logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - .htaccess reloaded
Username:
Password:
Pages: [1] 2 3 ... 5
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - .htaccess reloaded  (Lu 43456 fois)
S0410N3
Administrateur

Profil challenge

Classement : 10/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« le: 12 Novembre 2007 à 19:23:40 »

Postez ici vos messages.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
mib1701

Profil challenge

Classement : 18033/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #1 le: 14 Novembre 2007 à 20:49:39 »

Bonjours, je ne demande pas vraiment un indice, mais pour ce genre de protection je ne connais qu'une sorte de faille a exploiter (include) hors on arrive directement dans le répertoire protéger...

deux solution a mon avis :
soit la présence d'une faille autre que include (que je ne connais pas) au quel cas je vous serais infiniment reconnaissant de bien vouloir me donner le nom de la faille affin que je me documente a son sujet (en message privé pour ne pas gâcher le challenge)

soit c'est toujours de l'include (dans ce cas supprimez touts les mots "includes" que j'ai pue mètre afin de ne pas donner trop d'indices) mais dans ce cas je ne vois pas non plus comment faire, dois-je cherché une faille include dans le forum ou sur le site entier? (c'est ce que je ferais sur un site réel) ou doit on rester dans les limites du "répertoire protéger"?

en bref un petit indice, non pas sur le challenge mais plutôt sur la technique a apprendre pour faire cette excellent challenge assez proche de la réalité (a mon humble avis)
Journalisée

Considérez qu’avec de nombreux calculs on peut remporter la victoire, redoutez
leur insuffisance. Combien celui qui n’en fait point a peu de chances de gagner !
L'art de la guerre * SUN TZU *
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54285

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #2 le: 14 Novembre 2007 à 20:59:13 »

Je vais tout d'abord te conseiller de te documenter un maximum sur la langue française, tu trouveras ici un site très complet : http://atilf.atilf.fr/ .

Ensuite je te conseillerais de te lancer sur des épreuves plus simples (plus validées) vu ton nombre de validations, même si j'avoue que celle-ci n'est pas bien compliquée.

Et enfin, on va attendre davantage avant de donner des indices (qu'importe la façon dont tu appelles ça) étant donné que cela ne fait que 2 jours que l'épreuve existe.
Journalisée
Zmx

Profil challenge

Classement : 71/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #3 le: 15 Novembre 2007 à 12:23:57 »

pour faire cette excellent challenge assez proche de la réalité (a mon humble avis)

C'est deja tres proche.
donner le nom de la tech consiste a donner la solution ...
Journalisée

freelasse
Profil challenge

Classement : 1730/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #4 le: 26 Décembre 2007 à 00:10:07 »

  trop facile ça malgré que je suis new dans le domaine je l'ai validé en 2min chrono  et pour les autres epreuves de hacking qui sont "en maintenance " ?? a qand seront t'ils prets
ps: j'adore ce site   ;)merci a tous
« Dernière édition: 26 Décembre 2007 à 00:18:44 par freelasse » Journalisée
shp

Profil challenge

Classement : 475/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil WWW
« #5 le: 31 Décembre 2007 à 10:28:48 »

Salut, est-ce qu'il faut y aller comme un brute? (en espérant que vous me comprenez)
Journalisée
absolut

Profil challenge

Classement : 226/54285

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #6 le: 31 Décembre 2007 à 11:06:23 »

Il y a un gros truc en rouge qui clignote sans arrêt sur la page d'accueil qui devrait te donner la réponse à ta question...
Journalisée

--
Lost in my mind...
shp

Profil challenge

Classement : 475/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil WWW
« #7 le: 31 Décembre 2007 à 11:14:29 »

.htaccess sans remote include... je vois pas trop

------------------

ah je crois que j'ai trouvé un truc intéressant
Je suis sur la bonne voie?:
Citation
Bad Request

Your browser sent a request that this server could not understand.
S**of a request header field exc** server l****.
« Dernière édition: 31 Décembre 2007 à 11:17:37 par shp » Journalisée
shp

Profil challenge

Classement : 475/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil WWW
« #8 le: 31 Décembre 2007 à 18:51:07 »

bon j'ai réussi l'épreuve, c'était vraiment pas évident
rien avoir avec l'overflow lol
Pour ceux qui ne trouvent pas, une bonne doc sur les .htaccess ne fera pas de mal avec un bon sens de logique
Journalisée
mosquitox
Profil challenge

Classement : 270/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #9 le: 10 Janvier 2008 à 07:28:49 »

Bravo au concepteur, l'épreuve n'est pas très compliqué en elle même un petit plugin mozilla vous suffira amplement.

.censored. powaa .................
Journalisée
cresti
Profil challenge

Classement : 8560/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #10 le: 04 Mai 2008 à 18:51:37 »

Je cherche mais bon  arrive pas je me demande ou est la faille requette HTTP non ?
Journalisée
express_hack

Profil challenge

Classement : 582/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #11 le: 08 Mai 2008 à 22:55:11 »

mosquitox et shp je suis d accord avec vous et comme c est  pour la première fois que je poste je tenais a vous dire de faire une recherche sur les différentes méthodes pour  bypass un htaccess....... google est votre ami
Journalisée
Herbivor

Profil challenge

Classement : 6073/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil WWW
« #12 le: 23 Juillet 2008 à 15:34:12 »

Je pense avoir une idée pour ce challenge, est-ce que je peux envoyer un mp à un modérateur pour savoir si c'est la bonne méthode ?
Journalisée

MiCk

Profil challenge

Classement : 332/54285

Membre Junior
**
Hors ligne Hors ligne
Messages: 55


Voir le profil
« #13 le: 23 Juillet 2008 à 15:50:27 »

Y a pas que les modos qui valident, hein
Si tu veux, tu peux me l'envoyer...
Journalisée
O5o2xo^/
Profil challenge

Classement : 34486/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #14 le: 12 Octobre 2008 à 11:30:41 »

Il faut ***************** à l'aide par exemple ***************** non ?
Journalisée
Pages: [1] 2 3 ... 5
  Retourner à l'épreuve    Imprimer  
 
Aller à: