logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 15 16 [17] 18 19 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227214 fois)
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #240 le: 11 Juin 2012 à 09:10:28 »

Nan, cette partie là est automatisée, personne ne lit les mails, et du coup l'épreuve sera toujours fonctionnelle.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Yaman
Profil challenge

Classement : 15116/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #241 le: 11 Juin 2012 à 18:58:43 »

Je bloque sur un bout de l'exploit (je ne met pas la totalité afin de ne pas spoiler)
/* Modéré */ => FONCTIONNE
/* Modéré */ => NE FONCTIONNE PAS

J'ai essayé d'escape et d'encodeURI mais ça ne fonctionne pas non plus ...
Vous pensez que c'est le /* Modéré */ qui bloque ça ou c'est juste que j'ai du mal écrire le reste de mon exploit ?
« Dernière édition: 11 Juin 2012 à 20:46:07 par Asteriksme » Journalisée
pixis
Administrateur

Profil challenge

Classement : 16/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #242 le: 11 Juin 2012 à 19:08:43 »

C'est vrai que ça ne ressemble pas du tout à du spoil.
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
Yaman
Profil challenge

Classement : 15116/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #243 le: 11 Juin 2012 à 19:17:38 »

C'est vrai que ça ne ressemble pas du tout à du spoil.
Je pensais qu'il y avait assez d'indice dans le reste des pages pour pouvoir mettre ça.
Je laisse le soin à un admin de juger  

EDIT : bon bha l'admin a tranché, c'était du spoil  
« Dernière édition: 11 Juin 2012 à 21:01:27 par Yaman » Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #244 le: 12 Juin 2012 à 10:05:21 »

je suis pas admin!
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #245 le: 12 Juin 2012 à 13:57:18 »

je suis pas admin!

Pourquoi on te prend pour un admin !?
Personne m'a jamais pris pour un admin !

ahhh la la, les jeunes de nos jours, c'est plus ce que c'était...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #246 le: 12 Juin 2012 à 18:34:23 »

c'est que je rayonne au-delà de mon statut !
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
pixis
Administrateur

Profil challenge

Classement : 16/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #247 le: 12 Juin 2012 à 22:33:06 »

Hey, les admins, arrêtez donc de vous chamailler !

Personne m'a jamais pris pour un admin !

Chose faite.

...
...
...

Ok 
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #248 le: 12 Juin 2012 à 23:07:15 »

c'est que je rayonne au-delà de mon statut !

A mon avis, c'est pas ton statut qui rayonne !

Hey, les admins, arrêtez donc de vous chamailler !

Personne m'a jamais pris pour un admin !

Chose faite.

Ah ben merci, au moins quelqu'un qui m'apprécie à ma juste valeur. Je citerais personne, mais j'en connais qui ont plus de 7 ans à me faire passer ircop hein ! 

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
lovenunu
Beta testeur

Profil challenge

Classement : 21/54284

Membre Complet
*
Hors ligne Hors ligne
Messages: 171


Voir le profil
« #249 le: 17 Juin 2012 à 16:16:21 »

Bonjour tout le monde !
Personnellement, je suis bloqué à la fin ... tout mon système fonctionne, et il ne me manque plus qu'a piéger l'admin  
Mais j'ai beau envoyer le lien sous toutes les formes ... encodé, normal, à moitié encodé, avec quelques balises ... rien à faire, il veut pas se laisser faire ...
Si quelqu'un se sent l'âme d'un bon samaritain et puisse me donner un léger indice pour me débloquer de cette situation ...
Merci d'avance !  

EDIT: C'est bon ... c'est validé, je n'ai pas tout compris mais pas grave :p Merci pixis !
« Dernière édition: 18 Juin 2012 à 17:52:17 par lovenunu » Journalisée

Tant pis je remplacerai ma nuit par une sieste.
flgu
Profil challenge

Classement : 1129/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #250 le: 26 Juin 2012 à 14:56:30 »

Bonjour,
j'ai le même problème que mon VDD, j'ai tout bien préparé pour que le "bot" n'aie qu'à cliquer mais ça ne fonctionne pas, est-ce que c'est encore comme pour l'injection sql et qu'il faut soigner la syntaxe au poil ?

Les mails sont-ils évalués au format text ou html ?

Merci de bien vouloir m'aiguiller un petit peu
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #251 le: 26 Juin 2012 à 15:19:33 »

Oui, il faut soigner la syntaxe, et oui c'était déjà marqué dans les 17 pages de ce topic.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
omarnvidia

Profil challenge

Classement : 767/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #252 le: 15 Juillet 2012 à 14:06:08 »

j réussi à trouver la faille, la question qui se pose, dois je le rediriger vers mon script ?
je l'ai déja fait (redirection complete)  mais rien n'est ajouté ...
suis-je dans le bon chemin ?
merci d'avance
Journalisée
pixis
Administrateur

Profil challenge

Classement : 16/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #253 le: 15 Juillet 2012 à 21:21:43 »

Si tu as trouvé la faille, tu es sur le bon chemin.
Pour le reste de ton post, il y a 17 pages de forum qui pourront t'aider à y répondre.
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
adrien4607
Profil challenge

Classement : 9866/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #254 le: 19 Août 2012 à 14:54:16 »

Bien le bonjour,
Je penses avoir trouver la faille, je sais ajouter du code mais le problème c'est que j'ai une cote/double cotte qui reste devant l’évènement ce qui empêche d'exécute mon script(quant je l'enlève il s’exécute bien)

Pourriez-vous m'aiguiller vers ou chercher ?

Merci d’avance

Edit : j'ais pus remarquer que selon l'emplacement de certain caractère dans la source (quant on utilise la faille) elle son convertie en code HTML ou pas
J'essaye de recréer le script pour le tester en local mais ... je pensse qu'il prend plus que 2 ligne, je me trompe ??

PS : j'ais lus les 17 page du forum, j'ais vus qu'elle que truc intéressant mais je ne trouve toujours pas
« Dernière édition: 19 Août 2012 à 19:25:48 par adrien4607 » Journalisée
Pages: 1 ... 15 16 [17] 18 19 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: