Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

Defi de debutant

 
The Hackademy Forum Index du Forum -> Challenges Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
LmP



Inscrit le: 06 Déc 2007
Messages: 16

Message Posté le: Jeu Déc 06, 2007 6:59 pm  |   Sujet du message: Defi de debutant Répondre en citant
Bonjour,
http://www.hackertest.net/
je fais ce petit entrainement mais je bloque au niveau 7
quelqu'un aurait une stratégie permettant de le reussir ?

adresse du niveau 7:
http://www.hackertest.net/included.htm

merci d'avance
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
solo



Inscrit le: 14 Oct 2005
Messages: 958

Message Posté le: Ven Déc 07, 2007 3:02 pm  |   Sujet du message: Répondre en citant
ca a l'air d'une injection sql
_________________
malware
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
m3ph
Admin forum/chat


Inscrit le: 11 Sep 2005
Messages: 485
Localisation: Région parisienne

Message Posté le: Ven Déc 07, 2007 3:24 pm  |   Sujet du message: Répondre en citant
j'ai pas trop cherché, mais j'ai quand meme regardé.

sur le formulaire, apparait une restriction au niveau du nombre de caracteres.

Si tu recopies le formulaire en local, que tu le fais pointer sur la bonne url, mais que tu enleves cette restrition, que se passe-t'il ?
est ce que celà te permet par exemple d'inclure un petit code javascript ?exploite tout.
Si tu n'y arrives pas, que ce soit par injection, modification de script ou autre, j'essaierai de m'y pencher d'avantage.

++

PS : c'est en frogeant qu'on devient forgeront Smile[/code]
_________________
Hacktivissement vôtre.

m3ph
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
LmP



Inscrit le: 06 Déc 2007
Messages: 16

Message Posté le: Sam Déc 08, 2007 10:35 am  |   Sujet du message: Répondre en citant
cette restriction est bizarre car on peut tout de meme rentrer autant de caracteres que l'on souhaite.

J'ai essayer l'injection sql mais apparemment magic_quote est activé...
Votre adresse sur les injections sql devrait m'aider mais ce n'est pas gagné

NB: Avec du javascript on ne peut quasiment rien faire, non ?

Y'a rien qui marche, avez vous une idée ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
LmP



Inscrit le: 06 Déc 2007
Messages: 16

Message Posté le: Lun Déc 10, 2007 10:48 am  |   Sujet du message: Répondre en citant
euh...
pourrait on m'aider ?
quelq'un aurait il le niveau necessaire pour franchir le niveau 7 de ce challenge ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
cls



Inscrit le: 22 Sep 2005
Messages: 38

Message Posté le: Mar Déc 18, 2007 7:08 pm  |   Sujet du message: Répondre en citant
oh lalala
c'est meme pas une injection sql, lol
regarde de plus pres le source, je suis sur que tu vas trouver l'included ki te manque..
si avec ca t'as pas trouve....
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
m3ph
Admin forum/chat


Inscrit le: 11 Sep 2005
Messages: 485
Localisation: Région parisienne

Message Posté le: Mer Déc 19, 2007 10:01 am  |   Sujet du message: Répondre en citant
cls, effectivement
moi je n'avais regardé que le <form> lol
en lisant la source de la page de haut en bas, on va dire que ca m'a pris 15 sec pour trouver.
_________________
Hacktivissement vôtre.

m3ph
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
cls



Inscrit le: 22 Sep 2005
Messages: 38

Message Posté le: Mer Déc 19, 2007 4:46 pm  |   Sujet du message: Répondre en citant
hehe
deja fini depuis un bye celui la...
la j'suis en manque de nouveau challenge Wink)
y se font de plus en plus rare les nouveaux site de challenge,
on devient p'etre trop bon Wink lol
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Challenges Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com