logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - Envoi d'email
Username:
Password:
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - Envoi d'email  (Lu 134320 fois)
luca

Profil challenge

Classement : 8124/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 52


Voir le profil
« #15 le: 13 Décembre 2005 à 18:08:27 »

bah, un autre indice, tu peut la modifier dans le local , comme ça t'est sure qu'elle est bien envoyer a l'adresse volue:lol:
Journalisée

way to paradise
payne
Profil challenge

Classement : 2837/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 44


Voir le profil
« #16 le: 12 Janvier 2006 à 22:05:04 »

moi jcatch pas... jessaye de mettre le code source ds frontpage pis je change la destination du messag epour qu'elle arrive ds ma boite au lettre... mais sca marhce pas !!!
Journalisée
cybercrash
Profil challenge

Classement : 33100/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #17 le: 13 Février 2006 à 13:11:53 »

ba deja, le faire en local, c bien plus pratique (étant donné qu'on ne peut le faire qu'en local :p) et tu as peu etre changer l'adresse du champs hidden qui envoi le mail à l'adresse inscrite mais n'oublie pas que ton script doit trouver la bonne page sur le web, car si tu l'a en local, il ne trouvera jamais le script d'envoi qui est sur le site, il faut modifier l'url (enfin, je ne vais pas en dire de trop...)
Journalisée
ReqL
Profil challenge

Classement : 2159/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 69


Voir le profil WWW
« #18 le: 17 Février 2006 à 12:33:27 »

Je n'ai trouvé qu'une injection de headers !

Quel est le but de cette epreuve ?

Mail bombing NON
Trouver l'adresse du receveur NON

Journalisée

pll
Profil challenge

Classement : 22258/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #19 le: 16 Mars 2006 à 00:01:04 »

Voila, simple question. J'ai réussi l'épreuve, je suis noob, ça m'a prit environ 45 minutes...
Voilà la question:
Je me suis envoyé moi même l'e-mail (à mon adresse de messagerie) mais je ne l'ai pas reçu ?
Est-ce normal, ceci est un formulaire d'envoi d'e-mails mais je ne reçois pas le message

Je me dis peut-être que vous l'avez désactivé en cas de bombing, spam mais j'aimerais en avoir la certitude...
Journalisée
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #20 le: 16 Mars 2006 à 10:23:45 »

qu'est-ce qui te dit que la fonction mail() est bien utilisée derrière ?
c'est une simulation de cas ptentiellement réel, ne l'oublie pas, tout est factice, comme dans la matrice
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
cocowebman

Profil challenge

Classement : 1088/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil
« #21 le: 08 Mai 2006 à 16:43:53 »

Salut .

Je ne sais pas si c'est vraiment ici que je devrais metre ce post mais bon  ...

Voila je suis tombé sur un site qui avait mis en place un formulaire d'envoie de mail un petit peu comme celui de l'epreuve. Je me suis dit tient et si j'allais voir la source .
Apres avoir un petit peu il est vrais bidouillé le code de cette page, je clique sur envoyer et ... quel grande surprise que de voir quelques minutes apres, l'email destiné à ce site dans ma propre boite email .

Tout ca pour vous demander la chose suivante : dois je informer le webmaster qu'il est possible d'utiliser son formulaire d'envoie de mail comme base de mail bombing ou cela n'en vaut pas la peine car il n'y a pas de risques enormes ?
Journalisée
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #22 le: 08 Mai 2006 à 19:37:08 »

le mieux est de garder cette page pour toi et de mailbomber quelqu'un que tu n'aimes pas

plus sérieusement, c'est un grand dilemne qui se pose parfois aux hackers... il y une faille, qu'est-ce qu'on en fait ? l'exploiter ou demander de la corriger ?
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
cocowebman

Profil challenge

Classement : 1088/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil
« #23 le: 09 Mai 2006 à 11:41:15 »

Le coup du formulaire email detournable est vraiment considéré comme une faille ?
C'est vrai qu'on force le code à faire quelque chose qu'il n'etait pas censé faire à la base mais bon ...

Sinon pour en revenir au site que j'ai trouvé je me demandais surtout si cela valait vraiment le coup de deranger le webmaster pour si peu ... etant donné qu'il ne risque pas grand chose en realité .

Bien sur ca ne me coute rien de lui envoyer un email si vous pensez que c'est important .
Journalisée
nairod88
Profil challenge

Classement : 2500/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 74


Voir le profil
« #24 le: 09 Mai 2006 à 17:15:11 »

bonjour a tous , je voudrai demander comment faire cette epreuve en loccal puisqu'a l'envoye de mail il demande le ficheir verifhk9.php ?
Journalisée

Happy Hacking
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #25 le: 10 Mai 2006 à 09:34:04 »

Tu modifie la page en local, mais l'envoi de mail est sur le serveur
Chemin relatif, Chemin absolue
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
crazyroot
Profil challenge

Classement : 1095/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #26 le: 16 Mai 2006 à 17:22:26 »

Bonjour,

On utilise une faille qui doit afficher une page ou envoyer un mail ???
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #27 le: 16 Mai 2006 à 18:36:56 »

ben si c'est une vraie faille, en théorie ce doit envoyer un mail, mais c'est de la simu donc ca t'envoie vers une page... (Ca fait avancer le Schemilblickque tout ca...)

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
oo_sh

Profil challenge

Classement : 9283/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil WWW
« #28 le: 14 Décembre 2006 à 14:04:40 »

Après avoir tourner en rond avec les headers, je me suis apperçu que la difficulté n'était forcément la clef de l'énigme ^^
Journalisée

---------------------------------------------------------------------------------------
echo Le coding c'est difficile, ma vie est difficile, donc ma vie c'est le coding;
---------------------------------------------------------------------------------------
FulliZing

Profil challenge

Classement : 3061/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 135


Voir le profil WWW
« #29 le: 14 Décembre 2006 à 15:02:29 »

je crois que les headers n'ont rien à faire dans cette épreuve, en tout cas comment je l'ai resolu non
Journalisée

Oui, je suis un criminel.  
Mon crime est de vous surpasser, quelque chose que vous ne me pardonnerez jamais.
[The Mentor]
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: