Web - Serveur

samedi 25 janvier 2020, 21:52  #1
Web - Serveur - NoSQL injection - Authentification
Chicken_lover
  • 2 posts

Bonjour,

Je suis confus : l’énoncé du challenge demande de trouver le nom d’un utilisateur caché mais le formulaire de saisie du flag demande un mot de passe.

J’ai trouvé l’utilisateur caché et vu son nom il semble s’agir du flag.
Cependant il n’est pas validé lorsque je le saisi dans le formulaire de validation.

Est-ce normal ?

Merci par avance

dimanche 26 janvier 2020, 01:35  #2
Web - Serveur - NoSQL injection - Authentification
Th1b4ud
  • 1636 posts

Surement un espace à la fin de ton pass

dimanche 26 janvier 2020, 01:41  #3
Web - Serveur - NoSQL injection - Authentification
Chicken_lover
  • 2 posts

Bien vu, c’était presque ça, merci beaucoup !

dimanche 26 janvier 2020, 11:32  #4
[CLOS] Web - Serveur - NoSQL injection - Authentification
Th1b4ud
  • 1636 posts

Bien je ferme