logo Homepage
Pages: 1 ... 5 6 [7] 8 9 ... 15
  Imprimer  
Auteur Fil de discussion: [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations  (Lu 138158 fois)
ABC528

Profil challenge

Classement : 1003/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #90 le: 19 Août 2008 à 21:27:19 »

personne veut ou peut m'aider please je bloc déjà une semaine avant de poster le premier message arf

s'il vous plaît ?
Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
neverSummeRed

Profil challenge

Classement : 1939/54284

Membre Senior
****
Hors ligne Hors ligne
Messages: 269

Colorblind night


Voir le profil
« #91 le: 19 Août 2008 à 23:46:36 »

Il y a une rumeur qui circule, selon laquelle il faut demander 222 de l'aide avant d'avoir un réponse...
C'est les modérateurs qui vont être contents
Journalisée

Never the sun lights up my doorstep.
Black remains my mansion.
zessx

Profil challenge

Classement : 53/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil WWW
« #92 le: 19 Août 2008 à 23:56:11 »

Il paraîtrait même que si on en demande 666 fois, c'est BelzéComm qui vient en personne 

MOUAHAHAHAHAHAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA


note :
ceci est un rire démoniaque, imaginez-vous qui résonne gravement dans un noir profond, accompagné d'un souffle glacial et d'une atmosphère pesante.
Journalisée

ABC528

Profil challenge

Classement : 1003/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #93 le: 20 Août 2008 à 03:06:28 »

xD samsamX
neverSummeRed >>> sa démoralise plus de 1 semaine à chercher sur un site juste une épreuve ... je suis déjà passé aux autres épreuves maintenant ... (et pis bon 4 jour à chercher en plus de verifier toutes les 1 heure voir si j'ai eu une réponse et que le sujet descende ... y'a comme 4 jour entre les 2 messages ...)
« Dernière édition: 20 Août 2008 à 03:14:08 par ABC528 » Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
Apatik
Profil challenge

Classement : 8560/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #94 le: 07 Janvier 2009 à 20:48:16 »

Bonjour à tous. Je suis sur cette épreuve, et je pense avoir trouvé la faille, une possibilité d'injection. J'ai donc testé, j'ai vérifié d'après mes essais en local, mon injection passe les sécurités, mais quand je tente, elle ne prend pas. J'ai beau insister, j'ai trouvé le pseudo "par hasard", mais je doute que ça soit comme ça qu'il fasse faire. A défaut de me donner une piste, j'apprécierai que quelqu'un qui a réussi l'épreuve me dise en quoi ma démarche n'est pas bonne.
Merci d'avance. En attendant, je retourne plancher sur ce code.
Journalisée
ABC528

Profil challenge

Classement : 1003/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #95 le: 02 Février 2009 à 08:32:30 »

salut tout le monde,

es-ce que dans la deuxième épreuve, l'union fait la force ?

Merci d'avance en espérant que certain me comprendrons ...

abc528, ++
« Dernière édition: 02 Février 2009 à 14:30:50 par ABC528 » Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #96 le: 02 Février 2009 à 10:10:32 »

C'est plutot de ce coté la que l'union fait la force : http://www.newbiecontest.org/index.php?page=epreuve&no=83

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
FiRe_StoRM

Profil challenge

Classement : 2004/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 66


Voir le profil
« #97 le: 13 Mars 2009 à 15:59:28 »

Bonjour à toutes et tous.

Je me suis attaqué à cette épreuve il y a quelques jours, et je tiens tout d'abord comme tant d'autres à féliciter Nms pour ses épreuves. On ne reste plus dans la simulation, on va un cran plus loin, peut être pas jusqu'au bout (étant noob, difficile à dire ^^) mais on en est plus à un simple alert. Certes c'est une prise de tête en plus mais au fond c'est ce qu'on recherche tous, le défi. 

N'étant pas du tout un grand expert du PHP, j'ai malgré tout tenter ma chance (pour la 14 je précise  ).

Je ne suis pas du tout sûr de mes déductions et plusieurs choses me contrarient un peu.

Tout d'abord bon, je suppose qu'il y a une part de SQL là dedans (en même avec les éléments dont on dispose, y a surement pas 36 solutions maintenant, le SQL c'est vague, même très vague). Pas union, cela à été dit clairement noir sur blanc (et même en gras je crois  ), ça tombe bien car j'ai peut être une autre solution sans union mais dont quelque chose (pour être assez vague sans être trop précis) me bloque ma solution (Idem, je suppose que vous avez compris de quoi il s'agit).

Et puis on parle pas mal de cookies aussi et comme je sais que sur NC on fait rarement des choses inutiles, je suppose qu'il faut bien en faire quelque chose mais un cookie est juste une information stockée pour être réutilisée par la suite et perso je vois pas trop où ça peut mener.

J'ai fait quelques recherches sur Google (indispensable comme d'hab'  ), mais toujours rien. 

Désolé de ne pas parlé (ou écrire plutôt) plus lisiblement mais je n'ai pas envie de donner trop d'éléments de réponses (et si j'en dis trop, censurez  ).

Une petite aide ne serait pas de refus, ou du moins me dire si je fais fausse route ou bien continuer à grattouiller.

Merci d'avance.
« Dernière édition: 13 Mars 2009 à 16:03:58 par FiRe_StoRM » Journalisée

Chercher simple, c'est ça le plus compliqué ! =P
Lafleuriste
Profil challenge

Classement : 15294/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #98 le: 14 Avril 2009 à 08:25:27 »

Bonjour,

Toutes mes félicitations pour ces deux challenges très bien réalisés et mes remerciements pour les messages d'explication lors de l'obtention du code! J'ai pu vérifier que ma méthode est bien la bonne (et que les quelques infos récupérées ici sont bonnes!), ce qui n'est franchement pas évident au début, surtout que c'est bien long et que chaque étape apporte son lot de problèmes. Je suis quand même content d'y être arrivé et félicite tous ceux qui ont eu l'idée  )

Sinon, pour ceux qui sont encore dessus, c'est vrai que c'est long et qu'il ne faut pas perdre patiente. Bonne chance!
Journalisée
--alex--
Profil challenge

Classement : 3362/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #99 le: 11 Mai 2009 à 19:48:08 »

En effet, c'est long, j'en meurs d'impatience. Je plains ceux qui l'ont fait à la main ! Mais mon script python tourne, bientôt, le mot de passe sera à moi hahahahaha !

En tout cas, j'adore tes épreuves Nms !
Edit : Et voilà ! Merci le petit script de m'avoir fait économiser 3 heures.
« Dernière édition: 11 Mai 2009 à 19:51:22 par --alex-- » Journalisée
osmancorp

Profil challenge

Classement : 554/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 20

You can do it !


Voir le profil
« #100 le: 31 Mai 2009 à 02:46:35 »

Salut,

Je suis dans la même situation que toi !!!! j'ai analyser l'intégralité du code et je n'ai trouvé aucune faille exploitable sauf une erreur SQL qui m'indiquais  une erreur de syntaxe mais c'était avec uni** et à en lire les POSTS c'est pas ça !!!

Effectivement je pense qu'il doit peut-être s'agir d'un problème lié aux variables globales ou un truc avec la configuration de PHP** et les  regi****_g****.

Enfin moi je suis toujours en recherche de la solution pour l'EP14..

A toi
Journalisée

«Speed reading isn’t necessary, but it is helpful»
Fill “gap time” with reading
osmancorp

Profil challenge

Classement : 554/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 20

You can do it !


Voir le profil
« #101 le: 02 Juillet 2009 à 22:04:30 »

RE :

J'ai finalement trouvé la faille de l'EP14. Jolie !

Maintenant je pense avoir compris comment faire l'exploit pour l'épreuve 15  mais d'abord il me faut trouver *******.

à Toi

Journalisée

«Speed reading isn’t necessary, but it is helpful»
Fill “gap time” with reading
_o_
Relecteur

Profil challenge

Classement : 42/54284

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #102 le: 21 Janvier 2010 à 19:03:06 »

Je pense que c'est dû à la "redirection" sur les serveurs de free... Pourrais-je avoir l'adresse de l'endroit ou est hébergé l'épreuve pour être sur de mon script ?

Ça fait, quoi, 3 ans qu'il n'y a plus aucune épreuve hébergée sur Free ? C'est étonnant de voir que certaines personnes y font encore référence...
Pour ce qui est de l'adresse d'hébergement, c'est simple : elle est dans l'énoncé.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
arnonox
Profil challenge

Classement : 2606/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #103 le: 04 Février 2010 à 16:49:24 »

Salut à tous,

Bon je suis déçu, j'ai réussi l'épreuve en "devinant" le login, et en attaquant en bruteforce le password...
J'aurais bien aimé connaître l'injection SQL qu'il fallait trouver !
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #104 le: 04 Février 2010 à 23:04:35 »

Salut à tous,

Bon je suis déçu, j'ai réussi l'épreuve en "devinant" le login, et en attaquant en bruteforce le password...
J'aurais bien aimé connaître l'injection SQL qu'il fallait trouver !

Je rappelle à toutes fins utiles (une fois de plus) que le Brute Force basique et bourrin est INTERDIT sur NC...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 ... 5 6 [7] 8 9 ... 15
  Imprimer  
 
Aller à: