News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Challenges
»
Aide Hacking
»
Hacking - Une histoire de porte
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages:
1
...
19
20
[
21
]
22
23
...
25
Retourner à l'épreuve
Imprimer
Auteur
Fil de discussion: Hacking - Une histoire de porte (Lu 381281 fois)
Specu
Profil challenge
Classement : 5373/55088
Néophyte
Hors ligne
Messages: 2
Re : Hacking - Une histoire de porte
«
#300 le:
30 Juillet 2013 à 20:41:21 »
J'ai commencé a exploité la faille XSS.
Je peaufinais mon script, lorsqu'il m'a sembler bon, j'ai été redirigé. Cependant vers une page random de pub.
Sûrement un bug ?
Edit : Bon j'ai rien dis, j'sais pas trop pourquoi j'étais redirigé la, mais en changeant l'adresse, c'est fini ..
«
Dernière édition: 30 Juillet 2013 à 21:54:37 par Specu
»
Journalisée
the lsd
Administrateur
Profil challenge
Classement : 185/55088
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Hacking - Une histoire de porte
«
#301 le:
31 Juillet 2013 à 22:28:09 »
Oh ! Mais ! Mais oui ! C'est une erreur de PEBCAK !
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Specu
Profil challenge
Classement : 5373/55088
Néophyte
Hors ligne
Messages: 2
Re : Hacking - Une histoire de porte
«
#302 le:
02 Août 2013 à 11:19:09 »
Tu tenais à la placer, cette phrase ?
Y'a pas d'erreur, j'te dis que j'étais redirigé vers une pub ... Je ne savais pas que l'adresse n'avait aucune importance, donc j'avais mis l'adresse d'un vrai script, et je ne sais pour quelles raisons, j'étais pas redirigé vers ce script mais une pub.
Pour mon premier message, j'aurais préféré une réponse moins hostile. Enfin, je ne t'en tiendrai pas rigueur, mais c'est pas cool.
Journalisée
the lsd
Administrateur
Profil challenge
Classement : 185/55088
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Hacking - Une histoire de porte
«
#303 le:
02 Août 2013 à 21:39:25 »
hmmm non, pas spécialement, j'en vois tous les jours, donc bon...
Mais je signe et persiste, c'est du PEBCAK, tu le dis toi même !
Citation
Edit : Bon j'ai rien dis, j'sais pas trop pourquoi j'étais redirigé la, mais en changeant l'adresse, c'est fini ..
Citation
Je ne savais pas que l'adresse n'avait aucune importance, donc j'avais mis l'adresse d'un vrai script, et je ne sais pour quelles raisons, j'étais pas redirigé vers ce script mais une pub.
Faut pas prendre mon message pour une attaque non plus hein, il y a en permanence des gens sur ce forum qui se plaignent "l'épreuve est buguéééééée", "donnez moi un indiiiiiiiiice", "pfff, cette épreuve est nuuuuuuulle". La force de l'habitude on va dire
Bref, welcome on board
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
juracitepark
Profil challenge
Classement : 2539/55088
Néophyte
Hors ligne
Messages: 3
Re : Hacking - Une histoire de porte
«
#304 le:
12 Août 2013 à 22:11:19 »
Bon je pose ma question, et on me répondra surement: J'ai récemment vu qu'il y avait plusieurs images: 1, 2 et 3, j'ai vu qu'il y avait une page contact avec sur celle-ci la fameuse faille, j'ai alors essayé un code de récupération de cookies, je l'ai tout d'abord envoyé en code brute avec les balises etc, ensuite je l'ai encodé, et ça n'était toujours pas fonctionnel, alors j'ai essayé de récupérer l'url lors de l'envoi (avant la redirection vers l'index), et de lui envoyer ce lien, et toujours pas !, alors la je ne vois pas non plus le lien entre les images et le reste, surement qu'à la place de l'id il faut mettre le script, et lui renvoyer le lien, enfin, si quel'qu'un est apte à répondre à ça.
Merci de m'envoyer un MP pour m'aider car la ça carbure, bref je vais essayer de changer l'adresse qui contient l'id de l'image et de lui envoyer celle-ci, suis-je sur la bonne route ?
Journalisée
Asteriksme
Modérateur Global
Profil challenge
Classement : 35/55088
Membre Héroïque
Hors ligne
Messages: 787
.
Re : Hacking - Une histoire de porte
«
#305 le:
13 Août 2013 à 00:03:24 »
Si tu ne vois pas le lien entre l'image et le reste, c'est que tu n'as pas compris la faille, je te conseille de te concentrer sur cette partie avant d'essayer quoi que ce soit.
Journalisée
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
StupidCoyote
Profil challenge
Classement : 7796/55088
Néophyte
Hors ligne
Messages: 2
Re : Hacking - Une histoire de porte
«
#306 le:
13 Août 2013 à 10:11:53 »
'Jour,
Je coince a un niveau idiot mais je commence a vouloir m'arracher les cheveux, d'ou ce message.
Je lui envois un lien tout joli du genre :
/* Modéré : si j'ai modéré une fois c'est pas pour que tu remettes le lien. T'as beau espérer en cacher suffisamment, c'est pas mon avis. */
// si tu as deja modere un lien ressemblant, il m'est impossible de le deviner...
Tout ceci fait merveilleusement le taff' de mon cote et a chaque fois que j'envois le mail j'ai meme le droit a une pop up seulement, le bot, lui il s'en moque eperduement.
Un indice sur d'ou vient ma connerie ?
Merci d'avance,
Cdlt,
un con de coyote
«
Dernière édition: 13 Août 2013 à 11:06:03 par StupidCoyote
»
Journalisée
StupidCoyote
Profil challenge
Classement : 7796/55088
Néophyte
Hors ligne
Messages: 2
Re : Hacking - Une histoire de porte
«
#307 le:
13 Août 2013 à 11:49:10 »
Ouai enfait, faut considerer qu'il n'y a pas de bot et que personne ne clique, qu'en fait on n'a meme pas besoin d'un script fonctionnel...
Si vous en etes a attendre que le bot clique, vous avez fini, regardez votre pop up, pas le resultat de votre script... simulation... -_-
Journalisée
juracitepark
Profil challenge
Classement : 2539/55088
Néophyte
Hors ligne
Messages: 3
Re : Hacking - Une histoire de porte
«
#308 le:
13 Août 2013 à 15:17:09 »
Comment arrivez-vous à faire apparaître une fenêtre avec une 'alert', moi il n'y a rien qui apparaît, de plus, j'ai envoyé un tas de mail à l'admin tous différents, en brute, en encodé, et même d’essayer d'envoyer le lien avec "i=" +script, d'abord en brute puis en encodé, ensuite j'ai essayé aussi d'envoyer l'url d'envoi, avec "exped_mail=" +script, ne fonctionne pas !, je suis démunit la, je continu les recherche cependant, mais la, i sucks.
EDIT: Surement mon navigateur, car même sur DVWA Security ça ne fonctionne pas, je vais reboot le pc ^^ car je comprend plus rien la.
«
Dernière édition: 13 Août 2013 à 15:28:19 par juracitepark
»
Journalisée
Asteriksme
Modérateur Global
Profil challenge
Classement : 35/55088
Membre Héroïque
Hors ligne
Messages: 787
.
Re : Hacking - Une histoire de porte
«
#309 le:
13 Août 2013 à 15:46:08 »
Au lieu d'essayer tout ça, essaye de comprendre la faille parce qu'apparemment tu ne l'as pas trouvée.
Journalisée
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
juracitepark
Profil challenge
Classement : 2539/55088
Néophyte
Hors ligne
Messages: 3
Re : Hacking - Une histoire de porte
«
#310 le:
14 Août 2013 à 21:38:43 »
J'ai vu que des que l'on met une valeur autre que 1,2 ou 3, il met: Porte + La valeur 'i' + Extension .jpg...
- Je suis sur la bonne voie ?
- Et l'encodage, j'ai test l'encodage URL, mais je me demande si l'ascii to decimal est utile aussi
Journalisée
jonoinfrance
Profil challenge
Classement : 1366/55088
Néophyte
Hors ligne
Messages: 1
Re : Hacking - Une histoire de porte
«
#311 le:
25 Septembre 2013 à 18:48:06 »
Bon alors voila, c'est à moi de poser ma question!
J'aimerai savoir s'il serait possible de parler à quelqu'un sur le chan irc ou par PM pour ce challenge. J'ai lu la grande majorité des posts sur ce forum et j'ai l'impression d'être à deux doigts de la fin, et donc je ne peux pas vraiment dire ou j'en suis sans trop en dévoiler.
Merci d'avance!
Journalisée
tactical
Profil challenge
Classement : 2144/55088
Néophyte
Hors ligne
Messages: 4
Re : Hacking - Une histoire de porte
«
#312 le:
02 Octobre 2013 à 21:15:22 »
Salut !
J'ai compris comment exploiter cette faille, quel est son type etc, mais quand j'entre un + dans l'url, en regardant le code source il est remplacé par un espace, ce qui fait planter mon code.
Un moyen de remplacer ce + ou d'exploiter sans ?
merci
Journalisée
_o_
Relecteur
Profil challenge
Classement : 43/55088
Membre Héroïque
Hors ligne
Messages: 1258
Re : Hacking - Une histoire de porte
«
#313 le:
02 Octobre 2013 à 21:57:17 »
Je te conseille de te renseigner sur l'
url encoding
.
Journalisée
Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie :
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
tactical
Profil challenge
Classement : 2144/55088
Néophyte
Hors ligne
Messages: 4
Re : Hacking - Une histoire de porte
«
#314 le:
02 Octobre 2013 à 22:26:59 »
Merci beaucoup!
Mais maintenant que cela marche comment devrais-je faire en sorte qu'un admin clique dessus ? c'est un bot qui se charge du boulot ?
Journalisée
Pages:
1
...
19
20
[
21
]
22
23
...
25
Retourner à l'épreuve
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...