Web - Serveur

mercredi 28 février 2018, 13:15  #1
Web - HTTP Open redirect
Briangtn
  • 2 posts

Bonjour,

J’ai compris comment créer un redirection sur un autre site, mais je ne vois pas comment de là je pourrais récupérer le flag de validation.

Merci

mercredi 28 mars 2018, 01:52  #2
Web - HTTP Open redirect

Être rapide, ou maîtriser le temps

vendredi 30 mars 2018, 11:28  #3
Web - HTTP Open redirect
cryptologue
  • 1 posts

je n ai pas compris comment crée une redirection quelqu’un pourrais m expliquer

dimanche 13 mai 2018, 22:50  #4
Web - HTTP Open redirect
fr016
  • 1 posts

oui j’ai essayer de changer les url a la volé(clique droit inspecter)
et de les remplacer par www.google.fr par ex
mais le flag n’est pas la
j’ai meme creer une faussse page avec les lien modifié qui point vers www.google.fr mais pareil pas de flag
a part modifier les url de la page coté serveur je vois pas comment !

mercredi 13 juin 2018, 16:10  #5
Web - HTTP Open redirect
Hazuelos
  • 4 posts

Je n’ai pas reussi le challenge mais je crois que divergent_thinking voulais sous entendre d’utiliser un logiciel comme burp ou zap

mercredi 13 juin 2018, 23:17  #6
Web - HTTP Open redirect
Th1b4ud
  • 1636 posts

"Être rapide, ou maîtriser le temps" —> que de conneries x)
Non il y a une subtilité à comprendre sur ce chall (qui d’ailleurs ne le rend pas si simple que ça si on ne connait pas)

vendredi 20 juillet 2018, 14:14  #7
Web - HTTP Open redirect
mk410
  • 1 posts

Impossible de comprendre ce challenge, quelqu’un a quelques infos pour nous aider ?

vendredi 20 juillet 2018, 14:28  #8
Web - HTTP Open redirect
Th1b4ud
  • 1636 posts

Déjà si tu regardes le code source que constates tu ? Focalise toi sur le formulaire et essaie de TOUT comprendre. Il y a forcément quelque chose qui va te sauter aux yeux ;)

mercredi 1er août 2018, 12:20  #9
Web - HTTP Open redirect
ktd
ktd
  • 1 posts

Bonjour,

j’ai compris le chal, mais je ne comprend pas comment le valider, quand je fais ce qui est demandé et que je clique sur le lien tout fraichement créé
je suis redirigé vers mon lien et sur un cours laps de temps je vois un truc genre chal validé et tout, mais je ne sais pas quoi rentrer comme mdp

merci

mercredi 1er août 2018, 12:29  #10
Web - HTTP Open redirect
Th1b4ud
  • 1636 posts

Regarde bien. Tu dois avoir le mdp de validation sous les yeux ;)

mercredi 1er août 2018, 18:38  #11
Web - HTTP Open redirect
Samog
  • 8 posts

Si jamais ça peut aider quelqu’un : en appuyant sur echap on bloque le chargement de la page, autrement dit si vous voyez le flag pendant une seconde pas de panique, echap et la redirection est stoppée  😉

jeudi 2 mai 2019, 22:27  #12
Web - HTTP Open redirect
EndyEagle
  • 1 posts

Personnellement j’ai créé ce lien mais quand je clique dessus, je ne vois même pas l’espace d’un instant le flag ou quoi que ce soit, j’ai beau réessayé en prenant des captures d’écran ou autres, je me fait directement redirigé sur google... En appuyant sur échapp c’est la même chose... Je ne comprends pas vraiment...

vendredi 3 mai 2019, 12:39  #13
Web - HTTP Open redirect
Th1b4ud
  • 1636 posts

Utilise l’outil Burp pour analyser ton trafic HTTP

dimanche 16 juin 2019, 20:37  #14
Web - HTTP Open redirect
Visil
  • 2 posts

Bonsoir,
Whireshark peut très bien scan un trafic HTTP pas obligé d’installer Burp ?

dimanche 16 juin 2019, 22:01  #15
Web - HTTP Open redirect
Visil
  • 2 posts

Je viens de réussir et lorsque que on remplace l’url il faut appuyer sur echap au bon moment (quasiment au même moment ou on click sur le lien modifié).

mardi 20 août 2019, 14:45  #16
Web - HTTP Open redirect
Riku
  • 2 posts

Je n’y arrive pas, il faut bien se rendre dans le code source et modifié l’url deja présent par celui ver lequel on veut que ca ous redirige et appuyé sur echap pour voir le mdp ?

vendredi 14 février 2020, 11:40  #17
Web - HTTP Open redirect
@skateur_degente
  • 2 posts

Regarde bien la ligne que tu modifies tu as plusieurs choses à modifier

lundi 9 mars 2020, 14:34  #18
Web - HTTP Open redirect
amiral
  • 1 posts

j’ai essayer de modifier le hash mais je n,y arrive pas mettre des redirectURL ou site mais sa marche toujours pas pouver vous m’aider svp

lundi 9 mars 2020, 15:04  #19
Web - HTTP Open redirect
Caly Lynux
  • 10 posts

Bon si jamais cela peut aider quelqu’un : firefox suffit sans même utiliser la touche échap. Il y a moyen de visualiser la "response" pour chaque "request" que vous avez "Edit and Resend".

Si jamais vous ne comprenez pas le challenge après avoir vu le code source je vous conseil de faire les premiers challenges de cryptanalyse (cela pourrait vous aider).

Bon courage.

samedi 27 mars 2021, 17:18  #20
Web - HTTP Open redirect
_PoseidonE_
  • 3 posts

Merci Caly Lynux,

J’ai "tilté" et résolu le challenge lorsque tu as fait référence à la cryptanalyse :)

dimanche 16 juillet 2023, 18:40  #21
Web - HTTP Open redirect
MistRootMe
  • 1 posts

Merci pour les bons conseils.