Web - Serveur

mardi 23 décembre 2014, 01:55  #1
Web - Serveur [PHP Register Globals]
Rodilard
  • 3 posts

Bonjour

Ca fait quelques heures que je suis sur le chall "php register globals" et je pensais avoir une solution parce que j’ai eu :
"well done, you can validate with the password " avec 1 comme pass (<- à censurer si besoin est)
... Oui oui, j’ai bien eu la phrase avec 1, c’est dû à la manière dont j’ai (peut-être ?) résolu le challenge, si besoin ai je peux expliquer ce que j’ai fait.
Est-ce normal ?
Est-ce un faux positif ?

mardi 23 décembre 2014, 17:51  #2
Web - Serveur [PHP Register Globals]
m31z0nyx
  • 399 posts

Bonjour Julz,

Tu nous parles de quel challenge stp ? Si possible édites le titre de ton premier message pour le préciser, sinon je le ferais.

mardi 23 décembre 2014, 20:13  #3
Web - Serveur [PHP Register Globals]
Rodilard
  • 3 posts

Désolé, c’est "php register globals" .
Et puis je tenais aussi à remercier les personnes responsables de ce site, c’est vraiment l’éclate ;) !h

mardi 23 décembre 2014, 22:30  #4
Web - Serveur [PHP Register Globals]
m31z0nyx
  • 399 posts

Merci pour l’équipe, ça fait toujours plaisir :)

Tu dois bien avoir une petite idée d’où vient ce 1 ? Donc, je dirais que tout est normal et que tu es très prêt du but. Reste à afficher le bon pass :D

Bon courage !

mardi 23 décembre 2014, 23:43  #5
Web - Serveur [PHP Register Globals]
Rodilard
  • 3 posts

Ahem...C’est bon j’ai trouvé, merci m31z0nyx !
Pour ceux qui ont du mal sur celui là, surtout ne vous creusez pas trop la tête.
Une fois que vous avez sous le yeux la "bonne page", cherchez SIMPLE !

mercredi 14 janvier 2015, 23:09  #6
Web - Serveur [PHP Register Globals]
Luis-Eduardo
  • 3 posts

Bonjour,
après quelques tentatives, j’ai réussi à récupérer un fichier de sauvegarde. Une exécution en local, une fois identifiée la bonne variable, me permet d’afficher : "well done, you can validate with the password : " et... rien.

Seulement, dans le champs "password", il me met le mot de passe "T3tr@rqu32013 ;" (à censurer si spoil). Néanmoins, ce mot de passe ne fonctionne pas ni sur le site de challenge ni en validation du challenge.

Ai-je fait fausse route ?

D’avance, merci.

jeudi 15 janvier 2015, 08:38  #7
Web - Serveur [PHP Register Globals]
sambecks
  • 83 posts

Salut Luis-Eduardo,

Je te confirme que c’est pas le mot de passe de validation. Continue ton analyse tu n’es pas loin et n’oublie pas le titre du challenge (c’est un vrai indice).

Bon courage.

PS : même si le mot de passe n’est pas bon dans ce cas de figure, dans le doute, ne mets jamais de résultats dans tes posts sur le forum, merci d’avance.