Web - Serveur

vendredi 20 avril 2018, 02:07  #1
Web - Serveur - CRLF
Xylah
  • 2 posts

Salut,
J’ai quelques soucis avec le challenge CRLF, j’ai bien lu les documents fournis pour réaliser ce challenge et pourtant je n’arrive pas à modifier les logs, j’utilise burp et j’ai modifié les http headers pour injecter des \n \r mais cela ne prend pas / :
Auriez vous des indications ?
Merci d’avance

vendredi 20 avril 2018, 09:10  #2
Web - Serveur - CRLF
Th1b4ud
  • 1636 posts

Salut. Tu as compris l’idée. Il faut forcer le retour à la ligne. Maintenant il faut que tu trouves comment faire. En effet, tu fais actuellement fausse route car ce n’est pas dans les headers que tu dois faire l’injection ;)

Bon courage

vendredi 20 avril 2018, 11:56  #3
Web - Serveur - CRLF
Xylah
  • 2 posts

D’accord merci je vais changer de direction alors et j’ai compris commencer forcer le retour a la ligne ;)

vendredi 2 novembre 2018, 19:54  #4
Web - Serveur - CRLF
www
www
  • 1 posts

Bonjour ,
j’ai bien des retour chariots dans la console mais où est le flag ?

failed to authenticate.

failed to authenticate.

samedi 3 novembre 2018, 13:06  #5
Web - Serveur - CRLF
Th1b4ud
  • 1636 posts

Le but est de manipuler l’application en place grâce à ces fameux retour chariots. Cherche comment faire ;)