Cette page vous donne les différences entre la révision choisie et la version actuelle de la page.
hackingweek_2014:web:web2 [2014/03/06 17:27] telnes |
hackingweek_2014:web:web2 [2017/04/09 15:33] (Version actuelle) |
||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
code index.php | code index.php | ||
- | |||
<code html> | <code html> | ||
<?php session_start(); ?> | <?php session_start(); ?> | ||
Ligne 281: | Ligne 280: | ||
va retourné $�/eJ.�25 car la présence du mot clé "taagle" nous fait entrer dans la fonction d'obfuscation. | va retourné $�/eJ.�25 car la présence du mot clé "taagle" nous fait entrer dans la fonction d'obfuscation. | ||
- | il faut donc faire un script qui poster une chaine de caractère de la forme : | + | il faut donc faire un script qui poste une chaine de caractère de la forme : |
- | <caractère> \t taagle | + | <caractères> \t taagle |
- | ou l'on fait une itération sur <caractère> (caractère ascii 00 caractère ascii 01 caractère ascii 02 ....) jusqu'a l'obtention d'un t | + | ou l'on fait une itération sur chaque <caractère> (caractère ascii 00 caractère ascii 01 caractère ascii 02 ....) jusqu'a l'obtention d'un **t** |
- | puis on cherche le deuxième caractère qui donne un a ... et ainsi de suite. | + | puis on cherche le deuxième caractère qui donne un **a** ... et ainsi de suite. |
Ligne 293: | Ligne 292: | ||
le code se résume à "$start.$char.'taagle'" | le code se résume à "$start.$char.'taagle'" | ||
- | $start = le début de la chaine (vide au début) | + | * $start = le début de la chaine (vide au début) |
- | $char = itération pour chercher | + | * $char = itération pour chercher |
- | 'taagle' = pour forcer l'obfuscation | + | * 'taagle' = pour forcer l'obfuscation |
<code php> | <code php> | ||
Ligne 343: | Ligne 342: | ||
?> | ?> | ||
</code> | </code> | ||
+ | |||
+ | http://img15.hostingpics.net/pics/981774web2.png | ||
+ | |||
+ | |||
la solution est | la solution est | ||
http://91.121.9.92/web2/search.php?query=7%9A2%19%02%06%3Btaagle | http://91.121.9.92/web2/search.php?query=7%9A2%19%02%06%3Btaagle | ||
+ | |||
+ | |||
+ | http://img15.hostingpics.net/pics/317320cataclysme.png | ||
+ | http://img15.hostingpics.net/pics/533569success.png | ||