logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - WarezManiac
Username:
Password:
Pages: [1]
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - WarezManiac  (Lu 12765 fois)
S0410N3
Administrateur

Profil challenge

Classement : 10/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« le: 16 Août 2007 à 18:16:51 »

Postez ici vos messages.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
syntaxerror
Profil challenge

Classement : 461/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #1 le: 16 Août 2007 à 20:27:37 »

Pour info, peut être est ce volontaire, mais le login n'est pas admin...
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 189/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #2 le: 16 Août 2007 à 20:33:22 »

oui c'est surement volontaire...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
TheWeasel47
Profil challenge

Classement : 1256/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 75


Voir le profil
« #3 le: 27 Mars 2008 à 21:45:17 »

En effet super sympathique comme épreuve j'ai le fichier secret et je suis loggué, plus qu'à trouver le conteu de ce fichier et d'accéder à cette fonctioN.....bref il reste tout à faire
Sinon génial l'épreuve
Journalisée
TheWeasel47
Profil challenge

Classement : 1256/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 75


Voir le profil
« #4 le: 27 Mars 2008 à 22:47:45 »

Ca y est j'arrive a executer la fonction ^^ Comme quoi il suffit de chercher!
Journalisée
freko28
Profil challenge

Classement : 347/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil
« #5 le: 10 Mars 2009 à 19:25:48 »

Bonjour à tous.
Voila j'ai reusit à trouver le contenu du fichier secret.php mais je galère un peu pour passer l'auth... Un tout petit indice histoire de me mètre sur la voie me ferai très grand plaisir car la je tourne en rond depuis pas mal de temps sur cette epreuve. J'en profite aussi pour remercier NiklosKoda pour toutes ces épreuves grace auquelles j'aprends beaucoup.

Merci d'avance pour vos réponces

Edit : Je signale aussi que j'ai trouver le moyen d'appeller la fonction de validation.
« Dernière édition: 10 Mars 2009 à 19:47:15 par freko28 » Journalisée
NiklosKoda

Profil challenge

Classement : 162/54254

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #6 le: 10 Mars 2009 à 21:43:10 »

j'ai reusit à trouver le contenu du fichier secret.php mais je galère un peu pour passer l'auth...

Surprenant ! Ou pas tant que ça finalement, tu es déjà le troisième qui me dit la même chose...
Pourtant je suis sur que tout le monde à au moins une lointaine connaissance à appeler à la rescousse
Journalisée
jylr
Profil challenge

Classement : 83/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #7 le: 30 Mai 2009 à 18:20:33 »

Salut à tous,

J'en suis à la dernière étape (je connais le contenu du fichier secret, je me connecte admin), mais je ne vois pas comment appeler la fonction validation (une petite variable globale me l'empêche si vous voyez ce que je veux dire). Du coup je voudrais savoir si il faut une version particulière de php ou si cela fonctionne avec toutes les versions (au moins les plus récentes).

Merci d'avance
Journalisée
hyde
Profil challenge

Classement : 632/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #8 le: 01 Février 2010 à 15:23:45 »

Salut tout le monde,

J'ai localisé le fichier secret.php, maintenant quand j'essaie de me logguer, j'obtiens cette erreur:
php_network_getaddresses: getaddrinfo failed: Name or service not known in /www/warezmaniac/includes/login.php on line 13
Donc je voulais juste savoir si c'était normal, si c'est moi qui faisais pas les choses bien ou pas

Merci
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54254

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #9 le: 01 Février 2010 à 19:23:14 »

En effet, petite boulette dans la conf. C'est réparé, désolé du désagrément.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
HackTux84

Profil challenge

Classement : 243/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #10 le: 20 Octobre 2010 à 21:54:12 »

J'ai un petit problème avec le fichier secret :
Parse error: syntax error, unexpected T_STRING in ******************* secret.php on line 1

J'ai trouver le fichier secret, j'avais reussi a trouver l'heure mais je ne vois pas comment me connecter, si quelqu'un peut me donné une idée ^
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 189/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #11 le: 20 Octobre 2010 à 22:31:26 »

D'après mes souvenirs, l'erreur est normale, il y a quelque chose de plus à faire. Si je me plante, que quelqu'un me corrige (et me flagelle)

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
etienne15

Profil challenge

Classement : 233/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 16

Les seules limites sont les leurs


Voir le profil
« #12 le: 16 Mars 2011 à 09:28:50 »

Dans la page "about" de l'épreuve, on peut lire :
Citation
Ce site utilse les langages XHTML, CSS et PHP v4.2.0.
Du coup, j'installe rapidement la bonne version de PHP, mais j'obtiens une erreur du style
Citation
Call to undefined function: file_get_contents()
Ma question : est-ce vraiment du PHPv4.2.0 derrière ou est-ce du "simulé" ?

Edit : J'ai ma réponse ==> X-Powered-By: PHP/5.2.4
Journalisée
mickael9

Profil challenge

Classement : 208/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #13 le: 26 Février 2012 à 21:00:07 »

Bonjour à tous,

Il me semble avoir fait le plus dur : je sais où se trouve secret.php, j'ai réussi à devenir administrateur, et j'arrive aussi à exécuter la fonction validation().
Par contre, je n'ai trouvé aucun moyen d'accéder au contenu de secret.php ... Et visiblement c'est pas ce qui a l'air de poser le plus de problème d'après les réponses que j'ai pu lire sur ce fil ...

Et je ne pense pas non plus qu'il faille le bruteforcer (ça représenterai 1440 reqûetes au maximum).

Une piste ?

Merci d'avance.
Journalisée
fordiag
Profil challenge

Classement : 296/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #14 le: 21 Février 2018 à 19:54:50 »

Bonsoir, j'ai besoin d'un peu d'aide sur cette épreuve. J'ai su trouver le fichier secret.php.
J'essaye maintenant de bypasser le login. J'ai trouvé une faille que je voudrais discuter avec quelqu'un en privé, je suis certain que ça devrait fonctionner mais je ne comprends pas pourquoi ça ne fonctionne pas.

Un volontaire ?
Journalisée
Pages: [1]
  Retourner à l'épreuve    Imprimer  
 
Aller à: