vendredi 27 janvier 2012

Hacking / News en construction

Titre de l'épreuve : News en contruction

Description :
Système de news en construction.
Voyez ce que vous pouvez exploiter...

Lien : http://www.newbiecontest.org/index.php?page=epreuve&no=70

Type de faille : Faille URL

Explication :
Il est possible de modifier les paramètres passés dans l'url d'une page.
Dans ce cas, pour devenir admin, on peut changer dans l'url admin=false en admin=true




Solution : magical