thibzko
|
 |
« #270 le: 03 Décembre 2012 à 18:33:34 » |
|
Une petite question. J'ai trouvé la faille, et je sais comment l'exploité (script codé et fonctionnel). Je voulais savoir si dans le mail, notre lien doit être au format brut ( http://www....) ou au format html avec le tag <a href=""> ? Merci
|
|
|
Journalisée
|
|
|
|
|
Asteriksme
|
 |
« #271 le: 03 Décembre 2012 à 23:44:19 » |
|
Eh bien au pire, essaye les deux 
|
|
|
Journalisée
|
"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
|
|
|
|
the ProNC
|
 |
« #272 le: 06 Décembre 2012 à 18:28:01 » |
|
bonsoir n'ayant pas eu de nouvelle réponse, je reviens vers vous. j'ai créé le script pour récupérer le gateau, il fonctionne parfaitement. maintenant, il reste plus à ce que le boot clique sur mon lien. pour cela, j'ai vu qu'il ne cliquait que sur les liens qui pointent vers son propre site. alors je reviens vers vous pour m'éclairer à ce sujet...
|
|
|
Journalisée
|
|
|
|
|
thibzko
|
 |
« #273 le: 08 Décembre 2012 à 11:55:35 » |
|
J'en suis au même problème que toi ^^ Le bot ne veut pas cliquer sur mon lien 
|
|
|
Journalisée
|
|
|
|
|
the ProNC
|
 |
« #274 le: 08 Décembre 2012 à 13:16:57 » |
|
sur la page d'accueil ( http://hacking.newbiecontest.org:10080/ep13/index.php?i=1 ) /* Modéré : oui t'en dis trop, et merci pour ton autorisation... */ svp dites moi si je suis sur la bonne voie (j'éspère ne pas en avoir trop dit; si c'est le cas, svp censurez moi)
|
|
« Dernière édition: 08 Décembre 2012 à 17:54:31 par Asteriksme »
|
Journalisée
|
|
|
|
|
hl037
|
 |
« #275 le: 08 Décembre 2012 à 14:16:52 » |
|
@ thibzko
Il semblerait que tu ais réussi donc en gros, quand tu envois le mail, on te mets à la place de l'admin. Du coup, tu vois ce qu'il se passe ( et on te fournie le 'truc' avant ). En fait, il n'y a pas vraiment besoin de faire de page externe pour récupérer ce que tu veux, juste faire comme si, et t'auras ce que tu recherche en levant un peu les yeux...
|
|
|
Journalisée
|
|
|
|
|
the ProNC
|
 |
« #276 le: 08 Décembre 2012 à 19:12:33 » |
|
donc j'en conclut que je suis sur la bonne voie...
|
|
|
Journalisée
|
|
|
|
|
zaikoe
|
 |
« #277 le: 29 Décembre 2012 à 14:17:15 » |
|
pourquoi sa ne marche pas /* modéré */
|
|
« Dernière édition: 29 Décembre 2012 à 14:47:39 par zaikoe »
|
Journalisée
|
|
|
|
|
Chartira
|
 |
« #278 le: 12 Janvier 2013 à 14:30:34 » |
|
Bonjour tout le monde , j'aimerais bien que vous m'eclairez sur un truc . j'ai bien compris la faille dans l'index , mon probleme comment ne pas afficher les &alt ; > dans le code source ??
|
|
|
Journalisée
|
|
|
|
|
Chartira
|
 |
« #279 le: 12 Janvier 2013 à 18:06:28 » |
|
Voila je suis dans la bonne route  mais comment vais-je recevoir le cookie de notre cher admin ??  un indice !!
|
|
|
Journalisée
|
|
|
|
|
Chartira
|
 |
« #280 le: 13 Janvier 2013 à 05:19:56 » |
|
C'est finie les aides ou quoi  j'ai eu le message qui me disait que al**t ne marchera pas , j'ai fait une recherche sur tout les code javascript en relation avec les cookies mais je ne vois rien d'exploitable 
|
|
|
Journalisée
|
|
|
|
|
ze pequeno
|
 |
« #281 le: 18 Janvier 2013 à 17:38:14 » |
|
Je ne sais pas si ca peut t'aider mais il y a un "tuto" bien fait je trouve sur la faille (et un peu plus : http://venom630.free.fr/geo/tutz/securite_informatique/xss/Personnellement, ça fait pas loin de 10 heures en tout que je planche dessus sans réussite. Je vais me recentrer un peu et reprendre du début. J'ai compris le système mais je dois pas l'appliquer correctement. Mais, bon l'important est d'y prendre plaisir et de s'instruire, je ne vois pas le temps passer.
|
|
|
Journalisée
|
|
|
|
|
vic511
|
 |
« #282 le: 04 Mars 2013 à 05:16:21 » |
|
Grâce à tous vos commentaires j'ai finalement trouvé la solution, c'était dur... Merci encore ! Part tester la faille....
|
|
|
Journalisée
|
|
|
|
|
loadhack
|
 |
« #283 le: 05 Mars 2013 à 07:51:03 » |
|
/* modéré */
oh bah la sa me casse les couill*s jarrete avant de peter un plomb
|
|
« Dernière édition: 05 Mars 2013 à 08:16:12 par loadhack »
|
Journalisée
|
LoadHack -La Curiositée nous mène parfois très loing 
|
|
|
|
loadhack
|
 |
« #284 le: 09 Mars 2013 à 06:06:39 » |
|
hééé pourquoi mon message a été modéré ? j'ai dit la réponse ?? 
|
|
|
Journalisée
|
LoadHack -La Curiositée nous mène parfois très loing 
|
|
|
|
|