Réaliste

vendredi 2 novembre 2018, 02:25  #1
Réaliste - The h@ckers l4b
Nootwrk
  • 2 posts

Bonjour , je bloque sur le challenge The h@ckers l4b .

J’ai reussi à trouver le password de l’admin .
Parcontre je n’ai pas reussi la [Th1b4ud : spoil] , c’est assez frustrant puisque j’ai essaye mon injection et elle fonctionne parfairement sur moi , mais sur l’admin [Th1b4ud : spoil] !
Merci d’avance pour votre aide , 😄
Cr3tin .

jeudi 15 novembre 2018, 14:56  #2
Réaliste - The h@ckers l4b
dotan3
  • 2 posts

Hello !

Pour le mot de passe, tu l’as obtenu en brute force ?
La [Th1b4ud : spoil] est triviale mais je ne trouve pas encore à quoi cela peut servir.

Y a-t-il besoin d’énumérer les resources du site ? Je ne trouve pas du tout où se trouve le journal d’événements mentionné dans les news par exemple...

jeudi 15 novembre 2018, 19:08  #3
Réaliste - The h@ckers l4b
Nootwrk
  • 2 posts

Hey,
Merci pour ta réponse,

Non le mot de passe n’est pas à BF c’est vraiment très basique ..trop
La [Th1b4ud : spoil] est "la deuxième étape" en quelque sorte, quand tu aura le password tu comprendras .
Oui il faut que tu interprète une news , c’est un peu du guessing mais ça reste très logique.

vendredi 16 novembre 2018, 15:24  #4
Réaliste - The h@ckers l4b
dotan3
  • 2 posts

Yep effectivement c’était pas trop compliqué...
Merci !

samedi 1er août 2020, 15:23  #5
Réaliste - The h@ckers l4b
feapef
  • 6 posts

Salut il me manque juste le mdp de l’adminstrateur et même avec votre indice (regarder dans les news) je ne le trouve toujours pas. Est que la réponse est dans les news ou c’est un indice qu’il faut développer ?

dimanche 2 août 2020, 13:49  #6
Réaliste - The h@ckers l4b
Th1b4ud
  • 1636 posts

Lit bien la page news et essaie de trouver un répertoire en relation avec ce que l’on te dit sur la page

mercredi 17 mars 2021, 09:26  #7
Réaliste - The h@ckers l4b
MelBoliv
  • 2 posts

Bonjour,

Par rapport au mot de passe de l’admin, est-ce que vous l’avez trouvé en devinant ?

Je pense avoir trouve le reste (de ce qui m’est accessible sans mot de passe ...)

Merci.

mercredi 17 mars 2021, 15:51  #8
Réaliste - The h@ckers l4b
JhonDoeens
  • 12 posts

Relit bien la page du challenge et regarde bien le site :) il y a pas de guessing

vendredi 28 avril 2023, 17:42  #9
Réaliste - The h@ckers l4b
Stalobile
  • 2 posts

Salut, je suis le seul pour qui la faille CSRF ne fonctionne pas ? J’ai tout essayé, mais rien ni fait  😢

mardi 3 octobre 2023, 21:47  #10
Réaliste - The h@ckers l4b
ZZ0R0
  • 5 posts

Hello, l’usage de gobuster est interdit ou bien c’est une erreur réseau de ma part ?