4) La vérité rien que la vérité
|
28-01-2014, 17h09
Message : #16
|
|
Muganda
Newbie Messages : 2 Sujets : 0 Points: 0 Inscription : Oct 2013 |
RE: 4) La vérité rien que la vérité
Bonjour,
Je pense avoir trouvé la faille cependant lorsque je rentre le mot de passe que l'on m'a donné il me dit "mauvais mot de passe" sur la page de l'épreuve j'ai pourtant "Bien joué! Le mot de passe est *****" |
|
28-01-2014, 17h24
Message : #17
|
|
notfound
#!/usr/bin/env bash Messages : 687 Sujets : 47 Points: 272 Inscription : Sep 2012 |
RE: 4) La vérité rien que la vérité
Salut Muganda,
Je viens de la refaire, et ça valide bien avec le pass donné. Fait attention lorsque tu copies colles, peut-être tu as laissé trainer un espace ou autre. |
|
28-01-2014, 17h46
(Modification du message : 28-01-2014, 17h47 par Muganda.)
Message : #18
|
|
Muganda
Newbie Messages : 2 Sujets : 0 Points: 0 Inscription : Oct 2013 |
RE: 4) La vérité rien que la vérité
Ok, je pensais avoir fais attention, je vais retenter l'opération.
Merci de ta réponse Edit : Ok ça devait être un pb d'espace, dsl du dérangement ! |
|
05-11-2014, 02h17
Message : #19
|
|
oreimau
Newbie Messages : 9 Sujets : 0 Points: 0 Inscription : Nov 2014 |
RE: 4) La vérité rien que la vérité
Pour résoudre ce challenge a-t-on besoin de sql injection? Ou avec firefox on arrive à tout faire?
|
|
05-11-2014, 11h53
(Modification du message : 05-11-2014, 11h54 par supersnail.)
Message : #20
|
|
supersnail
Éleveur d'ornithorynques Messages : 1,613 Sujets : 72 Points: 466 Inscription : Jan 2012 |
RE: 4) La vérité rien que la vérité
Bonjour,
Oui l'épreuve est faisable uniquement avec firefox et pour l'injection sql je te laisse tester :}
Mon blog
Code : push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp "VIM est merveilleux" © supersnail |
|
07-11-2014, 14h04
Message : #21
|
|
oreimau
Newbie Messages : 9 Sujets : 0 Points: 0 Inscription : Nov 2014 |
RE: 4) La vérité rien que la vérité
Je réfléchi je réfléchi et je reçoit toujours le message "Tu es sur la bonne piste... Réfléchis un peu !".
J'ai lu le tuto de CyberSee mais je rame Je sais que c'est dificile de donner d'autres indices sans donner la rèponse, mais est-ce que ça serait possible de m'indiquer un tuto qui me fasse évoluer au niveau du codage PHP. Merci d'avance |
|
07-11-2014, 14h35
Message : #22
|
|
notfound
#!/usr/bin/env bash Messages : 687 Sujets : 47 Points: 272 Inscription : Sep 2012 |
RE: 4) La vérité rien que la vérité
Ce challenge très mal simulé est sensible à la casse ! Attention
|
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 8 visiteur(s)