logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 17 18 [19] 20 21 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227180 fois)
thibzko
Profil challenge

Classement : 3312/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #270 le: 03 Décembre 2012 à 18:33:34 »

Une petite question. J'ai trouvé la faille, et je sais comment l'exploité (script codé et fonctionnel).
Je voulais savoir si dans le mail, notre lien doit être au format brut (http://www....) ou au format html avec le tag <a href=""> ?

Merci
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #271 le: 03 Décembre 2012 à 23:44:19 »

Eh bien au pire, essaye les deux
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
the ProNC
Profil challenge

Classement : 8316/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #272 le: 06 Décembre 2012 à 18:28:01 »

bonsoir
n'ayant pas eu de nouvelle réponse, je reviens vers vous.
j'ai créé le script pour récupérer le gateau, il fonctionne parfaitement.
maintenant, il reste plus à ce que le boot clique sur mon lien.
pour cela, j'ai vu qu'il ne cliquait que sur les liens qui pointent vers son propre site.
alors je reviens vers vous pour m'éclairer à ce sujet...
Journalisée
thibzko
Profil challenge

Classement : 3312/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #273 le: 08 Décembre 2012 à 11:55:35 »

J'en suis au même problème que toi ^^
Le bot ne veut pas cliquer sur mon lien 
Journalisée
the ProNC
Profil challenge

Classement : 8316/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #274 le: 08 Décembre 2012 à 13:16:57 »

sur la page d'accueil ( http://hacking.newbiecontest.org:10080/ep13/index.php?i=1 )
/* Modéré : oui t'en dis trop, et merci pour ton autorisation... */
svp dites moi si je suis sur la bonne voie
(j'éspère ne pas en avoir trop dit; si c'est le cas, svp censurez moi)
« Dernière édition: 08 Décembre 2012 à 17:54:31 par Asteriksme » Journalisée
hl037
Profil challenge

Classement : 1723/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #275 le: 08 Décembre 2012 à 14:16:52 »

@ thibzko

Il semblerait que tu ais réussi donc en gros, quand tu envois le mail, on te mets à la place de l'admin. Du coup, tu vois ce qu'il se passe ( et on te fournie le 'truc' avant ). En fait, il n'y a pas vraiment besoin de faire de page externe pour récupérer ce que tu veux, juste faire comme si, et t'auras ce que tu recherche en levant un peu les yeux...
Journalisée
the ProNC
Profil challenge

Classement : 8316/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #276 le: 08 Décembre 2012 à 19:12:33 »

donc j'en conclut que je suis sur la bonne voie...
Journalisée
zaikoe
Profil challenge

Classement : 2404/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #277 le: 29 Décembre 2012 à 14:17:15 »

pourquoi sa ne marche pas /* modéré */
« Dernière édition: 29 Décembre 2012 à 14:47:39 par zaikoe » Journalisée
Chartira
Profil challenge

Classement : 8700/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #278 le: 12 Janvier 2013 à 14:30:34 »

Bonjour tout le monde , j'aimerais bien que vous m'eclairez sur un truc . j'ai bien compris la faille dans l'index , mon probleme comment ne pas afficher les &alt ; &gt dans le code source ??
Journalisée
Chartira
Profil challenge

Classement : 8700/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #279 le: 12 Janvier 2013 à 18:06:28 »

Voila je suis dans la bonne route mais comment vais-je recevoir le cookie de notre cher admin ?? un indice !!
Journalisée
Chartira
Profil challenge

Classement : 8700/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #280 le: 13 Janvier 2013 à 05:19:56 »

C'est finie les aides ou quoi j'ai eu le message qui me disait que al**t ne marchera pas , j'ai fait une recherche sur tout les code javascript en relation avec les cookies mais je ne vois rien d'exploitable
Journalisée
ze pequeno
Profil challenge

Classement : 9062/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #281 le: 18 Janvier 2013 à 17:38:14 »

Je ne sais pas si ca peut t'aider mais il y a un "tuto" bien fait je trouve sur la faille (et un peu plus : http://venom630.free.fr/geo/tutz/securite_informatique/xss/

Personnellement, ça fait pas loin de 10 heures en tout que je planche dessus sans réussite. Je vais me recentrer un peu et reprendre du début. J'ai compris le système mais je dois pas l'appliquer correctement.
Mais, bon l'important est d'y prendre plaisir et de s'instruire, je ne vois pas le temps passer.
Journalisée
vic511

Profil challenge

Classement : 1217/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 9




Voir le profil
« #282 le: 04 Mars 2013 à 05:16:21 »

Grâce à tous vos commentaires j'ai finalement trouvé la solution, c'était dur...
Merci encore !
Part tester la faille....
Journalisée
loadhack

Profil challenge

Classement : 3775/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 22

4 Skull HAcker Team


Voir le profil WWW
« #283 le: 05 Mars 2013 à 07:51:03 »

/* modéré */

oh bah la sa me casse les couill*s jarrete avant de peter un plomb
« Dernière édition: 05 Mars 2013 à 08:16:12 par loadhack » Journalisée

LoadHack

-La Curiositée nous mène parfois très loing
loadhack

Profil challenge

Classement : 3775/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 22

4 Skull HAcker Team


Voir le profil WWW
« #284 le: 09 Mars 2013 à 06:06:39 »

hééé pourquoi mon message a été modéré ? j'ai dit la réponse ??
Journalisée

LoadHack

-La Curiositée nous mène parfois très loing
Pages: 1 ... 17 18 [19] 20 21 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: