Web - Serveur

mardi 8 août 2017, 15:41  #1
Web - Serveur Open redirection
JVJ202
  • 4 posts

Bonjour,

J’essaie de résoudre le challenge Open redirection et j’avoue être bloqué.
Je pense que la redirection se base sur la vérification de l’intégrité de l’url à l’aide du hash qui suit. J’ai donc essayé de redirigé l’utilisateur vers google plutôt que facebook en changeant également le hash. J’ai tenté de hasher google.com, google, https://google.com, ... à l’aide de sha1 et d’autres fonction de hashing. Rien n’a fonctionné. Actuellement je suis à court d’idée.

Si quelqu’un a un indice, je suis preneur.

Merci d’avance pour votre aide.

jeudi 10 août 2017, 11:10  #2
Web - Serveur Open redirection
Deimos
  • 6 posts

Salut,
premièrement assure toi d’avoir bien identifié ce que tu as trouvé, puis, utilise le bon outil.
quelquefois un simple tool online fait l’affaire, tu te casse trop la tête :)

dimanche 13 août 2017, 11:39  #3
Web - Serveur Open redirection
bambish
  • 1 posts

Salut,

J’arrive peut être après la bataille, mais dans le doute, je te confirme que tu es sur la bonne voie.
Je te conseille de prendre 5-10 minutes pour chercher ce qu’est ce hash, à quoi il sert, ... Ce qu’il te faut se trouve dans des docs, articles, blogs, ... parlant du sujet :)

mercredi 16 août 2017, 01:37  #4
Web - Serveur Open redirection
JVJ202
  • 4 posts

Merci pour votre aide, j’ai trouvé la solution.
Effectivement, j’aurais du chercher à comprendre ce qu’était ce hash avant d’aller plus loin.

mardi 12 septembre 2017, 10:53  #5
Web - Serveur Open redirection
AsPhiXie
  • 2 posts

Bonjour à tous, je suis également sur ce challenge, j’ai trouver un moyen de faire la redirection, j’ai remplacé facebook par google et je suis bien redirigé vers google mais je ne vois pas de mot de passe .. Quelqu’un aurait-il une idée ? Merci beaucoup.

mardi 12 septembre 2017, 11:04  #6
Web - Serveur Open redirection
AsPhiXie
  • 2 posts

Désolé pour le double post .. J’ai finalement trouvé, mon ordi était un peu trop rapide ahah !

jeudi 28 décembre 2017, 14:32  #7
Web - Serveur Open redirection
Branox-Done
  • 1 posts

Moi je vois le mot de passe 2 seconde et il disparait directement