logo Homepage
Pages: [1] 2 3 ... 15
  Imprimer  
Auteur Fil de discussion: [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations  (Lu 138026 fois)
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54283

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« le: 11 Janvier 2006 à 14:15:07 »

Je savais pas où mettre le message donc je le mets là.

Sincères félicitations à Nms pour cette épreuve de plus en plus réaliste.
Différentes façons de la résoudre... quelques petits défauts certes mais un grand Bravo

++

Mr_KaLiMaN

PS: Même si ça en a l'air, c'est pas de la lèche, c'est sincère.
Journalisée
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #1 le: 11 Janvier 2006 à 19:17:07 »

Oui, en fait vraiment bien ces dernieres epreuves.
Felecitations au(x) createur(s).

Par contre, j'ai plusieurs idees pour terminer la 15 mais y'arrive pas contrairement aux autres.



Mais je vais y arriver.
Journalisée

--
Lost in my mind...
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #2 le: 14 Janvier 2006 à 14:23:37 »

Merci pour les compliments ça fait toujours plaisir de voir qu'on a pas bossé pour rien

Mr_Kaliman, viens me voir sur le chan pour les ptits défauts que tu as trouvés, ça m'intéresse! Chuis perfectionniste donc tant qu'à faire, autant que les épreuves soient nickel !
Pareil pour tous les autres, si vous avez des suggestions ou des remarques à me faire sur ces épreuves, n'hésitez pas à venir m'en parler sur le chan!

Absolut, apparemment t'as fini par y arriver
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #3 le: 15 Janvier 2006 à 10:48:48 »

Citation de: Nms
Absolut, apparemment t'as fini par y arriver
Ouais, j'avais fait une petite erreur dans mon scriptouille
Journalisée

--
Lost in my mind...
Geogeo69001
Invité
« #4 le: 23 Janvier 2006 à 12:49:43 »

comment on créé un cookie les gars ? :$
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #5 le: 23 Janvier 2006 à 14:01:21 »

T'as plusieurs méthodes, mais les deux plus simples sont :
- Hkit, logiciel indispensable si tu veux forger des headers et/ou des cookies
- ANEC qui est une extension de Mozilla/Firefox que tu peux télécharger sur le site officiel, et qui permet de forger intégralement des cookies, de les éditer, de les effacer... bref, là aussi un must à posséder absolument!
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Geogeo69001
Invité
« #6 le: 26 Janvier 2006 à 13:53:10 »

Ah ouais c'est possible avec Hkit ? oO
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #7 le: 26 Janvier 2006 à 14:13:07 »

Bien sur que c'est possible !!
Onglet cookies ^^
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
CommComm

Profil challenge

Classement : 86/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #8 le: 26 Janvier 2006 à 16:19:04 »

Sinon, pour les artisans, un éditeur de texte et netcat ou un telnet quelconque, ça fait aussi l'affaire.
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
neogits
Profil challenge

Classement : 998/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 76


Voir le profil
« #9 le: 26 Janvier 2006 à 17:19:24 »

moi j'aime bien la commande curl qui sait tout faire ou presque ...
 même si, tant que ça suffit, j'utilise plutôt des plugins mozilla/firefox
Journalisée
neogits
Profil challenge

Classement : 998/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 76


Voir le profil
« #10 le: 27 Janvier 2006 à 15:05:04 »

Non di diou je viens de finir la 15 ... à la main !
Oui je suis tarré  
Journalisée
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #11 le: 28 Janvier 2006 à 11:42:49 »



tu sais que tu pouvais coder un script aussi....
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
CommComm

Profil challenge

Classement : 86/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #12 le: 28 Janvier 2006 à 12:53:49 »

Ne critique pas, Nms, l'artisanat est la plus grande entreprise de France :)
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
neogits
Profil challenge

Classement : 998/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 76


Voir le profil
« #13 le: 29 Janvier 2006 à 17:27:34 »

hi hi, j'ai commanecé à la main pour être sur de bien comprendre comment exploiter la faille puis j'ai codé un script en php j'ai surement fait une erreur car j'ai fini à la main (entre 30 minutes et une heure) avant que mon script finisse...

Si tu sais pas coder, tappe vite au clavier. (proverbe d'un hacker d'hollywood)
Journalisée
phoenix1204

Profil challenge

Classement : 77/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #14 le: 01 Mars 2006 à 00:22:45 »

Je ne sais pas si Mr_KaLiMaN parlait de ca, mais il y a une grosse erreur dans le code php qui empèche l'exploit complètement via le cookie :
  elseif (!empty($login_cookie) && !empty($pass_cookie))
  {
        ...
   $sql = "SELECT password FROM tadmin WHERE pseudo='".$login."'";
   $req = mysql_query($sql) or die($sql."<br />".mysql_error());
        ...
   if ($pass != $rep["password"])
        ...
  }

Tu testes avec $rep["password"] et non $req["password"] (p au lieu de q). Merci register_globals à off
Si cette erreur n'existait pas, je pense qu'il y a une autre methode beaucoup plus rapide que celle que tu as
voulu nous faire utiliser pour arriver à accéder à la page de membres...
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
Pages: [1] 2 3 ... 15
  Imprimer  
 
Aller à: