Hack : Hack identification

Moderator: Mod

Hack : Hack identification

Postby THE-DEATH » Sat Nov 28, 2009 6:57 pm

Vos demandes d'aide et indices ici.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby BOSS2NO » Fri May 07, 2010 3:19 pm

Salut, je suis bloqué sur ce challenge, j'arrive a trouver la page ou on me demande de m'identifier mais je n'arrive a rien, j'ai testé tout ce que je connaissais, quelqu'un pourrait m'éclairer ?
BOSS2NO
Projets
 
Posts: 15
Joined: Wed Jun 17, 2009 6:21 pm

Postby TITOR$ » Sat May 08, 2010 12:48 am

Bonsoir BOSS2NO,

Quelle technique de hack crois tu qu'il faut utiliser dans ce challenge ?
TITOR$
Projets
 
Posts: 2
Joined: Thu Mar 04, 2010 12:10 am

Postby BOSS2NO » Sat May 08, 2010 12:30 pm

justement, je ne sais pas j'ai testé une injection dans l'url, j'ai feuilleté les source sans succés, je ne sais pas du tout quoi faire
BOSS2NO
Projets
 
Posts: 15
Joined: Wed Jun 17, 2009 6:21 pm

Postby BOSS2NO » Wed May 12, 2010 7:16 pm

Salut, je n'ai toujours pas trouvé si quelqu'un pouvait m'orienter dans la bonne voie, ca m'aiderait beaucoup :wink:
BOSS2NO
Projets
 
Posts: 15
Joined: Wed Jun 17, 2009 6:21 pm

Postby KEV-1 » Fri May 14, 2010 1:00 pm

ce n'est pas dans les sources, ni dans l'url, c'est une technique tres connu qu'il faut decouvrir. essaye quelquechose avec les champs login/pass et essaye d'avoir une erreur SQL. Si tu sais comment exploiter cette erreur, tu réussira ce challenge.

Ce challenge est très réaliste et marche pour de vrai sur pas mal de sites.
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm

Postby ARMEL » Sun May 16, 2010 1:41 pm

Bonjour,

Effectivement, il semblerai même que ce soit LA technique la plus connue d'injection SQL.
Pour ceux qui n'y arriveraient pas, c'est vraiment le moment d'utiliser son moteur de recherche web préféré est de simplement chercher quelque chose vis-à-vis des failles SQL !

*EDIT* Je pense pas que le but de cette épreuve soit de deviner la technique à utiliser donc cherchez et essayez differentes choses [b:9523e6ed7a]même[/b:9523e6ed7a] si elle sont proche sémantiquement *EDIT*

En dire plus serait en dire trop.

EDIT: J'en ai dit trop (il parait)
Last edited by ARMEL on Thu Jul 01, 2010 1:34 pm, edited 1 time in total.
ARMEL
Projets
 
Posts: 25
Joined: Thu Jan 21, 2010 1:22 pm

Postby ERATOTIN » Tue Jun 22, 2010 10:44 pm

Se que tu a dit Armel c'etait deja en dire trop sans ton indice j'aurais jamais reussi :P
ERATOTIN
Projets
 
Posts: 5
Joined: Fri Feb 05, 2010 8:07 pm

Postby J0HAN » Thu Sep 30, 2010 9:29 pm

j'ai trouvé la faille, pas de soucis.
PAr contre j'ai testé plein de trucs avec des " et des ', tous les syst de commentaires mais rien...

un pti coup de pouce ?
J0HAN
Projets
 
Posts: 4
Joined: Wed Aug 04, 2010 11:23 am

Postby GRIMMJOWBO » Thu Sep 30, 2010 10:12 pm

Salut JOHAN!
En fait c'est une technique très simple que tu dois utiliser ici, pas de commentaire, pense à l'injection la plus connue...J'ai utilisé les '.
En espérant ne pas en avoir trop dit... :)
A+ :wink:
User avatar
GRIMMJOWBO
 
Posts: 778
Joined: Fri May 07, 2010 7:14 pm
Location: France

?

Postby RIPTIDE » Fri Apr 29, 2011 9:51 pm

Salut, GRIMMJOWBO prône la simplicité de la requête à envoyer, mais je ne vois pas plus simple que :

SELECT * FROM users WHERE login='admin' OR 1=1

Donc forcèment vu les indices je ne suis pas loin de la solution pourtant il n'y a pas moyen de trouver cette foutue requête :D
User avatar
RIPTIDE
Projets
 
Posts: 41
Joined: Thu Apr 21, 2011 3:11 pm

Postby KEV-1 » Sat Apr 30, 2011 10:03 am

t'es pas si loin que ça, mais loin quand meme ....
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm


Return to Aide aux Challenges?

Who is online

Users browsing this forum: No registered users and 26 guests

cron