logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 4 5 [6] 7 8 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227248 fois)
selkis

Profil challenge

Classement : 559/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 37


Voir le profil WWW
« #75 le: 12 Décembre 2009 à 23:51:29 »

tu peut traiter ca en local si tu as penser a tout
Journalisée
EsSandRe
Profil challenge

Classement : 264/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #76 le: 11 Février 2010 à 13:52:45 »

Bravo Nms, très belle épreuve, très réaliste !

Merci beaucoup .
Journalisée
murdock69
Profil challenge

Classement : 4086/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #77 le: 08 Mars 2010 à 12:01:30 »

Bonjour a tous, et encore félicitation pour ce challenge qui me fait bien progresser!

Voila je ne suis pas loin du but mais j'ai un petit souci concernant le gateau que l'admin devait m'envoyer pour mon anniversaire:
-la faille est trouvée en local et via l'url;
-mon petit coucou a l'admin fonctionne bien et il répond a l'invitation pour ma boom mais quand je regarde dans le cadeau qu'il m'envoie , y a pas de gateau... .....

Quand je fais la manip en local: j'ai un gateau.(surement le cache du navigateur..), mon script d'invitation fonctionne.
quand je passe par  l'invitation envoyée a l'admin, y a plus de gateau..

j'ai vérifié la manip avec un plugin Firefox d'altération et aucun gateau ne circule...

je ne vois pas où est mon erreur.

Merci d'avance pour une piste de réflexion.
Journalisée
Kalao

Profil challenge

Classement : 9866/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #78 le: 08 Mars 2010 à 12:15:24 »

Tu regardes avec firefox si l'admin t'a envoyé un gâteau ???
Si c'est ça que tu fais, c'est qu'il y a deux choses que tu n'as pas compris
Journalisée

Tuquo
murdock69
Profil challenge

Classement : 4086/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #79 le: 08 Mars 2010 à 12:37:38 »

Non j'utilise un plugin firefox pour altérer des données ou voir ce qui passe dans les requêtes. En l'occurence tant que j'ai pas mon gateau j'en ai pas encore besoin. je vois tres bien le déroulement du challenge sauf que qd je fais la manip en local je récupère ma liste de gateau, et avec l'invitation pour l'admin, je récupère son invitation dans un fichier mais  y a pas de gateau, y a une modification sur le fichier suite a l'envoie du link mais pas l'information la plus importante.
Journalisée
Kalao

Profil challenge

Classement : 9866/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #80 le: 08 Mars 2010 à 17:09:29 »

 je veux pas donner trop d'indices mais dès que tu as le dit gâteau,
tu en crée un nouveau et hop c'est validé
Journalisée

Tuquo
sayar82

Profil challenge

Classement : 1753/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 35


Voir le profil
« #81 le: 25 Mars 2010 à 18:11:55 »

J'ai beaucoup appris sur cette fameuse faille,j'ai su creer un serveur en local via un serveur lamp (je me suis mis sous ubuntu),j'ai bien saisi les techniques de script de recuperation du cookie.
Mon probleme actuellement c'est l'identification de la faille sur l' index.php.
Clairement si je prend la source et que je la modifie en local pour afficher mon message, je n'ai pas de souci.Mais on est sencé travaillé sur le serveur "victime" , serveur ou la source n'est pas modifiable
Je sais vraiment plus quoi faire pour la résolution de ce challenge.Un autre petit indice serait vraiment le bien venu.
Dans l'attente d'une réponse, merci.
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #82 le: 26 Mars 2010 à 01:06:30 »

J'ai pas lu les 12 pages, mais bon quand même quoi... douze pages !
Douze pages quoi !! imho y a assez d'indices pour cette épreuve hein.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #83 le: 26 Mars 2010 à 02:48:16 »

Et encore, j'ai surement nettoyé le  topic une paire de fois !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
anakins
Profil challenge

Classement : 11953/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #84 le: 27 Avril 2010 à 10:49:40 »

Bonjour,

J'ai besoin d'un peu d'aide. C'est plus un souci de codage js.

Mon url modifiiée pour l'image est /*moderated par the lsd : euhhhh chut */

Bien entendu mon script récupère le gateau. Le hic c'est qu'il récupère '+document.cookie (en valeur texte) au lieu du contenu de la variable.
Et là je sèche un peu là.

Merci de ma censuré si c'est trop explicite.

Merci
« Dernière édition: 27 Avril 2010 à 10:54:36 par the lsd » Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #85 le: 27 Avril 2010 à 10:59:50 »

Oui, c'est beaucoup trop explicite, j'ai modéré. Tu devrais essayé de changer les quotes (simples ou doubles). J'ai pas regardé en détails, mais ca peut venir de la.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
hypnose

Profil challenge

Classement : 3205/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #86 le: 29 Mai 2010 à 18:15:39 »

Juste une question, ça a un rapport avec une faille X.. ??

Moderer moi si je suis trop explicite !

EDIT : J'ai réussi a faire disparaitre l'image de index.php, jsuis sur la bonne voix ou ça sert a rien ?
« Dernière édition: 03 Juin 2010 à 16:44:56 par hypnose » Journalisée
hypnose

Profil challenge

Classement : 3205/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #87 le: 05 Juin 2010 à 19:38:03 »

Je doit continuer quoi comme ça ? : Pour la faille ? Ou pour le faire que je fasse disparaitre l'image ?

J'ai quand même un problème avec la faille présente, j'ai dl un plug in firefox qui test si le site a une faille X.. et il ne trouve rien... Je ne comprend pas pourquoi...
Journalisée
mathgl24

Profil challenge

Classement : 56/54284

Membre Senior
****
Hors ligne Hors ligne
Messages: 257


Voir le profil
« #88 le: 05 Juin 2010 à 19:51:32 »

As-tu lu les 13 pages de ce forum d'aide? As-tu fait des recherches sur la faille en question?
Tout est là! 
Journalisée

Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
hypnose

Profil challenge

Classement : 3205/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #89 le: 05 Juin 2010 à 22:17:22 »

Bha oui j'ai fait plein de recherche, j'ai d'ailleurs trouvé plein de trucs intéressant que j'ai essayé mais rien ne fonctionne. Même le Plug de firefox trouve rien... C'est ça que je comprend pas...

Je comprend pas un truc en fait : La faille ce trouve sur contact.php ou index.php car je ne sais pas vraiment par ou commencer.
Je pense qu'il faut mettre un s****t dans contact.php puis après voler le gateau, et pour finir retourner sur index.php et mettre le coo**e. Le seul Hic, c'est que j'ai lu qu'il y avait une faille sur l'image etc... Je m y perd 
Journalisée
Pages: 1 ... 4 5 [6] 7 8 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: