Web - Serveur

mardi 19 mars 2013, 15:12  #1
Web - Serveur SQL Injection Authentification
Viper
  • 5 posts

Bonjour j’ai reussi a me logger en admin sur le site j’ai son mot de passe (hash) j’ai cracker la hash ,mais le mot de passe ne fonctionne pas pour valider le challenge ?

mardi 19 mars 2013, 15:18  #2
Web - Serveur SQL Injection Authentification
Viper
  • 5 posts

Laisser faire j’avais seulement réussit a me logger en admin ,mais il m’affichait pas les bonne informations a cause de mon injection

mardi 19 mars 2013, 15:40  #3
Web - Serveur SQL Injection Authentification
Meyo
  • 51 posts

Salut,
En cas de réussite tu auras le flag de validation. Faut juste savoir où chercher 😉
PS : à ma connaissance y a pas de hash sur ce chall...

mardi 30 avril 2013, 10:29  #4
Web - Serveur SQL Injection Authentification
Asch
  • 60 posts

Bonjour,
Je ne comprends pas un truc. J’ai finit l’epreuve, avec une injection un poil plus compliqué que celle proposée dans la solution.
Avant cela, comme beaucoup avant moi, j’avais le message "welcome user1".
Pourquoi l’endroit de l’injection a t’il une importance ?
En mettant le login a admin et en injectant le mot de pass, je retombait sur user 1, alors qu’en procedant differemment on tombe sur le compte admin.

mardi 30 avril 2013, 16:37  #5
Web - Serveur SQL Injection Authentification
GuiRaimbault
  • 8 posts

Bonjour Asch,
J’ai moi aussi réussi à valider ce challenge en utilisant une autre technique que celle de la solution.
Pour répondre à ta question, je ne suis pas sûr que l’endroit de l’injection ai de l’importance puisque je peux la faire sur le username ou sur le password et ca fonctionne !

mardi 30 avril 2013, 16:40  #6
Web - Serveur SQL Injection Authentification
Asch
  • 60 posts

Sais tu pourquoi avoir un mot de pass toujours vrai declenche le message de l’user 1 ?

mardi 30 avril 2013, 20:37  #7
Web - Serveur SQL Injection Authentification
Mawu3n4
  • 48 posts

Ca te renvois le premier champ dans la table des utilisateurs.

mardi 11 juin 2013, 11:04  #8
Web - Serveur SQL Injection Authentification
Ta0uf19
  • 10 posts

J’ai réussi ce challenge. :D
PS : Pour réussir, tester vos requêtes dans un base de gestion PhpMyAdmin.
Cordialement

jeudi 3 octobre 2013, 13:26  #9
Web - Serveur SQL Injection Authentification
kit50
  • 5 posts

Bonjour à tous,

Je viens quêter un peu d’aide

Je tombe sur cette erreur : near "...." : syntax error

suis-je sur la bonne voie ?

Merci

lundi 14 avril 2014, 16:35  #10
Web - Serveur SQL Injection Authentification
Kain0x
  • 1 posts

Je dirais qu’il te manque la bonne syntaxe, autrement dit le bon langage ;)

J’espère que cette indice t’aidera.
Mickaël