logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Une histoire de porte
Username:
Password:
Pages: 1 ... 18 19 [20] 21 22 ... 25
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Une histoire de porte  (Lu 227270 fois)
ciocciu
Profil challenge

Classement : 21790/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #285 le: 27 Avril 2013 à 17:14:46 »

bonjour
juste une petite question bête...j'arrive à faire afficher mon cookie sans pb
maitenant je suis au stade de faire cliquer le bot-admin sur lmon lien pour lui chiper son miam-miam
quand j'envoie mon message le code js s'effectue aussi sur ma page
exemple si mon code dit window.open blabla et bien un fenêtre s'ouvre alors que je n'ai mis ce code que dans le champ message
est ce normal?
si je laisse ouvrir cette fenêtre alors mon code de recupération à distance s'effectue bien ce qui est encourageant non?
bref je sèche un peu

Journalisée
Hackdev
Profil challenge

Classement : 6661/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #286 le: 03 Mai 2013 à 00:25:39 »

J'ai beaucoup appris de ce challenge
Il fallait y penser !

Merci Nms
Journalisée
the ProNC
Profil challenge

Classement : 8316/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #287 le: 08 Mai 2013 à 16:54:31 »

salut à tous!
j'ai déjà essayé plusieurs fois cette épreuve, et j'ai abandonné à chaque fois...
ette fois ci, je veux absolument la valider pour en finir!
serait-il possible que quelqu'un dans la capacité de m'aider me contacte par MP?
Je voudrai un avis sur ma méthode afin de savoir si je suis dans la bonne voie.
svp, j'ai besoin de vous
Journalisée
spartiate22
Profil challenge

Classement : 2893/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #288 le: 12 Mai 2013 à 21:44:40 »

Hello,

simple question: y a t-il un bot qui clique sur le lien qu'on lui envoie via le formulaire, et donc par ce biais on récupère ce dont on a besoin ?
sans cela comment peut on simuler la "réalité" ?

Bien à vous mes chers compatriotes
« Dernière édition: 12 Mai 2013 à 23:22:47 par spartiate22 » Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54284

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #289 le: 13 Mai 2013 à 06:54:06 »

simple question

Simple réponse, qui a déjà été donnée un peu partout dans le fil à de multiples reprises.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
excrements
Profil challenge

Classement : 15294/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #290 le: 23 Mai 2013 à 15:22:48 »

Chez moi le lien est mort. C'est bien http://hacking.newbiecontest.org:10080/ep13/index.php?i=1 l'adresse de l'épreuve ?
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54284

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #291 le: 23 Mai 2013 à 17:59:35 »

Oui, mais tu es probablement derrière un firewall qui filtre le port 10080.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
dellarte
Profil challenge

Classement : 11252/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #292 le: 30 Mai 2013 à 22:43:22 »

Bonjour, j'ai trouver quel type de faille exploiter, j'ai absolument tout compris la démarche sauf que je sais pas si c'est mon navigateur qui interprete bizarement le HTML ou si c'est normal....

en fait il transforme les <, >, ;, /  en &gt; &lt;  ...Etc...

(même si je passe mon *** en hexa)

du coup pour exploiter le truc que je veux ça va etre un peu difficile ^^'

du coup je suis pas sur que ça soit comme ça, mais j'utilise la fonction onload() pour faire ce que j'ai envi de faire....et je suis bloqué car je dois utiliser encore le caractere spécial +

PS : j'aurai acces que a mon serveur dans quelques jour, donc j'ai pas pu faire de test
Journalisée
dauphinus

Profil challenge

Classement : 587/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #293 le: 03 Juin 2013 à 20:10:22 »

Je suis bloqué sur ce challenge, je pense avoir la bonne logique, mais je n'arrive pas a valider l'épreuve !!

je récupère bien le gâteau vide bien sur dans mes test sur la page ou l'ont dois faire l'injection (c=login%3D%3B%20pass%3D)

j'envoi le lien dans le formulaire mais ça ne valide rien ?


Edit : C'est bon je l'ai passé, par contre tous les événements ne fonctionnent pas comme le dit Nms dans la page de résultat.
En tous cas bravo Nms pour ce challenge et le suivant 'Toujours réfléchir...' que j'ai validé aussi :-)

Pour ceux qui utilisent chrome voici quelques extensions sympas :
pour les cookies : https://chrome.google.com/webstore/detail/edit-this-cookie/fngmhnnpilhplaeedifhccceomclgfbg
pour encoder : https://chrome.google.com/webstore/detail/multi-encoder-decoder/gnniaejgfdelaafcjopndjdebjfnkljf

un site pour encoder aussi : http://evuln.com/tools/xss-encoder/
« Dernière édition: 04 Juin 2013 à 12:07:15 par dauphinus » Journalisée
r3fffal
Profil challenge

Classement : 2945/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #294 le: 18 Juin 2013 à 22:00:54 »

juste pour info même si j'ai pas valider le challenge.
sous chrome la faille principale est bloquer pour des raison de protection de l'utilisateur ^^.
passer sous firefox ou désactiver la protection en question avant de l'attaquer
Journalisée
sasuke78200
Profil challenge

Classement : 1306/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #295 le: 01 Juillet 2013 à 01:17:55 »

Yo les mecs, j'ai joué un petit peu avec la faille XSS et le mail.

J'envoie donc ça en lien
/* modéré */
Pour que quand la personne clique sur le lien, je récupère ses cookies directement, apparemment ce n'est pas la solution.
Quelqu'un pourrai me diriger vers la bonne solution ? (Sachant que j'ai déjà eu le message me disant que ça ne sert à rien l'alert(document.cookie)



Merci


edit : Je viens de me rendre compte que mon code était bon, mais je n'avais pas encodé l'url pour qu'elle soit cliquable :p
« Dernière édition: 01 Juillet 2013 à 13:03:27 par sasuke78200 » Journalisée
hypnose

Profil challenge

Classement : 3205/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #296 le: 09 Juillet 2013 à 19:54:35 »

Suite à l'envoi d'un mail, et a certaine modification avec TamperData, j'obtient un BAD REQUEST 400, c'est normal ou je suis sur la mauvaise voie ? (une fois de plus  )

En tout cas merci de fournir autant d'épreuves, c'est très instructif
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #297 le: 10 Juillet 2013 à 09:40:27 »

Y a pas de secret, ça veut dire que ta requête est mauvaise.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
hypnose

Profil challenge

Classement : 3205/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #298 le: 10 Juillet 2013 à 15:06:11 »

Ok merci bien ! Je vais continuer de chercher 
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #299 le: 28 Juillet 2013 à 20:55:18 »

Comme dit Asteriksme, pas de secret Un coup de wiki te montreras d'où vient ton erreur.
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 ... 18 19 [20] 21 22 ... 25
  Retourner à l'épreuve    Imprimer  
 
Aller à: