syaaiek
|
 |
« #165 le: 11 Juin 2011 à 14:40:21 » |
|
Là est la difficulté de l'épreuve: comment réussir a faire rentrer cette 'faille' ? Il suffit de bien comprendre comment le script marche...
|
|
|
Journalisée
|
|
|
|
|
Tomiv
|
 |
« #166 le: 11 Juin 2011 à 14:43:57 » |
|
Mais en mettant un script de la faille *** /* Modéré : ça sert à rien de cacher le nom de la faille si t'en mets un exemple. */
Après ça je ne sais plus quoi faire! Indice? Je suis sur la bonne voie?
|
|
« Dernière édition: 11 Juin 2011 à 16:24:08 par Asteriksme »
|
Journalisée
|
|
|
|
|
syaaiek
|
 |
« #167 le: 11 Juin 2011 à 15:12:37 » |
|
Comment dire... tu es sur la bonne voie mais sur la mauvaise voie  (et édit ton post, laisse pas des indices comme ça)
|
|
|
Journalisée
|
|
|
|
|
Grafiks
|
 |
« #168 le: 11 Juin 2011 à 15:13:25 » |
|
Bonjour à tous Je me résigne à poster une petite demande: L'épreuve aurait-elle subie des modifications ? parce que lorsque je m'y suis attaqué il y a environs 1 mois ou 2, les /* auto-censure */ fonctionnaient, ce qui ne semble plus etre le cas  merci d'avance Grafiks auto-modération: il semblerai que j'ai spoilé, j'efface la partie en question Merci Luxerails
|
|
« Dernière édition: 11 Juin 2011 à 15:30:09 par Grafiks »
|
Journalisée
|
|
|
|
|
syaaiek
|
 |
« #169 le: 11 Juin 2011 à 15:14:50 » |
|
Bonjour à tous Je me résigne à poster une petite demande: L'épreuve aurait-elle subie des modifications ? parce que lorsque je m'y suis attaqué il y a environs 1 mois ou 2, les *** fonctionnaient, ce qui ne semble plus etre le cas  merci d'avance Grafiks Ça fonctionne parfaitement.
|
|
|
Journalisée
|
|
|
|
|
Tomiv
|
 |
« #170 le: 11 Juin 2011 à 19:26:11 » |
|
L'épreuve est plus où moins dûr... Mais je pense que c'est tout "con". Bref c'est par rapport à l'image porte1.jpg où pas? 
|
|
|
Journalisée
|
|
|
|
|
Hypnoze57
|
 |
« #171 le: 12 Juin 2011 à 08:48:25 » |
|
L'épreuve est plus où moins dûr... Mais je pense que c'est tout "con". Bref c'est par rapport à l'image porte1.jpg où pas?  ... Indice : rien n'a été laissé au hasard...
|
|
|
Journalisée
|
|
|
|
|
Tomiv
|
 |
« #172 le: 12 Juin 2011 à 11:38:41 » |
|
Oui, mais je vois pas comment utiliser une image pour une faille '_____'
|
|
|
Journalisée
|
|
|
|
|
Asteriksme
|
 |
« #173 le: 12 Juin 2011 à 15:04:56 » |
|
Moi, si ! et c'est ce genre de choses qui fait que les classements sont si variés : certains savent et d'autres pas. Mais ceux qui savent ne sont pas ce qui ont dit sur le forum qu'ils ne savaient pas : ce sont ceux qui vont chercher l'information par eux-mêmes !
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
Tomiv
|
 |
« #174 le: 12 Juin 2011 à 16:00:31 » |
|
Oui, mais par exemple, une petite aide, serait la bienvenue... Les gens ont avancés qu'avec des aides... Le créateur de NC, n'aurait jamais codé tout le site, si par exemple il n'avait pas lu les livres du siteduzéro... Le créateur du siteduzéro n'aurait jamais codé et fait des livres si il n'avait pas eu l'aide de quelqu'un d'autre et ainsi de suite... Bref, juste une petite aide? 
|
|
|
Journalisée
|
|
|
|
|
Asteriksme
|
 |
« #175 le: 12 Juin 2011 à 17:13:14 » |
|
Ces gens-là ont cherché l'information, ils n'ont pas attendu qu'elle leur tombe tout cru dans le bec. En plus les challenges sont justement faits pour t'apprendre à chercher par toi-même, entre autres ! Et puis, comme déjà dit plusieurs fois, on peut considérer qu'il y a assez d'aide comme ça dans ce fil de discussion.
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
Latoof
|
 |
« #176 le: 15 Juin 2011 à 18:01:27 » |
|
Hello.
J'ai trouvé la faille. J'ai pu confirmer, juste en insérant du code inutile (vous savez de quoi je parle), et la page m'a bien répondu que j'étais sur la bonne piste, que ça suffisait pas, etc ... (donc il y a une vérif directe, sans passer par un bot, du moins à ce niveau là)
Je suis donc ensuite passé à l'application : Là encore, je donne pas les détails, le net est assez documenté sur ce cas là.
Le soucis : Ma méthode semble fonctionner (pointée vers un script perso, ça récupère ce que je veux), mais je n'ai aucune réaction de la part de l'épreuve, quand je tente de piéger l'admin. Au mieux, j'ai eu droit à des gâteaux qui sont "venus tout seuls", mais dont la valeur était vide.
Pas d'amélioration en renouvelant l'opération.
Donc ma question : Y a-t-il une subtilité à prendre en compte, ou es-ce que j'ai progressé dans l'épreuve et que l'histoire de mes gâteaux vides est une erreur ?
Merci d'avance.
|
|
|
Journalisée
|
|
|
|
|
grostony
|
 |
« #177 le: 15 Juin 2011 à 20:34:28 » |
|
Et si ca marche pas en pointant vers un truc perso.... tu peux pointer vers quoi  ? Fais encore quelques recherches tu n'es plus très loin 
|
|
|
Journalisée
|
|
|
|
|
Latoof
|
 |
« #178 le: 15 Juin 2011 à 21:27:23 » |
|
Merci de ta réponse.
Quand je dis que j'arrive à "faire pointer", je parle bien entendu de faire pointer vers son propre site (simple lien http) PUIS (redirigé) vers mon site perso. Et sur le principe, cette méthode fonctionne très bien (si le lecteur du mail, clique). J'ai tenté sur un site bidon, puis sur un serveur perso. Sur mon site perso, je récupère "ce que je veux récupérer" quand j'essaye moi-même ...
C'est toujours la difficulté : Savoir sous quels critères l'épreuve est validée (j'ai voulu jouer la carte du réalisme, mais visiblement, il y a un "truc")
|
|
|
Journalisée
|
|
|
|
|
grostony
|
 |
« #179 le: 16 Juin 2011 à 20:12:30 » |
|
alalala  Tu es proche. Si tu fais un point: tu sais que ça marche vers un site quand tu le fais à la main... donc a priori que tu as compris ce qu'il faut faire... Si tu ne peux pas le faire pointer vers le site que tu veux, vers quoi tu peux le faire pointer ? L'épreuve est très réaliste, mais borne un peu le comportement pour pas qu'on puisse faire n'importe quoi  Tu as la méthode, à toi de trouver comment récupérer la solution...
|
|
« Dernière édition: 16 Juin 2011 à 20:14:27 par grostony »
|
Journalisée
|
|
|
|
|
|