logo Homepage
+  NewbieContest
|-+  Challenges» Aide Programmation» Prog - Renvoi
Username:
Password:
Pages: 1 ... 4 5 [6] 7 8 ... 26
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Prog - Renvoi  (Lu 189813 fois)
amoiraud
Profil challenge

Classement : 11412/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #75 le: 20 Août 2007 à 10:40:42 »

Ba oui j'ai essayé en get, j'ai mis &PHPSESSID=...
Mais ca ne marche pas
La variable a passer est bien PHPSESSID (si c'est pas ca alors **orthographe !** vraiment rien compris)
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 6/52358

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #76 le: 18 Octobre 2007 à 23:21:02 »

Petit rappel pour ceux qui n'arriveraient pas à faire passer leurs paramètres de session :

Depuis la nouvelle version du forum la méthode d'authentification a changé. Vous ne pouvez plus passer votre PHPSESSID directement dans l'url.

CF ce topic : http://www.newbiecontest.org/forums/index.php?topic=2359.0
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
marek
Profil challenge

Classement : 4724/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #77 le: 11 Décembre 2007 à 06:21:18 »

Cette épreuve est très facile j'ai ecris du code en php qui fait exactement le travail demandé sur une page test mais je me trouve confronté au problème du cookie de session qui n'est pas présent sur mon serveur web, plutôt que de chercher un moyen d'intégrer le cookie dans apache, j'ai tenté ma chance avec javascripte ayant déjà utiliser du ajax dans le cadre d'un cours de web, mais la je me heurte à la protection anti-spoofing de XMLHTTPRequest.
Le panel de language que je connais étant limité, j'ai pas le goût d'écrire un sh utilisant netcat pour le faire.
(en plus un sh risque de ne pas être assez rapide )
Si on peux me conseiller pour php ou javascripte vue que j'ai déjà deux programme qui marche (presque)
Sinon me reste le java, mais j'ai jamais fait de Http avec donc ça serais à découvrir 

Édit: en passant par les lien directe du challenge j'avais pas vue ce jolie post-it de zours é_è", par contre si quelqu'un sais comment désactivé, la sécurité de XMLHTTPRequest je suis quand même preneur ^^
« Dernière édition: 11 Décembre 2007 à 09:05:18 par marek » Journalisée
Teton

Profil challenge

Classement : 634/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #78 le: 14 Mars 2008 à 22:01:13 »

je butte sur l'authentification par cookie en langage C avec <curl/curl.h> et tous ses homologues..
je me documente sur HTML depuis 1 an déja et google depuis plus de 4h maintenant et je peux actuellement valider cette épreuve en utilisant PHP vu le nombre de tuto PHP sur curl.
mais le défi est beaucoup plus interessant en langage C 
de plus le langage me parais approprié au vue de la petite seconde que le serveur nous laisse pour répondre.
en revanche les tuto C/C++ se font rares pour curl et malgré un pari osé qui était : si ça marche avec PHP sa doit être les mêmes noms de fonction avec les mêmes arguments en C ..
j'ai donc pris en compte le post de zours sur le passage à SMF (v4) et son aide précieuse sur la librairie curl et effectué les modifications nécessaires...

erreur

cela ne fonctionne pas ... 

je solicite donc ce soir un tuto, un lien, une direction ou nimporte quoi d'autre qui m'aiderais passer cette f**** authentification en langage C !!
sinon amusez vous bien et merci pour ce site, le concept me plait ! 
Journalisée
St3f
Profil challenge

Classement : 1973/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #79 le: 15 Mars 2008 à 21:40:48 »

Bonsoir,

J'ai réussit à me connecter, et à récupérer le texte avec CURL.
Cependant, quand j'utilise ma regex celle ci ne marche pas sur la variable mais marche bien sur un copier coller du texte...
Avez vous une explication ?
Journalisée
_o_
Relecteur

Profil challenge

Classement : 39/52358

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1257


Voir le profil
« #80 le: 16 Mars 2008 à 10:21:45 »

Cependant, quand j'utilise ma regex celle ci ne marche pas sur la variable mais marche bien sur un copier coller du texte...

Ma boule de cristal est en panne.
Sérieusement, comment veux-tu que l'on te réponde, ne connaissant ni ton code, ni ta regexp, ni le contenu de la variable, ni le contenu de ton copier/coller ? Pour autant, ne fournis pas ces informations ici, ça spoilerait. Trouve quelqu'un sur irc, ou en mp, qui puisse t'aiguiller.

de plus le langage me parais approprié au vue de la petite seconde que le serveur nous laisse pour répondre.

C'est ridicule : PHP est moins performant qu'un binaire, mais pas à ce point là tout de même.
« Dernière édition: 16 Mars 2008 à 16:53:08 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
St3f
Profil challenge

Classement : 1973/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #81 le: 16 Mars 2008 à 16:08:57 »

Quelqu'un connait assez bien le PHP pour que je lui envoie le MP ?

_o_ n'a pas pu m'aider
« Dernière édition: 16 Mars 2008 à 16:47:39 par St3f » Journalisée
Phate

Profil challenge

Classement : 4656/52358

Membre Complet
***
Hors ligne Hors ligne
Messages: 187

Bouh!


Voir le profil
« #82 le: 30 Mars 2008 à 17:42:25 »

Hum... C'est bien beau tout ça.
Cela fait deux heures que je suis sur cette épreuve, et une heure que je parcours le forum à la recherche d'un indice. Et après avoir quasi tout lu en ce qui concerne ce topic, bah je poste donc.
 
Rien ne peut m'indiquer ce qu'il pourrait clocher dans mon code, étant donné que l'aide donnée ici concerne surtout les scripts faits en PHP... et comme je n'aime pas le PHP, j'ai fait le mien en Python.

J'en suis au point où j'ai la phrase me donnant le nombre aléatoire, mais je n'arrive pas à le récupérer (même avec une petite regex, apparemment elle ne "matche" pas avec la page que je récupère, et je me demande bien pourquoi, parce qu'à priori il n'y a pas d'erreurs dans mon code que j'ai vérifié et re-vérifié et re-re-vérifié...).

Y' a-t-il une subtilité ?

Je suis un peu perdue...
« Dernière édition: 30 Mars 2008 à 17:47:38 par Phate » Journalisée

" La connaissance s'accroît quand on la partage "
kevinator

Profil challenge

Classement : 104/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 37


Voir le profil
« #83 le: 30 Mars 2008 à 17:50:11 »

Renseigne toi sur la manière de gérer les chaines de caractères , tu pourrai chercher le moyen de "découper" cette phrase pour ne récupérer que le nombre

Modération : Comme son nom ne l'indique pas, Kevin a raison Bon, facile... d'accord...


  On me l'avait encore jamais faites celle la !
« Dernière édition: 30 Mars 2008 à 20:03:46 par kevinator » Journalisée
Phate

Profil challenge

Classement : 4656/52358

Membre Complet
***
Hors ligne Hors ligne
Messages: 187

Bouh!


Voir le profil
« #84 le: 30 Mars 2008 à 19:34:57 »

Merci .
Journalisée

" La connaissance s'accroît quand on la partage "
loic71

Profil challenge

Classement : 1240/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 47


Voir le profil
« #85 le: 13 Avril 2008 à 13:46:01 »

Bonjour à tous.
C'est mon premier post sur ce forum.

Alors tout d'abord, j'adore l'idée sur laquelle est basée le site.

Voilà, je bloque sur cette épreuve.
J'arrive pas a faire passer ce &#ço%! d'id de session.
J'ai essayé en cookie et en get.

J'utilises php, et curl.

C'est assez difficile pour une première épreuve 

Est-ce qu'on pourrait me donner une piste pour l'authentification? 2h que je bloque sur cette épreuve
« Dernière édition: 13 Avril 2008 à 14:08:51 par loic71 » Journalisée
mogg41

Profil challenge

Classement : 430/52358

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #86 le: 13 Avril 2008 à 14:48:54 »

Pour l'authentification, il y a un post qui traite de cela et je pense que tu trouveras tout ce dont tu as besoin!
Je te laisse le soin de le chercher!

Mogg41
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
loic71

Profil challenge

Classement : 1240/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 47


Voir le profil
« #87 le: 13 Avril 2008 à 15:08:38 »

Effectivement 

J'évite de lire les posts du site pour les épreuves pour ne pas avoir toutes les solutions, mais là je bloquais vraiment.
Merci beaucoup.
Journalisée
St3f
Profil challenge

Classement : 1973/52358

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #88 le: 23 Avril 2008 à 10:27:38 »

En fait, j'ai trouver le problème de pas mal de personne.

Utilisant une variable simple contenant la chaine : Le nombre aléatoire pour valider ta réponse est : 3335289191

Et bien sur utilisant preg_match, la fonction retourne TRUE, c'est que la regex a bien fonctionné.

Cependant, après avoir lu le topic unique sur comment se connecter en CURL j'ai donc utilisé le script. Je met le contenu dans une variable et je l'affiche.
Ce qui me donne : Le nombre aléatoire pour valider ta réponse est : 3335289191

Je me dit cool il y a plus qu'a tester cette variable avec ma regex. Et bin non, preg_replace me retourne juste 1 qui est aussi le dernier caractères...
Il semblerait que la chaine retourné par CURL ne soit pas identique a celle que l'on voit en claire.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 176/52358

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3088

poulping for fun & profit


Voir le profil WWW
« #89 le: 23 Avril 2008 à 10:49:11 »

pas tout compris la... Et si plutot que de copier coller le script curl, tu essayais de le refaire/comprendre, tu saurais d'ou vient l'heure non ?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 ... 4 5 [6] 7 8 ... 26
  Retourner à l'épreuve    Imprimer  
 
Aller à: