Outils d'utilisateurs

Outils du Site


hackingweek_2014:web:web2

Différences

Cette page vous donne les différences entre la révision choisie et la version actuelle de la page.

Lien vers cette vue

hackingweek_2014:web:web2 [2014/03/06 17:27]
telnes
hackingweek_2014:web:web2 [2017/04/09 15:33] (Version actuelle)
Ligne 5: Ligne 5:
  
 code index.php code index.php
- 
 <code html> <code html>
 <?php session_start(); ?> <?php session_start(); ?>
Ligne 281: Ligne 280:
 va retourné $�/eJ.�25 car la présence du mot clé "taagle" nous fait entrer dans la fonction d'obfuscation. va retourné $�/eJ.�25 car la présence du mot clé "taagle" nous fait entrer dans la fonction d'obfuscation.
  
-il faut donc faire un script qui poster une chaine de caractère de la forme :+il faut donc faire un script qui poste une chaine de caractère de la forme :
  
-<caractère> \t taagle+<caractères> \t taagle
  
-ou l'on fait une itération sur <caractère> (caractère ascii 00 caractère ascii 01 caractère ascii 02 ....) jusqu'a l'obtention d'un t+ou l'on fait une itération sur chaque <caractère> (caractère ascii 00 caractère ascii 01 caractère ascii 02 ....) jusqu'a l'obtention d'un **t**
  
-puis on cherche le deuxième caractère qui donne un a ... et ainsi de suite.+puis on cherche le deuxième caractère qui donne un **a** ... et ainsi de suite.
  
  
Ligne 293: Ligne 292:
  
 le code se résume à "$start.$char.'taagle'" le code se résume à "$start.$char.'taagle'"
-$start = le début de la chaine (vide au début) +  * $start = le début de la chaine (vide au début) 
-$char = itération pour chercher +  * $char = itération pour chercher 
-'taagle' = pour forcer l'obfuscation+  * 'taagle' = pour forcer l'obfuscation
  
 <code php> <code php>
Ligne 343: Ligne 342:
 ?> ?>
 </code> </code>
 +
 +http://img15.hostingpics.net/pics/981774web2.png
 +
 +
  
 la solution est  la solution est 
  
 http://91.121.9.92/web2/search.php?query=7%9A2%19%02%06%3Btaagle http://91.121.9.92/web2/search.php?query=7%9A2%19%02%06%3Btaagle
 +
 +
 +http://img15.hostingpics.net/pics/317320cataclysme.png
 +http://img15.hostingpics.net/pics/533569success.png
  
  
hackingweek_2014/web/web2.1394123252.txt.gz · Dernière modification: 2017/04/09 15:33 (modification externe)