Réaliste

vendredi 25 novembre 2011, 20:47  #1
Néonazi challenge down ?
unlink3dd
  • 5 posts

Il semblerait que le challenge néonazi ne fonctionne plus car je tombe sur une page vide.

dimanche 27 novembre 2011, 10:20  #2
Néonazi challenge down ?
g0uZ
  • 176 posts

Le problème est réglé. Sorry pour ce soucis.

dimanche 27 novembre 2011, 19:38  #3
Néonazi challenge down ?
unlink3dd
  • 5 posts

Merci g0uZ. Il marche de nouveau mais ce n’est pas autant que je vais réussir ha ha ha 😄

mercredi 30 novembre 2011, 09:22  #4
Néonazi challenge down ?
Adns
  • 6 posts

Salut,

Petite question : J’arrive bien dans la section gestion mais je ne peux rien y faire :S il s’agit d’un bug ou simplement du faite qu’il faut que j’aille plus loin ?

Si plus loin je suis pas contre un petit indice :)

Adns

samedi 7 janvier 2012, 13:14  #5
Néonazi challenge down ?
erferf
  • 2 posts

Une petite aide ne serait pas de refus.

J’ai testé :
 bypassé le formu d’authentification par SQLi,
 pas de cookies,
 pas de .htaccess,
 Pas de faille includ

J’ai essayé de modifier les URL dans tous les sens, rien n’en ressort.

Seule piste le dossier /img qui contient la tof mysql.jpg mais il n’y a à priori rien pour m’aider.

Une petite piste ?

mardi 1er mai 2012, 16:45  #6
Néonazi challenge down ?
muotrad
  • 3 posts

Bonjour !
Je suis dessus depuis longtemps... Je passe et j’y reviens...
Je me suis décidé à poster pour voir si je suis sur la bonne piste.
Je reste perplexe devant le code JS qui ne sert à rien...
je tente des injections SQL (indice dans les images...) Rien n’y fait. J’ai trouvé une fichier .php qui n’affiche rien (je ne dis pas son nom pour ne pas spoiler : c*****.php).
Si une âme charitable voulait gentiment bien m’orienter...
Merci —

mercredi 2 mai 2012, 02:35  #7
Néonazi challenge down ?
Anonyme

Juste en dessous du challenge, il est indiqué :

« 2 ressource(s) associée(s)
OWASP testing guide v3 (Exploitation - Web, Anglais)
OWASP testing guide v2 (Exploitation - Web, Anglais) »

Crois-moi, la solution est en partie dedans.

jeudi 8 novembre 2012, 15:22  #8
Néonazi challenge down ?
Que20
  • 39 posts

Bon ben une petite aide ne serait pas non plus de refus.
Comme les autres ci dessus j’ai testé les mêmes choses et comme les autres c’est sans succès.
J’ai également remarqué 2-3 petits trucs, j’ai même pensé qu’il y avait un peu de stéganographie dans l’histoire mais apparemment non.
Pour une épreuve moyenne, je la trouve plutôt difficile ^^ (alors que j’ai validé l’avant dernière où là j’ai trouvé assez vite la faille, aller comprendre... xP)
Merci d’avance.

lundi 23 décembre 2013, 23:20  #9
Néonazi challenge down ?
spectre_404
  • 2 posts

Je viens de remarquer plusieurs messages d’erreur "Undefined variable" lorsque l’on parvient à entrer dans la partie administration du site. J’obtiens ceci (dans le menu de gauche) :

Notice : Undefined variable : nbP in /challenge/realiste/ch1/date.php on line 14
Notice : Undefined variable : dateC in /challenge/realiste/ch1/date.php on line 14
Notice : Undefined variable : nbPhoto in /challenge/realiste/ch1/date.php on line 14

mardi 24 décembre 2013, 13:53  #10
Néonazi challenge down ?
g0uZ
  • 176 posts

aucun impact sur le challenge mais on prendra le temps de fixer ces "notices". merci pour ton retour !

jeudi 4 septembre 2014, 18:54  #11
Néonazi challenge down ?
twisterblack
  • 13 posts

Bonjour à tous,
J’ai trouvé pas mal d’éléments pour résoudre l’épreuve, seulement côté exploitation de la faille, (url, header, etc ...) ne donne rien du tout. En fait il me manque le nom du paramètre en question, si l’on pouvait avoir au moins le nom de l’application/CMS qui gère la galerie, ça m’aiderai à exploiter la faille que j’ai trouvé je pense. Merci bien

jeudi 4 septembre 2014, 21:00  #12
Néonazi challenge down ?
Anonyme

Vu sur irc.. :)

vendredi 5 septembre 2014, 10:46  #13
Néonazi challenge down ?
twisterblack
  • 13 posts

Re-bonjour,
Malgré tous mes efforts et les indices que Maximilian m’a fournis, je ne parviens pas à exploité la faille, je viens même à me demander si c’est bien une faille ... Je pense être en possession du nom de tous les fichiers du serveur et de tous les répertoires, mais impossible d’interagir avec le serveur. GRRR. Pitié ne me laissé pas devenir fou ! Thanks :)