logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - .htaccess
Username:
Password:
Pages: 1 ... 5 6 [7] 8 9 ... 18
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - .htaccess  (Lu 262648 fois)
DiNasty

Profil challenge

Classement : 5804/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #90 le: 13 Septembre 2008 à 21:28:11 »

Salut,

Je pense que tu dois relire un peu le topic, surtout la première page, ca te donnera de gros indices sur ce que tu dois chercher.

A bientôt
Journalisée
spectro

Profil challenge

Classement : 2300/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 27


Voir le profil
« #91 le: 01 Novembre 2008 à 09:45:55 »

Qu' elle végétation c'est un arbre " stéganografier"  ... 
Journalisée

le secret réside dans la réflèxion
-#mick#-
Profil challenge

Classement : 1393/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #92 le: 12 Février 2009 à 18:26:10 »

Après avoir testé des dizaines de répertoires probableset tout ceux qui me passaient par la tête (je sais je suis pas bon au devinette!), j'ai trouvé une autre méthode sur google, mais sans succès.

Je voulais savoir si je devais approfondir cette faille un peu "limit" (comprendras qui pourras) ou si je devais continuer le guessing.

Merci, Mogg.

Je voudrais savoir si cette ''faille alternative'' marche toujours?

J'étais sur le bord de devenir fou avec les répertoires alors je me suis tourné vers cette piste. Je me suis informé sur cette faille à mon ami google et il a été assez gentil pour me donner son fonctionnement. Le problème c'est qu'elle ne marche pas . Alors, vous n'avez qu'à me répondre oui ou non et cela va me permettre de savoir si le problème est devant l'ordinateur  ou que le challenge a été protégé à ce type de faille.

merci pour les réponses
Journalisée
hisoka69

Profil challenge

Classement : 26/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #93 le: 12 Février 2009 à 18:43:53 »

Apparemment non, l'alternative ne fonctionne plus du tout.
Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.

Reste la première voie qui reste exploitable.
Bon courage !
« Dernière édition: 12 Février 2009 à 19:09:04 par hisoka69 » Journalisée

"Qu33ch3 officielle de NC".
-#mick#-
Profil challenge

Classement : 1393/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #94 le: 13 Février 2009 à 13:49:06 »

Apparemment non, l'alternative ne fonctionne plus du tout.
Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.

Par outils tout fait, tu parles de netcat? C'est de ce côté que j'ai regardé et à chaque fois que j'envoie une requête, il me dit : forward host looked up failed: Unknown host: Connection timed out

Je suis dans le champs avec netcat ou c'est juste ma requête qui n'est pas correct?

Dsl si j'en dit trop 

Journalisée
mogg41

Profil challenge

Classement : 449/54282

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #95 le: 13 Février 2009 à 17:24:28 »

L'épreuve fonctionne donc si tu as une erreur c'est que ce n'est pas le bon fichier/dossier.

Apparemment non, l'alternative ne fonctionne plus du tout.
Correction : elle fonctionne toujours mais pas avec les outils tout fait, un petit exploit et ça passe tout seul.
Je ne vois pas ce que l'outil fait de plus/moins que l'exploit! Si quelqu'un a une raison à m'apporter je lui en serais reconnaissant.
« Dernière édition: 13 Février 2009 à 20:48:32 par mogg41 » Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
hisoka69

Profil challenge

Classement : 26/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #96 le: 13 Février 2009 à 20:44:57 »

Juste une mise à jour pénible d'un outil qui supprime la possibilité, rien de plus...
Je me suis fait avoir, mais j'ai compris l'erreur 

En gros, c'est beaucoup mieux, ça force à bosser un poil au lieu d'utiliser un logiciel.
Journalisée

"Qu33ch3 officielle de NC".
mogg41

Profil challenge

Classement : 449/54282

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #97 le: 13 Février 2009 à 20:49:45 »

C'est sûre que ça force à coder un exploit. Du coup l'épreuve devient un poil plus compliqué et plus intéressante.
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
Lumy

Profil challenge

Classement : 3385/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #98 le: 02 Avril 2009 à 13:44:08 »

Bonjour à tous,

nms quand ta écris qu'il fallait trouvé un autre répertoire, c'est devenu ballo !! ^^

Mais simpa l'épreuve avec le répertoire admin bloqué...
Journalisée

Éclairer les Ténèbres, c'est ça le secret !!!
Hertz
Profil challenge

Classement : 2442/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #99 le: 12 Avril 2009 à 22:16:22 »

Can i get a hint in english please,i can t translate all comments from french to english...
Journalisée
awe

Profil challenge

Classement : 49/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 28


Voir le profil WWW
« #100 le: 12 Avril 2009 à 22:47:16 »

i can t translate all comments from french to english...

Yes you can!
Else I think the only hint that this topic gives is that you have to find the correct directory (feeling AND/OR logic), and then to do what you have to do 

Good Luck
Journalisée

Need moar hacking challenges ? W3Challs
naxx
Profil challenge

Classement : 2378/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #101 le: 20 Avril 2009 à 12:37:27 »

Je sais pas si c'est ça la faille mais on peut accéder à l'admin sans passer par la faille include (sans avoir le mot de passe)
Journalisée
bhaale
Profil challenge

Classement : 11473/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #102 le: 07 Mai 2009 à 18:48:39 »

Bonjour,

J'ai effectivement aussi réussi l'épreuve sans passer par le dossier. Et donc sans mot de passe.

Je ne sais pas si c'est une erreur dans l'épreuve donc je préviens.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #103 le: 07 Mai 2009 à 19:29:19 »

Bon ça commence à me saouler ces posts inutiles "Ouais j'ai réussi d'une autre manière" blablabla !

Regardez les autres épreuves, et taisez vous ! Il y a DEUX épreuves .htaccess ! DEUX ! Celle là tout le monde connait la technique ! Elle a été dite et re-dite sur le topic ! Mais l'autre épreuve, il faut la résoudre d'une autre manière. Donc, peut être qu'en réfléchissant deux secondes, on peut se dire que la manière "sans mot de passe", et ben elle est peut être pour l'autre épreuve !

Vala, ça fait du bien ! Il fallait que ça sorte, parce que bon, quand même quoi... Il suffit de réfléchir deux secondes...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
yaesen

Profil challenge

Classement : 11953/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2

Grosse larve baveuse


Voir le profil
« #104 le: 21 Mai 2009 à 18:09:40 »

Bon décidément, je dois être une sacrée quiche parce que j'ai beau rentrer des noms dans le bouzin, rien ne m'indique si je suis sur la bonne voie. Si le nom de ce foutu répertoire nécessite une certaine culture informatique, je suis un peu désavantagé, même si j'essaye de me rattraper.

J'ai essayé, comme suggéré dans l'indice, tous les répertoires pertinents de l'arbo nunux, mais là j'en peux plus: je nage plus en plein brouillard, mais dans la colle. Et aucun des postes précédents ne m'est vraiment utile... je pense pourtant avoir bien compris le principe de la faille include...

Y a-t-il un domaine précis de la culture info à creuser pour trouver ce fichu nom ?
Journalisée

Born to be a larve !
Pages: 1 ... 5 6 [7] 8 9 ... 18
  Retourner à l'épreuve    Imprimer  
 
Aller à: