DiNasty
|
 |
« #90 le: 13 Septembre 2008 à 21:28:11 » |
|
Salut, Je pense que tu dois relire un peu le topic, surtout la première page, ca te donnera de gros indices sur ce que tu dois chercher. A bientôt 
|
|
|
Journalisée
|
|
|
|
|
spectro
|
 |
« #91 le: 01 Novembre 2008 à 09:45:55 » |
|
Qu' elle végétation c'est un arbre " stéganografier" ... 
|
|
|
Journalisée
|
le secret réside dans la réflèxion
|
|
|
|
-#mick#-
|
 |
« #92 le: 12 Février 2009 à 18:26:10 » |
|
Après avoir testé des dizaines de répertoires probableset tout ceux qui me passaient par la tête (je sais je suis pas bon au devinette!), j'ai trouvé une autre méthode sur google, mais sans succès.
Je voulais savoir si je devais approfondir cette faille un peu "limit" (comprendras qui pourras) ou si je devais continuer le guessing.
Merci, Mogg.
Je voudrais savoir si cette ''faille alternative'' marche toujours? J'étais sur le bord de devenir fou avec les répertoires alors je me suis tourné vers cette piste. Je me suis informé sur cette faille à mon ami google et il a été assez gentil pour me donner son fonctionnement. Le problème c'est qu'elle ne marche pas  . Alors, vous n'avez qu'à me répondre oui ou non et cela va me permettre de savoir si le problème est devant l'ordinateur  ou que le challenge a été protégé à ce type de faille. merci pour les réponses
|
|
|
Journalisée
|
|
|
|
|
hisoka69
|
 |
« #93 le: 12 Février 2009 à 18:43:53 » |
|
Apparemment non, l'alternative ne fonctionne plus du tout. Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.
Reste la première voie qui reste exploitable. Bon courage !
|
|
« Dernière édition: 12 Février 2009 à 19:09:04 par hisoka69 »
|
Journalisée
|
"Qu33ch3 officielle de NC".
|
|
|
|
-#mick#-
|
 |
« #94 le: 13 Février 2009 à 13:49:06 » |
|
Apparemment non, l'alternative ne fonctionne plus du tout. Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.
Par outils tout fait, tu parles de netcat? C'est de ce côté que j'ai regardé et à chaque fois que j'envoie une requête, il me dit : forward host looked up failed: Unknown host: Connection timed out Je suis dans le champs avec netcat ou c'est juste ma requête qui n'est pas correct? Dsl si j'en dit trop
|
|
|
Journalisée
|
|
|
|
|
mogg41
|
 |
« #95 le: 13 Février 2009 à 17:24:28 » |
|
L'épreuve fonctionne donc si tu as une erreur c'est que ce n'est pas le bon fichier/dossier. Apparemment non, l'alternative ne fonctionne plus du tout. Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.
Je ne vois pas ce que l'outil fait de plus/moins que l'exploit! Si quelqu'un a une raison à m'apporter je lui en serais reconnaissant.
|
|
« Dernière édition: 13 Février 2009 à 20:48:32 par mogg41 »
|
Journalisée
|
"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
|
|
|
|
hisoka69
|
 |
« #96 le: 13 Février 2009 à 20:44:57 » |
|
Juste une mise à jour pénible d'un outil qui supprime la possibilité, rien de plus... Je me suis fait avoir, mais j'ai compris l'erreur  En gros, c'est beaucoup mieux, ça force à bosser un poil au lieu d'utiliser un logiciel.
|
|
|
Journalisée
|
"Qu33ch3 officielle de NC".
|
|
|
|
mogg41
|
 |
« #97 le: 13 Février 2009 à 20:49:45 » |
|
C'est sûre que ça force à coder un exploit. Du coup l'épreuve devient un poil plus compliqué et plus intéressante.
|
|
|
Journalisée
|
"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
|
|
|
|
Lumy
|
 |
« #98 le: 02 Avril 2009 à 13:44:08 » |
|
Bonjour à tous,
nms quand ta écris qu'il fallait trouvé un autre répertoire, c'est devenu ballo !! ^^
Mais simpa l'épreuve avec le répertoire admin bloqué...
|
|
|
Journalisée
|
Éclairer les Ténèbres, c'est ça le secret !!!
|
|
|
|
Hertz
|
 |
« #99 le: 12 Avril 2009 à 22:16:22 » |
|
Can i get a hint in english please,i can t translate all comments from french to english...
|
|
|
Journalisée
|
|
|
|
|
awe
|
 |
« #100 le: 12 Avril 2009 à 22:47:16 » |
|
i can t translate all comments from french to english...
Yes you can! Else I think the only hint that this topic gives is that you have to find the correct directory (feeling AND/OR logic), and then to do what you have to do  Good Luck
|
|
|
Journalisée
|
|
|
|
|
naxx
|
 |
« #101 le: 20 Avril 2009 à 12:37:27 » |
|
Je sais pas si c'est ça la faille mais on peut accéder à l'admin sans passer par la faille include (sans avoir le mot de passe)
|
|
|
Journalisée
|
|
|
|
|
bhaale
|
 |
« #102 le: 07 Mai 2009 à 18:48:39 » |
|
Bonjour,
J'ai effectivement aussi réussi l'épreuve sans passer par le dossier. Et donc sans mot de passe.
Je ne sais pas si c'est une erreur dans l'épreuve donc je préviens.
|
|
|
Journalisée
|
|
|
|
|
the lsd
|
 |
« #103 le: 07 Mai 2009 à 19:29:19 » |
|
Bon ça commence à me saouler ces posts inutiles "Ouais j'ai réussi d'une autre manière" blablabla !
Regardez les autres épreuves, et taisez vous ! Il y a DEUX épreuves .htaccess ! DEUX ! Celle là tout le monde connait la technique ! Elle a été dite et re-dite sur le topic ! Mais l'autre épreuve, il faut la résoudre d'une autre manière. Donc, peut être qu'en réfléchissant deux secondes, on peut se dire que la manière "sans mot de passe", et ben elle est peut être pour l'autre épreuve !
Vala, ça fait du bien ! Il fallait que ça sorte, parce que bon, quand même quoi... Il suffit de réfléchir deux secondes...
Enjoy
The lsd
|
|
|
Journalisée
|
Newbie Contest Staff : The lsd - Th3_l5D (IRC) Statut : Administrateur Citation : Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
|
|
|
|
yaesen
|
 |
« #104 le: 21 Mai 2009 à 18:09:40 » |
|
Bon décidément, je dois être une sacrée quiche parce que j'ai beau rentrer des noms dans le bouzin, rien ne m'indique si je suis sur la bonne voie. Si le nom de ce foutu répertoire nécessite une certaine culture informatique, je suis un peu désavantagé, même si j'essaye de me rattraper. J'ai essayé, comme suggéré dans l'indice, tous les répertoires pertinents de l'arbo nunux, mais là j'en peux plus: je nage plus en plein brouillard, mais dans la colle. Et aucun des postes précédents ne m'est vraiment utile...  je pense pourtant avoir bien compris le principe de la faille include... Y a-t-il un domaine précis de la culture info à creuser pour trouver ce fichu nom ?
|
|
|
Journalisée
|
Born to be a larve !
|
|
|
|
|