logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 13 14 [15] 16 17 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 226945 fois)
Simproxid

Profil challenge

Classement : 207/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil WWW
« #210 le: 27 Novembre 2011 à 03:42:20 »

Je trouve porte 1 , 2 , 3 suis-je ds la bonne route ?
Journalisée
sending13

Profil challenge

Classement : 1042/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #211 le: 27 Novembre 2011 à 13:11:02 »

et bien maintenant, utilises les!
Journalisée

la démocratie porte bien son nom, ce  n'est qu'une d3m0
bipbip1337
Profil challenge

Classement : 7316/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #212 le: 13 Décembre 2011 à 14:13:02 »

Bonjour !
Alors d'abord, encore un bravo pour l'epreuve, qui est plus réalistes que les autres ...

J'ai trouvé la faille, je suis capable de l'exploiter pour envoyer le gateau, mais pour ce qui est de l'exploitation réelle ... J ai beau envoyer le mail sous toutes les formes, depuis l'URL brute jusqu'à un <a href=></a> en passant par [a][/a] ... rien n'y fait encore si le gateau etait livré comme prévu (avec un parsage minimum de la chaine et envoi d'informations fausses ...) ça aurait marché, mais là ça fait 2 jours que j ai repris l'epreuve, avec 2 amis qui ont passé des heures sur la partie exploitation (comme moi) et rien, rien rien ...
Donc voilà si au moins on pouvais me dire s'il faut faure un <a href=></a> ... ça serait super ! Ou sinon par mp ...

Voilà et merci encore de me faire autant creuser les méninges !

Enjoy
Journalisée
bipbip1337
Profil challenge

Classement : 7316/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #213 le: 14 Décembre 2011 à 11:40:10 »

Voila c'est bon ^^ j avais zappé l'encodage ...
Journalisée
exomic
Profil challenge

Classement : 8316/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #214 le: 07 Février 2012 à 01:38:23 »

Voila c'est bon ^^ j avais zappé l'encodage ...
Me reste plus qu'a faire click l'admin sur mon lien mais peut être moi aussi un probleme d'encodage... Tu peut m'aider pour finir ce foutu contest une fois pour toute?
Journalisée
Malkavian
Profil challenge

Classement : 1123/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #215 le: 07 Février 2012 à 12:58:10 »

Pour ma part, j'avais abandonné cette épreuve il y a quelques temps, et y suis revenu maintenant.. mais c'est toujours aussi décevant !

Mon script de récupération marche au poil, ce que j envoie au formulaire est parfaitement conforme a une situation réelle, et rien de rien ne veut venir sur mon script...

Encore une fois, je pense que je me heurte a une validation au poil de "kiwi" près, qui privilégie une seule solution possible là ou des centaines sont fonctionnelles ...

Bref, bon courage a ceux qui cherchent encore, moi je passe mon chemin
Journalisée
Seth McSelehk

Profil challenge

Classement : 4356/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #216 le: 15 Février 2012 à 20:49:44 »

J'en ai vraiment plein le dos de cette épreuve ... Je me suis mis un point d'honneur à faire les challenges dans l'ordre et du coup, impossible de passer à la suivante sans avoir réussi celle-ci !
Le pire c'est que je suis persuadé d'avoir la solution mais il y a quelque chose que je fais mal  Je vais péter un plomb, ça fait plus d'une semaine non-stop que je cale là dessus, j'ai même eu envie de tricher, c'est dire 
Journalisée
3rr0r404

Profil challenge

Classement : 6104/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #217 le: 02 Mars 2012 à 10:44:17 »

Bonjour à tous,

Je penses avoir compris le principe de l'attaque mais j'aimerais avoir une précision : comment être sûr de ce que "lis" le bot ?

Je veux dire par là que je sais ce que j’envoie mais je ne sais pas comment c'est réceptionné par le bot ? Y a t il moyen de prévisualiser le message à sa réception histoire de savoir si il y a un encodage entre temps ?
Journalisée

Hack it like a Sir
pixis
Administrateur

Profil challenge

Classement : 16/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #218 le: 02 Mars 2012 à 21:05:35 »

Le bot lit ton message, et clique sur le/les liens qui mènent vers son site
Il me semble que tu peux voir ce que tu envoies durant quelques millisecondes
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
3rr0r404

Profil challenge

Classement : 6104/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #219 le: 08 Mars 2012 à 16:26:15 »

Dans ce cas je ne comprends pas ce qui ne vas pas...

J'ai envoyé exactement la même chose que ce que j'avais déjà envoyé ailleurs pour récupérer ce qu'il faut mais rien ne se passe...

J'ai comme l'impression que je me heurte à la limite de la simulation de la faille...

Est il possible que je partage ma méthode avec quelqu'un par mail histoire qu'il me corrige si besoin ?

EDIT :
Pour Pixis : merci de chercher à m'aider, j'ai bien reçu ton MP mais je ne peux pas en envoyer moi même =/
En clair il faudrait que cette âme charitable m'envoi son adresse mail par MP car je n'ai apparemment pas assez de points pour en envoyer moi même...
« Dernière édition: 08 Mars 2012 à 21:57:41 par 3rr0r404 » Journalisée

Hack it like a Sir
Zmx

Profil challenge

Classement : 71/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #220 le: 13 Mars 2012 à 16:38:46 »

J'ai envoyé exactement la même chose que ce que j'avais déjà envoyé ailleurs pour récupérer ce qu'il faut mais rien ne se passe...

Il y a justement quelque vérification pour empêcher les truc "habituel" mais le pauvre développeur n'a pas pensé à tous.
Journalisée

3rr0r404

Profil challenge

Classement : 6104/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #221 le: 13 Mars 2012 à 16:43:50 »

Merci Zmx, j'ai compris cette subtilité trop tard !

C'est Pixis qui m'a expliqué ça via IRC et donc après quelques essais j'ai pu valider le tout
Journalisée

Hack it like a Sir
Xx-mister

Profil challenge

Classement : 1111/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #222 le: 13 Mars 2012 à 17:49:59 »

L'épreuve est down =$
Journalisée
Barti

Profil challenge

Classement : 240/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 79


Voir le profil
« #223 le: 13 Mars 2012 à 18:37:56 »

J'ai pas l'impression qu'elle soit down, qu'est ce qui te fait dire ça ?
Journalisée

« Le bon sens, quoi qu'il fasse, ne peut manquer de se laisser surprendre à l'occasion. Le but de la science est de lui épargner cette surprise et de créer des processus mentaux qui devront être en étroit accord avec le processus du monde extérieur, de façon à éviter, en tout cas, l'imprévu »

]_-|Barti|-_[
wiwiland
Beta testeur

Profil challenge

Classement : 107/54279

Membre Complet
*
Hors ligne Hors ligne
Messages: 175


Voir le profil
« #224 le: 13 Mars 2012 à 21:33:19 »

L'épreuve utilise le port 10080, vérifie que ce port n'est pas bloqué à l'endroit depuis lequel tu te connectes.
Journalisée
Pages: 1 ... 13 14 [15] 16 17 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: