logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - WebGalerie
Username:
Password:
Pages: [1] 2 3 ... 5
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - WebGalerie  (Lu 26743 fois)
S0410N3
Administrateur

Profil challenge

Classement : 4/49153

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1258


Voir le profil WWW
« le: 06 Juin 2007 à 21:04:08 »

Postez ici vos messages.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
Ghost_panic
Profil challenge

Classement : 3386/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil WWW
« #1 le: 17 Juillet 2007 à 08:15:56 »

Bravo, NiklosKoda cette épreuve me parait très intéressante, je m'y mets tout de suite !!
Journalisée
Sh4rk
Profil challenge

Classement : 1297/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #2 le: 02 Août 2007 à 13:12:28 »

Hello,

personnellement je bloque sur le nom de la table, j'ai pourtant fais bcp de test...un petit hint ?
Journalisée
Simo64

Profil challenge

Classement : 753/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #3 le: 02 Août 2007 à 14:03:59 »

ça fait plusieurs jours que je suis sur cette apreuve !

j'ai toujours le meme message "C'est la bo... mais...."

un petit indice si possible !
Journalisée
Sh4rk
Profil challenge

Classement : 1297/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #4 le: 02 Août 2007 à 14:08:12 »

bienvenue au club xD
Journalisée
NiklosKoda

Profil challenge

Classement : 130/49153

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #5 le: 02 Août 2007 à 17:51:55 »

Merci Ghost_panic.

Sh4rk et Simo64 vous devez passer à coté de quelque chose qui est suceptible de beaucoup vous aider.

++
Niklos
Journalisée
Sh4rk
Profil challenge

Classement : 1297/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #6 le: 03 Août 2007 à 08:30:48 »

je pense l'avoir trouvé ce quelque chose mais j'ai pas encore réussi à l'exploiter.
Journalisée
Sh4rk
Profil challenge

Classement : 1297/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #7 le: 08 Août 2007 à 10:42:42 »

épreuve validée ! non sans mal...Bravo pour l'épreuve
Journalisée
Bug_Bug

Profil challenge

Classement : 7963/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #8 le: 22 Août 2007 à 23:14:20 »

Je bloque aussi pour le nom de la table, ça m'affiche toujours "C'est la bonne ... mais...." .

EDIT: J'ai réussi à mettre la bonne requête, et j'obtiens une sort de pass en-dirai haché en md5... mais pour la suit je bloque un peut ...
Journalisée
touti2903

Profil challenge

Classement : 696/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #9 le: 25 Octobre 2007 à 09:06:59 »

Pas évidente cette épreuve....J'ai eu beaucoup de mal à démarrer,mais  je pense avoir pas mal avancé là, et si j'ai bien calculé mon coups, je pense en être à la dernière étape,mais celle-ci me résiste alors que je pensai pouvoir la passer sans trop de soucis.... ..Bon, ce serait peut-être trop en dire si je détaille où j'en suis et comment j'y suis arrivé, alors si quelqu'un est d'accord pour m'aider un petit peu par PM ce serait gentil...J'en suis a la partie upload...En tout cas félicitations a Niklos pour cette épreuve,très bien faite, on avance par étapes et c'est très intéressant....
« Dernière édition: 25 Octobre 2007 à 23:15:02 par touti2903 » Journalisée
ReqL
Profil challenge

Classement : 2077/49153

Membre Junior
**
Hors ligne Hors ligne
Messages: 69


Voir le profil WWW
« #10 le: 27 Février 2008 à 16:24:57 »

Bon, je remonte le sujet mais la je trouve rien ...
J'ai passé le problème du "C'est la bo... mais....", mais maintenant que je suis ce que je doit être (jpeux pas le dire sans spoiler), et malgré tout mes droits, je ne sais que faire pour executer cette malheureuse fonction valider() ...
Un peu d'aide ? (hésitez pas a MP si çà en dit trop ...)

Merci ~
Journalisée

Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 48/49153

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #11 le: 27 Février 2008 à 16:30:58 »

Il y a plusieurs vulnérabilités à exploiter dans cette épreuve.
On va dire que tu en as fait une bonne moitié si mes souvenirs sont bons.
Journalisée
Spaulding

Profil challenge

Classement : 10/49153

Membre Complet
***
Hors ligne Hors ligne
Messages: 188


Voir le profil WWW
« #12 le: 11 Mars 2008 à 11:24:23 »

J'ai une petite question sur cette épreuve : on a tout ce qu'il faut sous la main ou bien faut il deviner certaines infos ?

Edit : C'est dingue, une semaine que je fouille partout et il suffit que je poste pour que dans les 10 minutes je trouve ma réponse... C'est bon !
« Dernière édition: 11 Mars 2008 à 11:56:20 par Spaulding » Journalisée

---------------
kevinator

Profil challenge

Classement : 93/49153

Néophyte
*
Hors ligne Hors ligne
Messages: 37


Voir le profil
« #13 le: 18 Avril 2008 à 09:23:36 »

Salut!

Combien de temps cela vous a-t-il pris de brute-forcer le mot de passe ?
Parce que moi cela fait fait un petit bout de temps que Cain tourne...


Tout va bien ! Vive les sites de décryptage en ligne....

roh !! Je n'arrive pas à uploader le fichier php ! Si j'ai bien compris l'énoncé, peut être que ma technique d'upload est correcte mais que c'est le contenu de mon fichier php qui pose problème... Je me trompe ?

Citation
Remarque : La faille étant une simulation, l'exécution de tout code PHP n'est pas réellement permis. Seul l'appel à la fonction, comme précisé dans l'énoncé, est autorisé.
Toute autre tentative sera refusée.
« Dernière édition: 18 Avril 2008 à 11:55:19 par kevinator » Journalisée
NiklosKoda

Profil challenge

Classement : 130/49153

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #14 le: 19 Avril 2008 à 15:38:38 »

Qui a dit qu'il fallait uploader un fichier php ?
Journalisée
Pages: [1] 2 3 ... 5
  Retourner à l'épreuve    Imprimer  
 
Aller à: