the lsd
|
 |
« #240 le: 11 Juin 2012 à 09:10:28 » |
|
Nan, cette partie là est automatisée, personne ne lit les mails, et du coup l'épreuve sera toujours fonctionnelle.
Enjoy
The lsd
|
|
|
Journalisée
|
Newbie Contest Staff : The lsd - Th3_l5D (IRC) Statut : Administrateur Citation : Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
|
|
|
|
Yaman
|
 |
« #241 le: 11 Juin 2012 à 18:58:43 » |
|
Je bloque sur un bout de l'exploit  (je ne met pas la totalité afin de ne pas spoiler) /* Modéré */ => FONCTIONNE /* Modéré */ => NE FONCTIONNE PAS J'ai essayé d'escape et d'encodeURI mais ça ne fonctionne pas non plus ... Vous pensez que c'est le /* Modéré */ qui bloque ça ou c'est juste que j'ai du mal écrire le reste de mon exploit ?
|
|
« Dernière édition: 11 Juin 2012 à 20:46:07 par Asteriksme »
|
Journalisée
|
|
|
|
|
pixis
|
 |
« #242 le: 11 Juin 2012 à 19:08:43 » |
|
C'est vrai que ça ne ressemble pas du tout à du spoil.
|
|
|
Journalisée
|
Newbie Contest Staff :Pixis Statut :Administrateur Blog :hackndo
|
|
|
|
Yaman
|
 |
« #243 le: 11 Juin 2012 à 19:17:38 » |
|
C'est vrai que ça ne ressemble pas du tout à du spoil.
Je pensais qu'il y avait assez d'indice dans le reste des pages pour pouvoir mettre ça. Je laisse le soin à un admin de juger  EDIT : bon bha l'admin a tranché, c'était du spoil 
|
|
« Dernière édition: 11 Juin 2012 à 21:01:27 par Yaman »
|
Journalisée
|
|
|
|
|
Asteriksme
|
 |
« #244 le: 12 Juin 2012 à 10:05:21 » |
|
je suis pas admin!
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
the lsd
|
 |
« #245 le: 12 Juin 2012 à 13:57:18 » |
|
je suis pas admin!
Pourquoi on te prend pour un admin !? Personne m'a jamais pris pour un admin ! ahhh la la, les jeunes de nos jours, c'est plus ce que c'était... Enjoy The lsd
|
|
|
Journalisée
|
Newbie Contest Staff : The lsd - Th3_l5D (IRC) Statut : Administrateur Citation : Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
|
|
|
|
Asteriksme
|
 |
« #246 le: 12 Juin 2012 à 18:34:23 » |
|
c'est que je rayonne au-delà de mon statut !
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
pixis
|
 |
« #247 le: 12 Juin 2012 à 22:33:06 » |
|
Hey, les admins, arrêtez donc de vous chamailler ! Personne m'a jamais pris pour un admin ! Chose faite. ... ... ... Ok 
|
|
|
Journalisée
|
Newbie Contest Staff :Pixis Statut :Administrateur Blog :hackndo
|
|
|
|
the lsd
|
 |
« #248 le: 12 Juin 2012 à 23:07:15 » |
|
c'est que je rayonne au-delà de mon statut !
A mon avis, c'est pas ton statut qui rayonne  ! Hey, les admins, arrêtez donc de vous chamailler ! Personne m'a jamais pris pour un admin ! Chose faite. Ah ben merci, au moins quelqu'un qui m'apprécie à ma juste valeur. Je citerais personne, mais j'en connais qui ont plus de 7 ans à me faire passer ircop hein !  Enjoy The lsd
|
|
|
Journalisée
|
Newbie Contest Staff : The lsd - Th3_l5D (IRC) Statut : Administrateur Citation : Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
|
|
|
|
lovenunu
|
 |
« #249 le: 17 Juin 2012 à 16:16:21 » |
|
Bonjour tout le monde ! Personnellement, je suis bloqué à la fin ... tout mon système fonctionne, et il ne me manque plus qu'a piéger l'admin  Mais j'ai beau envoyer le lien sous toutes les formes ... encodé, normal, à moitié encodé, avec quelques balises ... rien à faire, il veut pas se laisser faire ... Si quelqu'un se sent l'âme d'un bon samaritain et puisse me donner un léger indice pour me débloquer de cette situation ... Merci d'avance !  EDIT: C'est bon ... c'est validé, je n'ai pas tout compris mais pas grave :p Merci pixis !
|
|
« Dernière édition: 18 Juin 2012 à 17:52:17 par lovenunu »
|
Journalisée
|
Tant pis je remplacerai ma nuit par une sieste.
|
|
|
|
flgu
|
 |
« #250 le: 26 Juin 2012 à 14:56:30 » |
|
Bonjour, j'ai le même problème que mon VDD, j'ai tout bien préparé pour que le "bot" n'aie qu'à cliquer mais ça ne fonctionne pas, est-ce que c'est encore comme pour l'injection sql et qu'il faut soigner la syntaxe au poil ? Les mails sont-ils évalués au format text ou html ? Merci de bien vouloir m'aiguiller un petit peu 
|
|
|
Journalisée
|
|
|
|
|
Asteriksme
|
 |
« #251 le: 26 Juin 2012 à 15:19:33 » |
|
Oui, il faut soigner la syntaxe, et oui c'était déjà marqué dans les 17 pages de ce topic.
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
omarnvidia
|
 |
« #252 le: 15 Juillet 2012 à 14:06:08 » |
|
j réussi à trouver la faille, la question qui se pose, dois je le rediriger vers mon script ? je l'ai déja fait (redirection complete) mais rien n'est ajouté ... suis-je dans le bon chemin ? merci d'avance
|
|
|
Journalisée
|
|
|
|
|
pixis
|
 |
« #253 le: 15 Juillet 2012 à 21:21:43 » |
|
Si tu as trouvé la faille, tu es sur le bon chemin. Pour le reste de ton post, il y a 17 pages de forum qui pourront t'aider à y répondre.
|
|
|
Journalisée
|
Newbie Contest Staff :Pixis Statut :Administrateur Blog :hackndo
|
|
|
|
adrien4607
|
 |
« #254 le: 19 Août 2012 à 14:54:16 » |
|
Bien le bonjour, Je penses avoir trouver la faille, je sais ajouter du code mais le problème c'est que j'ai une cote/double cotte qui reste devant l’évènement ce qui empêche d'exécute mon script(quant je l'enlève il s’exécute bien) Pourriez-vous m'aiguiller vers ou chercher ? Merci d’avance  Edit : j'ais pus remarquer que selon l'emplacement de certain caractère dans la source (quant on utilise la faille) elle son convertie en code HTML ou pas J'essaye de recréer le script pour le tester en local mais ... je pensse qu'il prend plus que 2 ligne, je me trompe ?? PS : j'ais lus les 17 page du forum, j'ais vus qu'elle que truc intéressant mais je ne trouve toujours pas 
|
|
« Dernière édition: 19 Août 2012 à 19:25:48 par adrien4607 »
|
Journalisée
|
|
|
|
|
|