Réaliste

vendredi 25 octobre 2013, 01:01  #1
The h@cker l4b
Loup
  • 1 posts

Yop j’ai bien compris comment exploitée la CSRF...
Le problème est que je ne trouve pas la page adéquate, j’ai même essayé des scripts de bruteforce pour trouver la page magique, mais rien...

Est-ce bien cela qu’on doit trouver au moins ? merci.

Loup.

lundi 28 octobre 2013, 18:31  #2
The h@cker l4b
LouTerrailloune
  • 26 posts

A mon avis la CSRF c’est juste la partie "finale", avant il y a d’autres choses a exploiter (voir les doc associées).

J’en suis au meme point que toi.

Lou

mardi 15 avril 2014, 11:37  #3
The h@cker l4b
trankill
  • 9 posts

Quelqu’un pourrait confirmer que la CSRF est la partie finale et qu’il faut au préalable exploiter autre chose ?
De plus, est il possible d’écrire le contenu d’une page dans une autre page ou c’est une mauvaise piste pour ce chall ?
Merci
Edit : je précise que j’ai aussi "compris" la faille CSRF, et je pense être bloqué comme les autres (où renvoyer l’admin ?) Mais je me demande s’il ne manque pas une étape...

mardi 15 avril 2014, 11:45  #4
The h@cker l4b
m31z0nyx
  • 394 posts

Bonjour,

Relis les news, comme déjà dit sur un autre fil :) http://www.root-me.org/spip.php?page=forum&id_thread=895&lang=fr