26:00 »

Je comprend pas.. si on doit se fier aux fichiers readme et install, le couple root/toor devrait fonctionner, mais là ça passe pas...

Journalisée
s3th
Relecteur

Profil challenge

Classement : 417/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #9 le: 14 Janvier 2007 à 18:32:26 »

c est normal, c est pour que ca marche chez toi en local, pour tes test. Sur le site les identifiants sont différents.
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
Psykocrash
Profil challenge

Classement : 10659/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #10 le: 14 Janvier 2007 à 22:17:50 »

La ligne suivante empèche l'SQL Injection :
$pseudo = !get_magic_quotes_gpc() ? addslashes($_POST['pseudo']) : $_POST['pseudo'];


Et dans les autres fichiers, y'a soit une protection avec la constante IN soit en vérifiant qu'une session a déjà été créée. Inutile de dire qu'il est impossible de créer une session ou une constante à distance...


J'ai essayé de voir si y'avait un fichier install.sql sur le serveur qui donnerait l'username et le pass en md5 mais ce fichier n'existe pas.


Alors je me permet de faire la demande suivante : On peut avoir un indice ? parce que là je vois vraiment pas.
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #11 le: 14 Janvier 2007 à 22:50:48 »

Citation de: Psykocrash
Alors je me permet de faire la demande suivante : On peut avoir un indice ? parce que là je vois vraiment pas.
Cette épreuve est un peu particulière. En effet, elle est un peu différente des autres épreuves de hack de NC et demande un minimum de recherche et de documentation pour arriver au bout. En ce sens, d'ailleurs, elle est extrêmement réaliste, probablement plus que la plupart des hacks.

Je ne me souviens pas avoir féliciter darkfig pour cette jolie épreuve, je le fais donc ici et maintenant.

Citation de: akhenathon
je crois avoir compris un bout de l'ep et je peux t'assurer que si tu n'as pas fais la hack20 tu peux laisser tomber
Tu n'as rien compris du tout et tu parles *encore* pour ne rien dire. Avant de poster dans le forum, une bonne idée est de tourner sept fois son clavier dans sa bouche, et sept tours de plus si l'on donne son avis sur une épreuve que l'on n'a pas validée.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Ge0

Profil challenge

Classement : 16/54277

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #12 le: 14 Janvier 2007 à 23:44:24 »

mdr _o_
Bon moi j'ai trouvé deux trois trucs intéressants, mais seulement dans la phase upload... Ca promet cette épreuve !
Journalisée
parayes

Profil challenge

Classement : 5847/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil
« #13 le: 14 Février 2007 à 03:37:30 »

durdur
c'est domage que les codes online ne soit pas les même

un jour. .  
Journalisée

Liberté implique responsabilité. C'est là pourquoi la plupart des hommes la redoutent.
 de George Bernard Shaw
Extrait de Maximes pour révolutionnaires
Zmx

Profil challenge

Classement : 71/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #14 le: 14 Février 2007 à 12:16:36 »

Citation de: parayes
durdur
c'est domage que les codes online ne soit pas les même

un jour. .  
Non finalement c'est plutot une bonne chose que les login/pass soit different, ça permet a ceux qui ont compris le truc de "valider", et d'eviter que ceux qui ont pas compris, pourrise le serv
Journalisée

Pages: [1] 2 3 4
  Retourner à l'épreuve    Imprimer  
 
Aller à: