logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 [2] 3 4 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227034 fois)
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #15 le: 22 Janvier 2006 à 23:42:57 »

Si je pense à ce que tu penses, oui on peut faire sans.
Et d'ailleurs tu n'y arriveras pas avec
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
neogits
Profil challenge

Classement : 998/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 76


Voir le profil
« #16 le: 23 Janvier 2006 à 12:42:18 »

ok merci donc faut que je cherche encore comment "sortir de cette porte"
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #17 le: 25 Janvier 2006 à 14:33:07 »

bon alors apparement il y a quelque chose avec xss, je suppose que c'est dans la partie contact.php, mais je vois pas trop comment l'exploiter...
Juste sans me dire comment l'exploiter, un petit indice, c'est dans le champ mail ou sujet? (ou alors je me plante totalement!!!)
sinon il y a pas un truc avec la porte au début (rapport avec la variable i)?

Merci
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
neogits
Profil challenge

Classement : 998/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 76


Voir le profil
« #18 le: 25 Janvier 2006 à 15:35:30 »

lsd tu es sur la bonne voie apparemment mais tu te plantes aussi sur un truc, continue à faire le tri dans ce que tu as trouvé....
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #19 le: 26 Janvier 2006 à 18:25:54 »

Faut pas que ce soit trop facile non plus
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
TheWeasel47
Profil challenge

Classement : 1256/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 75


Voir le profil
« #20 le: 15 Mars 2006 à 16:48:28 »

héhéhéhé!!!!
J'ai progréssé dans lépreuve, néanmoins j'ai une question!
c super con comme question mais les mials sont lu ?
car sinon jvois pas comment exploiter cette si jolie faille que g vu 8-)
a+
weasel
Journalisée
anao
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #21 le: 15 Mars 2006 à 17:38:39 »

oui oui si il est digne t'intéret ;-))
Journalisée
s3th
Relecteur

Profil challenge

Classement : 417/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #22 le: 11 Avril 2006 à 16:14:29 »

Merci NMS pour cette super épreuve
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
NiklosKoda

Profil challenge

Classement : 162/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #23 le: 13 Août 2006 à 11:06:16 »

hé hé hé
apres un bonne nuit de galère je valide enfin

felicitation au concepteur de l'epreuve !!
Comme la 14 et 15 (les autres j'ai pas (encore ...) fait) cette epreuve change des 10 premieres de par son originalité et son realisme

En tous cas, c'est un joli parcours semé d'embuche
(sans vouloir décourager ceux qui ne l'auraient pas validé ^^)
++
Niklos
Journalisée
charlesqueen
Profil challenge

Classement : 11690/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #24 le: 06 Septembre 2006 à 20:42:38 »

la variable i créé dans l'url permet de voir l'image si c'est le bon id. est ce que il est possible de remplacé  l'image par une autre image contenant un script caché. suis je dans la bonne voie?
Journalisée
s3th
Relecteur

Profil challenge

Classement : 417/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #25 le: 06 Septembre 2006 à 22:09:44 »

non
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
nofx
Profil challenge

Classement : 1819/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 88


Voir le profil WWW
« #26 le: 08 Septembre 2006 à 23:16:53 »

ah au fait!
merci pour cette jolie epreuve NMS elle m'a fait bien reflechir cette epreuve! elle m'a appris aussi a bien être rigoureux et a faire attention entre les doubles et les simples quotes!
Merci encore et maintenant passons a la 14!
Journalisée
baptiste

Profil challenge

Classement : 756/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #27 le: 17 Mars 2007 à 14:02:00 »

Malheureusement même avec tous les tutos du monde sur la faille en question je n'ai pas été capable de faire un pauvre alert ce qui est assez frustrant... Pourtant, j'ai essayé d'injecter du js autant sur la page principale avec /* censored, chuttt */ , puis j'ai essayé la même chose dans le formulaire mail de toutes les manières, à toutes les sauces, mais rien n'y fait, même pas un tout petit alert, même si je met le code js dans le bon champ...., Alors que j'ai compris la faille, mais bon apparemment celle ci est assez bien cachée, enfin voila, je cherche, mais cette épreuve me donne du fil a retordre : tant mieux, NC est fait pour cela....

Edit de the lsd : tu ne trouveras pas de réponse dans des tutos, il faut réfléchir pour trouver ...
Edit de baptiste : en effet, c'est la que tout devient intéressant et qu'on apprend vraiment !!
Journalisée

Hacking in progress...
zours

Profil challenge

Classement : 552/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #28 le: 19 Mars 2007 à 08:13:50 »

Je te préciserai juste une chose supplémentaire, qui pourra t'aider à réfléchir sur la marche à suivre : tout doit être utilisé.Si l'épreuve comporte des éléments dont tu ne te sers pas, cherche ce que tu pourrais bien en faire, parce qu'ils ne sont pas là pour rien .
Journalisée
DarkBoss
Profil challenge

Classement : 9062/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #29 le: 20 Mars 2007 à 20:22:46 »

Merci zours,
Donc je me suis rendu compte que ma connaissance manquait de quelque chose, je suis donc partis sur mon amis retardé mentale ( sa se dit pas un gogole ).
Je suis tombé sur quelque chose d' interessant, que je ne connaissais pas, enfin pas directement.
Cela s' apparente au Cross Site mais pas scripting.. un autre type : R****** F********

J' ai bon ?
Je sais pas si ca en dis trop, quelqu' un sous acide va peut-être me censuré sniff ^^
Donc voala mes petites recherche.
Journalisée
Pages: 1 [2] 3 4 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: