logo Homepage
Pages: 1 ... 11 12 [13] 14 15
  Imprimer  
Auteur Fil de discussion: [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations  (Lu 138074 fois)
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #180 le: 20 Mars 2013 à 14:07:49 »

je ne pourrais jamais me connecter à la base de données puisque mes variables "user" "password" et "serveur" sont vides bien évidemment...

Si tu veux à tout prix faire tourner l'épreuve en local (ce qui n'est pas obligatoire pour celle-ci, surtout pour la première partie), il te suffit d'installer un mysql et de créer une table correspondant au besoin. Tu auras tout ce qu'il faut pour la simulation.

Citation
est-ce une faille qui est toujours d'actualité aujourd'hui en 2013 ?

Cette faille n'a à priori aucun problème temporel. Dit autrement : le problème est dans le code, pas dans PHP.

Citation
je ne comprends pas comment on peut récupérer un quelconque login.

Il y a un doigt de guessing, mais ce n'est pas méchant. Il faut juste essayer de sortir quelques secondes de l'épreuve.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
JLuc69

Profil challenge

Classement : 186/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil WWW
« #181 le: 20 Mars 2013 à 17:36:47 »

Tentative de newbie pour réparer le lien de retour à l'épreuve
(remise en place du titre d'origine)

[EDIT] tentative N°2 
« Dernière édition: 20 Mars 2013 à 17:39:58 par JLuc69 » Journalisée

« Celui qui trouve sans chercher  est celui qui a longtemps cherché sans trouver. »
    - Gaston BACHELARD

Parlons usinage : http://sitemeca.free.fr
Alopekos

Profil challenge

Classement : 503/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil WWW
« #182 le: 20 Mars 2013 à 17:48:03 »

Bonjour !

Merci beaucoup _o_ pour ta réponse qui a su me détourner des idées un peu loufoques de mon cerveau ! J'avais fini par repéré cette faille (deviné le login aussi x) et finalement j'ai supprimé la connexion à la base sql pour tester mes injections en php.

Par contre j'avais vu juste mais impossible de trouver l'injection... J'avais tout testé et c'était obligé que cela fonctionne (par exemple certaines vérités sont toujours vrai comme a and a qui équivaut à a (juste pour trouver la faille)) Impossible de trouver la solution ! Et puis finalement j'avais pas du tout pensé à ce détail spécial aux cookies qui change tout... (oui parce que je procédais par post pour les test sur mon local, et par cookies sur newbiecontest) Enfin bref j'ai fini par trouvé et je peux enfin commencer la suite !

EDIT

Après avoir validé la seconde partie de l'épreuve, je tiens à donner une précision hypothétique si malheureusement d'autres personnes étaient dans mon cas à savoir avoir compris comment résoudre l'épreuve mais sans y parvenir car encore une fois il faut vraiment savoir manipuler les caractères. Savoir toujours quoi exactement on compare avec quoi (et dans quel état l'information est codée...) dans chaque opération. Voila c'est tout. Merci beaucoup pour ces épreuves très instructives.
« Dernière édition: 22 Mars 2013 à 23:33:39 par Alopekos » Journalisée
Zedy

Profil challenge

Classement : 899/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7

Don't kick sand in a ninja's face


Voir le profil
« #183 le: 23 Mars 2013 à 17:36:00 »

Après une après midis de recherche, j'ai enfin réussi à détecter la faille.
Le meilleur conseil : lancer le script en local, profitez d'avoir les sources pour tous regarder, pour "echo" chaque variables...

Et surtout :
J'ai juste enormément bloqué sur le double
Journalisée

"Dieu est mort" - Nietzsche (1882)
"Nietzsche est mort" - Dieu (1900)
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #184 le: 23 Mars 2013 à 19:07:18 »

var_dump et print_r sont plus explicites en terme d'informations affichées, ça peut être pratique

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
spartiate22
Profil challenge

Classement : 2893/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #185 le: 09 Mai 2013 à 21:52:30 »

Bonjour,

Ceci est mon 1er post et un appel à l'aide (mais surement pas le dernier :-\).
En fait, j'aimerais que l'on me dise si je suis sur la bonne voie si possible.

j'ai trouvé la faille et donc terminé la "1ère partie" du challenge (toujours réfléchir...).
Je tente maintenant de l'exploiter.
Pour cela, j'utilise une petite Sqli avec un "ou" pour contourner le login, puis j'essaie un "brute force classique" sur le mot de passe (celui du cookie) à l'aide d'un script en python que j'ai codé pour l'occasion.

dois-je continuer sur ce chemin ?

Merci d'avance pour votre aide.

Ça y est ! j'y suis ! enfin ! :-)

afin de ne pas perturber ceux qui cherchent encore (courage...) je dirais 2 choses:
  - Non ce n'est pas un brute force "classique"mais un léger comme cela a été dit maintes fois.
  - Concernant l'injection: sachez que le borgne n'est pas roi au royaume des aveugles...

pour finir je dirais très belle épreuve Nms.

Merci   

 
« Dernière édition: 12 Mai 2013 à 19:16:03 par spartiate22 » Journalisée
dellarte
Profil challenge

Classement : 11252/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #186 le: 27 Août 2013 à 20:15:13 »

Bonjour,

Est ce que c'est normal que, quand je cuisine mon gâteau avec des ingrédients spéciaux ( du genre %xx%yy ) et ensuite quand je le sors du four avec un simple 'echo' (directement sur le gâteau), le gâteau en question ressort cuit normalement ? ( du genre "abcde..")

C'est ma version de Php qui décode cash les ingrédients pour les rendre lisibles ? ou est ce que c'est normal et donc que je me trompe dans l'encodage de base ?

(...j'espère que c'est pas trop flou, j'essaie de pas me faire censurer)

Merci
Journalisée
tactical
Profil challenge

Classement : 2131/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #187 le: 04 Octobre 2013 à 18:52:06 »

je pense avoir compris la faille mais a chaque injection ça me met login incorrect
moyen d'y remédier ?
merci
Journalisée
St4nl3y

Profil challenge

Classement : 672/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #188 le: 25 Novembre 2013 à 02:03:32 »

J'ai une petite question, je penses avoir trouvé le raisonnement final pour résoudre la seconde partie, en gros on a la condition à injecter et si on nous valide cette condition en nous redirigent vers la page d'erreur du saint Graal, donc on trouve le Saint Graal grâce à la condition, j'ai vu que vous parliez de brut force, faut il réellement énumérer un nombre de Saint Graal important, ou le top 100 des pires Saint Graal suffit ? Car la j'ai déjà fait le top 25 je manque d'inventivité ... La BDD présente plusieurs possibilité ou seulement une ?

Edit : Cela fait maintenant 3 dicos que je tente le dernier étant ultra long j'ai arrêter a la lettre b suivit de 4 caractères, il est si évident que cela pour le "bruteforcer" à la main ? Après 40 possibilité à la main je sèche !
Je précise que je réalise bien le condensat.

Edit 2: Enfin validé, j'avais pris le bf dans le mauvais sens, pensant qu'il fallait trouver l’occurrence d'un mot de passe dans la bdd au lieu de tester celui ci en fonction de quelque chose ... Épreuve vraiment géniale qui m'a tenu en haleine pendant pas mal de temps et qui m'a même fait programmer un script pour lutter contre ma flemme.
« Dernière édition: 25 Novembre 2013 à 19:01:36 par St4nl3y » Journalisée
kev07
Profil challenge

Classement : 686/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #189 le: 26 Janvier 2014 à 20:03:30 »

Bonjour,

J'ai réussi les deux épreuves cependant lorsque j'essaye de rentrer le code de validation de l'épreuve 14, que j'ai obtenu sur la page de membres, celui-ci ne marche pas ..
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #190 le: 26 Janvier 2014 à 22:35:32 »

La 14, c'est la première...
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
TZK
Profil challenge

Classement : 6153/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #191 le: 26 Juin 2014 à 17:01:28 »

Est-ce normal qu'en chargeant la page du challenge il y ai des erreur Warning Session_start() ?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #192 le: 27 Juin 2014 à 08:19:53 »

J'ai aucun warning perso.

Si tu as fait quelque chose d'"étrange" pour l'afficher, envoie moi le détail par pm que je double check

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
guidono

Profil challenge

Classement : 2606/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #193 le: 05 Juillet 2014 à 14:23:45 »

Bonjour !

Ca fait quelques jours (plus même...) que je suis sur cette épreuve mais je suis vraiment largué !
Je me posais au moins une question, le brute force est-elle la seule méthode ? (j'essai d'éviter en général mais avec les postes précédents j'ai des doutes...)
Si on peut effectivement faire sans, quelqu'un serait d'accord pour me dire par MP si je suis sur la bonne piste ? (j'ai fais pas mal de tests et j'ai pas envi de donner trop d'info au cas où...)

Merci d'avance et bonne journée !
Journalisée
guidono

Profil challenge

Classement : 2606/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #194 le: 07 Juillet 2014 à 23:32:54 »

Finalement enfin trouvé !! Ca fait plaisir, merci beaucoup super épreuve résolue avec pas mal de test et un exploit python !
Journalisée
Pages: 1 ... 11 12 [13] 14 15
  Imprimer  
 
Aller à: