logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 10 11 [12] 13 14 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227274 fois)
syaaiek
Profil challenge

Classement : 9/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #165 le: 11 Juin 2011 à 14:40:21 »

Là est la difficulté de l'épreuve: comment réussir a faire rentrer cette 'faille' ?
Il suffit de bien comprendre comment le script marche...
Journalisée
Tomiv
Profil challenge

Classement : 18565/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #166 le: 11 Juin 2011 à 14:43:57 »

Mais en mettant un script de la faille ***
/* Modéré : ça sert à rien de cacher le nom de la faille si t'en mets un exemple. */

Après ça je ne sais plus quoi faire!
Indice?
Je suis sur la bonne voie?
« Dernière édition: 11 Juin 2011 à 16:24:08 par Asteriksme » Journalisée
syaaiek
Profil challenge

Classement : 9/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #167 le: 11 Juin 2011 à 15:12:37 »

Comment dire... tu es sur la bonne voie mais sur la mauvaise voie 
(et édit ton post, laisse pas des indices comme ça)
Journalisée
Grafiks
Profil challenge

Classement : 2155/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #168 le: 11 Juin 2011 à 15:13:25 »

Bonjour à tous

Je me résigne à poster une petite demande:
L'épreuve aurait-elle subie des modifications ? parce que lorsque je m'y suis attaqué il y a environs 1 mois ou 2, les /* auto-censure */ fonctionnaient, ce qui ne semble plus etre le cas  

merci d'avance
Grafiks

auto-modération: il semblerai que j'ai spoilé, j'efface la partie en question
Merci Luxerails
« Dernière édition: 11 Juin 2011 à 15:30:09 par Grafiks » Journalisée
syaaiek
Profil challenge

Classement : 9/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 167


Voir le profil
« #169 le: 11 Juin 2011 à 15:14:50 »

Bonjour à tous

Je me résigne à poster une petite demande:
L'épreuve aurait-elle subie des modifications ? parce que lorsque je m'y suis attaqué il y a environs 1 mois ou 2, les *** fonctionnaient, ce qui ne semble plus etre le cas 

merci d'avance
Grafiks

Ça fonctionne parfaitement.
Journalisée
Tomiv
Profil challenge

Classement : 18565/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #170 le: 11 Juin 2011 à 19:26:11 »

L'épreuve est plus où moins dûr...
Mais je pense que c'est tout "con".
Bref c'est par rapport à l'image porte1.jpg où pas?
Journalisée
Hypnoze57

Profil challenge

Classement : 174/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 32


Voir le profil
« #171 le: 12 Juin 2011 à 08:48:25 »

L'épreuve est plus où moins dûr...
Mais je pense que c'est tout "con".
Bref c'est par rapport à l'image porte1.jpg où pas?

...

Citation
Indice : rien n'a été laissé au hasard...
Journalisée
Tomiv
Profil challenge

Classement : 18565/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #172 le: 12 Juin 2011 à 11:38:41 »

Oui, mais je vois pas comment utiliser une image pour une faille '_____'
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #173 le: 12 Juin 2011 à 15:04:56 »

Moi, si ! et c'est ce genre de choses qui fait que les classements sont si variés : certains savent et d'autres pas. Mais ceux qui savent ne sont pas ce qui ont dit sur le forum qu'ils ne savaient pas : ce sont ceux qui vont chercher l'information par eux-mêmes !
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Tomiv
Profil challenge

Classement : 18565/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #174 le: 12 Juin 2011 à 16:00:31 »

Oui, mais par exemple, une petite aide, serait la bienvenue...
Les gens ont avancés qu'avec des aides...
Le créateur de NC, n'aurait jamais codé tout le site, si par exemple il n'avait pas lu les livres du siteduzéro...
Le créateur du siteduzéro n'aurait jamais codé et fait des livres si il n'avait pas eu l'aide de quelqu'un d'autre et ainsi de suite...

Bref, juste une petite aide?
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #175 le: 12 Juin 2011 à 17:13:14 »

Ces gens-là ont cherché l'information, ils n'ont pas attendu qu'elle leur tombe tout cru dans le bec. En plus les challenges sont justement faits pour t'apprendre à chercher par toi-même, entre autres !
Et puis, comme déjà dit plusieurs fois, on peut considérer qu'il y a assez d'aide comme ça dans ce fil de discussion.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Latoof
Profil challenge

Classement : 2190/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #176 le: 15 Juin 2011 à 18:01:27 »

Hello.

J'ai trouvé la faille. J'ai pu confirmer, juste en insérant du code inutile (vous savez de quoi je parle), et la page m'a bien répondu que j'étais sur la bonne piste, que ça suffisait pas, etc ... (donc il y a une vérif directe, sans passer par un bot, du moins à ce niveau là)

Je suis donc ensuite passé à l'application : Là encore, je donne pas les détails, le net est assez documenté sur ce cas là.


Le soucis : Ma méthode semble fonctionner (pointée vers un script perso, ça récupère ce que je veux), mais je n'ai aucune réaction de la part de l'épreuve, quand je tente de piéger l'admin.
Au mieux, j'ai eu droit à des gâteaux qui sont "venus tout seuls", mais dont la valeur était vide.

Pas d'amélioration en renouvelant l'opération.



Donc ma question : Y a-t-il une subtilité à prendre en compte, ou es-ce que j'ai progressé dans l'épreuve et que l'histoire de mes gâteaux vides est une erreur ?


Merci d'avance.
Journalisée
grostony
Profil challenge

Classement : 457/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #177 le: 15 Juin 2011 à 20:34:28 »

Et si ca marche pas en pointant vers un truc perso.... tu peux pointer vers quoi ? Fais encore quelques recherches tu n'es plus très loin
Journalisée
Latoof
Profil challenge

Classement : 2190/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #178 le: 15 Juin 2011 à 21:27:23 »

Merci de ta réponse.


Quand je dis que j'arrive à "faire pointer", je parle bien entendu de faire pointer vers son propre site (simple lien http) PUIS (redirigé) vers mon site perso. Et sur le principe, cette méthode fonctionne très bien (si le lecteur du mail, clique). J'ai tenté sur un site bidon, puis sur un serveur perso. Sur mon site perso, je récupère "ce que je veux récupérer" quand j'essaye moi-même ...

C'est toujours la difficulté : Savoir sous quels critères l'épreuve est validée (j'ai voulu jouer la carte du réalisme, mais visiblement, il y a un "truc")
Journalisée
grostony
Profil challenge

Classement : 457/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #179 le: 16 Juin 2011 à 20:12:30 »

alalala
Tu es proche. Si tu fais un point:
 tu sais que ça marche vers un site quand tu le fais à la main... donc a priori que tu as compris ce qu'il faut faire... Si tu ne peux pas le faire pointer vers le site que tu veux, vers quoi tu peux le faire pointer ?
L'épreuve est très réaliste, mais borne un peu le comportement pour pas qu'on puisse faire n'importe quoi
Tu as la méthode, à toi de trouver comment récupérer la solution...

« Dernière édition: 16 Juin 2011 à 20:14:27 par grostony » Journalisée
Pages: 1 ... 10 11 [12] 13 14 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: