Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Posté le: Ven Mai 09, 2008 5:53 pm Sujet du message: 1er challenge deface |
|
|
osorkon
Projets
Inscrit le: 08 Mai 2008
Messages: 2
|
bonjour,
J'essai de faire le 1er challenge deface mais je suis un peu perdu malgré tt les tutoriel sur google
j'ai telegargé le fichier phpimage_v_1_2.zip.
J'ai essayé plusieurs adresse du genre [Censured]
ne ne vois pas trop comment on se sert du fichier phpimage J'ai essayé plein de pasge dans le fichier php du genre admin.php mais aucune donne quelque chose.
pouvez vous me mettre sur la piste ?
merci |
|
|
|
 |
Posté le: Mar Juin 24, 2008 9:41 pm Sujet du message: |
|
|
StaZuP
Projets
Inscrit le: 24 Juin 2008
Messages: 1
|
[Censured]
Cordialement,
StaZuP |
|
|
|
 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
Posté le: Mar Avr 14, 2009 6:22 pm Sujet du message: |
|
|
SHEPSHEP
Projets
Inscrit le: 08 Avr 2009
Messages: 268
Localisation: /dev/null |
Yep,
Ce deface commence à me m'échauffer les oreilles ^^
J'ai mappé le site en utilisant les sources et les erreurs de script.
Voila ce que j'ai trouvé :
- Le pass d'un admin.
- Faille double extension.
- Bricoler les commentaire, modifier photos.
Mais je ne vois pas d'include.
J'ai mal cherché ou quoi ??
++
2ShEp
PS : Avast braille quand on clic sur certaine photos ^^ |
|
|
|
 |
|
|
|
 |
|
|
|
 |
Posté le: Dim Avr 11, 2010 11:20 pm Sujet du message: |
|
|
MELK0R101
Projets
Inscrit le: 15 Mar 2010
Messages: 4
|
Bonjour,
Nous avons trouvé 3 failles nous permettant d'exécuter du code php de notre choix sur le site web vulnérable (merci aux sources!!). Nous (titor et moi) croyons que ce serait les 3 failles recherchées dans le cadre des challenges deface mais même après exploitation, ces challenges ne sont toujours pas étiquetés comme complétés dans nos comptes respectifs ;( .
Est-ce la correspondance entre le site vulnérable et hackbbs qui n'est pas automatisé ou bien est-ce qu'il y a un truc qu'on a pas compris ?
merci!
melk0r101 |
|
|
|
 |
|
|
|
 |
|
|
|
 |
Posté le: Jeu Juin 24, 2010 12:58 am Sujet du message: |
|
|
MORPHAU
Projets
Inscrit le: 23 Juin 2010
Messages: 3
|
Désolé pour le up mais les failles de ce challenge existe ou pas donc ?, car je cherche et à part un include qui t'inclus ce que tu veux mais qui concatène tout sans ".","/",":" j'ai rien vu ... |
|
|
|
 |
|