logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Upload III
Username:
Password:
Pages: 1 [2] 3 4
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Upload III  (Lu 30509 fois)
Moft
Profil challenge

Classement : 1742/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #15 le: 08 Avril 2007 à 09:16:14 »

Bonjour,
j'aurais juste une question à poser:
Quand je tente d'uploader un fichier (que ce soit une véritable image ou non), aucun message ne s'affiche, ni un message comme quoi le fichier est uploadé avec succès ni un message comme quoi il y a une erreur.
Est-ce normal ou est-ce que je dois changer quelque chose quelque part ?

Merci et bons challenges à tous.

P-S: Ceci ce passe en local, je n'ai pas encore essayé d'y accéder en ligne.
Journalisée

moft
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #16 le: 09 Avril 2007 à 13:15:17 »

Dans mes souvenirs, il doit y avoir un message qui te dit que le fichier est uploadé, mais m'est d'avis que tu pars mal...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
said0011
Profil challenge

Classement : 2769/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #17 le: 09 Avril 2007 à 17:13:36 »

Super j'ai réussi a enter dans la zone admin dans upload 3 (Online)
Il faut bien penser mais maintenant il faut trouver la faille
Journalisée
alph1

Profil challenge

Classement : 53/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #18 le: 22 Juin 2007 à 12:13:27 »

Bon là je sèche complètement.
Je pense avoir essayé tout ce que je connais.
Je peux aller sur la page d'upload (en ligne) mais en utilisant une méthode qui n'est pas celle qui est attendue (je pense qu'akhenathon peut comprendre ce à quoi je fais allusion).
La (ou les) faille(s) sont elles des erreurs de programmation (éventuellement liées à la configuration php en vigueur) ?
Ou a-t-on à faire à une faille liée à la version php du serveur ?
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
Zmx

Profil challenge

Classement : 71/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #19 le: 22 Juin 2007 à 13:01:16 »

Version de php.
Journalisée

alph1

Profil challenge

Classement : 53/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #20 le: 23 Juin 2007 à 00:36:34 »

Merci Zmx, c'est l'info qui me manquait.
Je suis passé à côté de la solution il y a quelques temps de cela, mais je ne l'ai pas exploitée (j'ai mal interprété le readme).
J'ai beaucoup aimé l'épreuve - merci à darkfig
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #21 le: 26 Juin 2007 à 20:36:50 »

Après avoir relu mes classiques, je viens de finir la lecture des ChangeLog de php (4.x.x et 5.x.x) avec donc la liste de
tous les bogues qui ont été corrigés, je ne suis pas arrivé à déterminer un bug php lié à la version qui puisse m'aider à
résoudre cette épreuve (bogues de fonctions). (sachant que j'arrive à passer l'authentification)

J'aurais aimé savoir si ce bogue est référencé dans les ChangeLog et/ou s'il possède un numéro de fix.

Merci.
Journalisée

--
Lost in my mind...
Zmx

Profil challenge

Classement : 71/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #22 le: 26 Juin 2007 à 20:41:18 »

Si tu passe l'auth sans passer par une CES (Cross Epreuve Scripting ) je pense que tu a la solution pour faire de meme avec l'auth.

De plus les fonction (faillible) utilisé a la fois pour l'auth et pour l'upload ne sont pas si nombreuses. Apres j'ai pas lu les changelog
Journalisée

absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #23 le: 26 Juin 2007 à 20:58:07 »

Citation de: Zmx
Si tu passe l'auth sans passer par une CES (Cross Epreuve Scripting ) je pense que tu a la solution pour faire de meme avec l'auth.
J'ai utilisé une "CES" comme tu dis

Citation de: Zmx
De plus les fonction (faillible) utilisé a la fois pour l'auth et pour l'upload ne sont pas si nombreuses. Apres j'ai pas lu les changelog
Oui en effet. Mais j'ai beau cherché, je ne trouve pas. Vu que je suis tête mule, je finirais par trouver à force de chercher du moins j'espère.
Journalisée

--
Lost in my mind...
akhenathon
Profil challenge

Classement : 177/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #24 le: 26 Juin 2007 à 21:19:50 »

j'aimerais bien savoir quelle épreuve tu as utiliser pour bypass l'auth car la seule faille que je connaisse d'une autre épreuve est maintenant boucher
Journalisée

______________________________________________

Akhenathon
alph1

Profil challenge

Classement : 53/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #25 le: 26 Juin 2007 à 21:53:57 »

Si c'est celle à laquelle tu penses, elle n'est pas corrigée (ou alors pas complètement) : je viens de l'essayer.
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #26 le: 27 Juin 2007 à 08:07:17 »

Citation de: alph1
Si c'est celle à laquelle tu penses, elle n'est pas corrigée (ou alors pas complètement) : je viens de l'essayer.
Elle fonctionne encore ce matin.
J'ai envoyé un PM à akhenathon pour lui expliquer.
Journalisée

--
Lost in my mind...
S0410N3
Administrateur

Profil challenge

Classement : 10/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #27 le: 27 Juin 2007 à 11:31:30 »

Heu si c'est le cas ça serait sympa de nous le signaler.

alph1 ou absolut vous pouvez m'expliquer ça par pm svp ?
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #28 le: 27 Juin 2007 à 14:11:52 »

c'est fait.

J'espère qu'en échange j'aurais un petit indice sur la solution
Journalisée

--
Lost in my mind...
Al3x
Profil challenge

Classement : 1108/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 54


Voir le profil
« #29 le: 16 Juillet 2008 à 20:56:39 »

Bon, j'essaye d'accéder à l'espace d'administration.
Je pense que la faille est celle expliquée par Chris Sh****** (je m'auto censure au cas où ce serait la bonne piste :p).
Cependant j'ai essayé d'utiliser les valeurs hexadecimales 0xbf suivi de 0x27 qu'il a pris pour sa démonstration, mais ça ne marche pas.
J'ai aussi utilisé 0xb3 suivi de 0x27 que j'ai trouvé dans un rapport de faille sur un autre site, mais ça ne marche toujours pas.

Ma question : Est-ce que je suis sur la bonne piste ?
Journalisée
Pages: 1 [2] 3 4
  Retourner à l'épreuve    Imprimer  
 
Aller à: