Réaliste

samedi 9 septembre 2017, 20:38  #1
Réaliste - Starbug Bounty
Ali@s
  • 7 posts

Salut tout le monde,

Voici un thread pour partager nos questions et nos avancées sur le challenge Starbug Bounty.
Pour l’instant, je ne trouve rien de mon côté ! :P

samedi 9 septembre 2017, 20:46  #2
Réaliste - Starbug Bounty
RedFox
  • 6 posts
dimanche 10 septembre 2017, 15:21  #3
Réaliste - Starbug Bounty
cysboy
  • 2 posts

Vu les épreuves que tu as déjà validé, tu trouveras la réponse assez facilement dès que tu auras les sources... ;)

lundi 11 septembre 2017, 16:02  #4
Réaliste - Starbug Bounty
Ali@s
  • 7 posts

J’en comprends qu’on doit pouvoir récupérer les sources d’une manière ou d’une autre.. [qu’on me censure s’il le faut !  😗 ]

L’application est tellement simple qu’il y a pas beaucoup d’angles d’attaques..
Faut se pencher sur le cookie ? [qu’on me censure s’il le faut !  😗 ]

mercredi 13 septembre 2017, 11:14  #5
Réaliste - Starbug Bounty
wing0ver
  • 6 posts

@Eagleslam, Il faut effectivement récupérer les sources, ne te penche pas trop pour cette 1ere étape, il y a bien un autre angle d’attaque ;)

lundi 18 septembre 2017, 14:57  #6
Réaliste - Starbug Bounty
hilarex
  • 6 posts

@wing0ver, est-ce qu’il y a un moyen simple de récupérer les sources ? Ou est-ce que c’est là qu’est toute la difficulté ?

dimanche 21 janvier 2018, 12:33  #7
Réaliste - Starbug Bounty
alban_yaka
  • 1 posts

Bonjour, je me permet de revenir sur ce challenge (je bloque depuis 3 jours).
J’ai compris ce qu’il se passe au niveau du cookie, je pense donc savoir quelle fonction php est vulnérable. Le soucis c’est que sans avoir aucune idée des sources c’est difficile de l’exploiter. Serait-il possible d’avoir un indice pour obtenir les sources ? Je peux me rendre sur IRC si besoin.
Merci d’avance 😉