Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1853 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Page Précédente
Auteur Sujet :

challenge securitech

n°694065
Tomate
Posté le 16-06-2005 à 11:11:31  profilanswer
 

Nous en sommes au niveau 3 :D  
 
ATTENTION !!!!
 
ce topic a pour but de s'entraider, nos connaissances n'étant pas infinies :D
 
 
si vous ne voulez pas avoir certaines réponses, ne lisez pas ;)
 
MAIS : merci de mettre autant que possible des balises spolier pour que l'on ne voit pas les indices :o
de même, ne mettez jamais les réponses, même entre spoiler :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
vous êtes prévenus :D


Message édité par Tomate le 20-06-2005 à 15:37:47

---------------
:: Light is Right ::
mood
Publicité
Posté le 16-06-2005 à 11:11:31  profilanswer
 

n°694068
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 11:12:47  profilanswer
 

mets un avertissement au début du topic :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694072
Tomate
Posté le 16-06-2005 à 11:15:16  profilanswer
 

bon je pense que la requête qui nous fait bien chier est de la forme suivante :
SELECT username,password FROM truc WHERE ('$USERNAME') AND (__pwd__ = password('$PASSWORD');
 
donc il faut jouer les 2 variables, pour arriver à virer ce AND à la con :o
 
mais je ne sais pas encore comment faire :D


---------------
:: Light is Right ::
n°694074
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 11:16:56  profilanswer
 

il te manque une ( à la fin de ta requête :o
 
et ça doit être
 
... WHERE ( __username__ = '$USERNAME' ) AND ....


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694080
Tomate
Posté le 16-06-2005 à 11:23:18  profilanswer
 

si je tente http://194.158.103.10/login.php?__ [...] w%20tables
j'ai pas d'erreur
 
par contre avec http://194.158.103.10/login.php?us [...] w%20tables
je l'ai :p
 
sinon j'ai trouvé un PDF avec plein d'sql injection : http://www.spidynamics.com/papers/ [...] ePaper.pdf


---------------
:: Light is Right ::
n°694091
multani
Dépressionnisé
Posté le 16-06-2005 à 11:35:16  profilanswer
 

J'essaie de faire ça : (champs password, avec le login rempli)

')); SELECT COUNT(*) FROM user WHERE (('a' = 'a


Mais ça marche pas trop :/

n°694094
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 11:36:16  profilanswer
 

http://194.158.103.10/login.php?us [...] (%20'1'='1
 
j'en suis là mais j'avoue que le double parenthèsage me tracasse...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694100
Tomate
Posté le 16-06-2005 à 11:40:26  profilanswer
 

ouep :/


---------------
:: Light is Right ::
n°694161
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 12:14:09  profilanswer
 

je crois que je vais essayer un autre truc parce que là ça m'agace :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694176
Tomate
Posté le 16-06-2005 à 12:54:54  profilanswer
 

:D


---------------
:: Light is Right ::
mood
Publicité
Posté le 16-06-2005 à 12:54:54  profilanswer
 

n°694350
xpoulet
apt-get install poolaÿ
Posté le 16-06-2005 à 17:43:01  profilanswer
 

drapal :D


---------------
Preuve est faite que visages dévots et pieuses actions nous servent à enrober de sucre le diable lui-même.
n°694426
shaker114
Lost in translation
Posté le 16-06-2005 à 19:49:46  profilanswer
 

drap


---------------
Closed eyed sky wide open,
n°694428
deather2
Posté le 16-06-2005 à 20:01:23  profilanswer
 

Rah ca me deprime ce truc, j'ai pas reussi a passer le premier niveau :sweat:
J'ai fais des grep, des cat, des analyses avec ethereal, un programme C qui recherche X lettres majuscules suivies de :, que dalle :o
Un petit coup de main serait le bienvenu car ca devient lourd :D

n°694429
l0ky
Posté le 16-06-2005 à 20:04:44  profilanswer
 

Tomate a donné la solution sur blabla :o


Message édité par l0ky le 16-06-2005 à 20:04:56
n°694432
-Opera-
mago spé électricité
Posté le 16-06-2005 à 20:05:22  profilanswer
 

[:blueflag]

n°694433
Tomate
Posté le 16-06-2005 à 20:05:41  profilanswer
 

deather2 a écrit :

Rah ca me deprime ce truc, j'ai pas reussi a passer le premier niveau :sweat:
J'ai fais des grep, des cat, des analyses avec ethereal, un programme C qui recherche X lettres majuscules suivies de :, que dalle :o
Un petit coup de main serait le bienvenu car ca devient lourd :D


une partie de la solution est donnée dans l'énoncé/conversation ;)


---------------
:: Light is Right ::
n°694444
deather2
Posté le 16-06-2005 à 20:36:36  profilanswer
 

Tomate a écrit :

une partie de la solution est donnée dans l'énoncé/conversation ;)


Merci tomate je vais regarder de plus pres :jap:
En tout cas il aime les maisons aux Bahamas :D (Je suis meme alle jusqu'a regarder le code source des pages du site sur lequel il etait :sweat: )


Message édité par deather2 le 16-06-2005 à 20:38:23
n°694445
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 20:51:42  profilanswer
 

isole un autre protocole ;)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694447
deather2
Posté le 16-06-2005 à 20:54:17  profilanswer
 

J'avais isole le SSL qui etait une encapsulation d'un transfert FTP, mais ca m'a pas trop aide :/

n°694448
neriki
oenologue
Posté le 16-06-2005 à 20:55:02  profilanswer
 

Il y a un fichier file.zip dans ce transfert, les infos sont dedans ;)

n°694451
deather2
Posté le 16-06-2005 à 21:00:09  profilanswer
 

Ahhh ok, moi comme un con j'essayais de me logger sur le serveur pour recuperer file.zip mais en effet on peut le recuperer :D
Mille merci :jap:

n°694454
esox_ch
Posté le 16-06-2005 à 21:06:42  profilanswer
 

Perso j'ai resolu les : 1-2-3-8 ... La crypto j'y connais rien a par au RSA ... Et les autres trucs .... Vu que je connais pas le C, c'est chaud pour les failles dans ces programmes ... Parcontre si qqn peut m'aiguiller (je veux pas la solution :p) pour la crypto ... Juste que je me tape pas les 15 algo de crypto classiques que donne Wiki ... Parceque a force mon compilo java commance a en avoir marre :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694455
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:08:26  profilanswer
 

esox_ch a écrit :

Perso j'ai resolu les : 1-2-3-8 ... La crypto j'y connais rien a par au RSA ... Et les autres trucs .... Vu que je connais pas le C, c'est chaud pour les failles dans ces programmes ... Parcontre si qqn peut m'aiguiller (je veux pas la solution :p) pour la crypto ... Juste que je me tape pas les 15 algo de crypto classiques que donne Wiki ... Parceque a force mon compilo java commance a en avoir marre :D


le 3 c'est chiadé ou bien c'est une simple injection SQL ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694457
esox_ch
Posté le 16-06-2005 à 21:12:57  profilanswer
 

C'est plusieurs injections ... Parceque une fois loggé vous aurez une mauvaise surprise :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694458
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:13:34  profilanswer
 

[:totoz]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694459
esox_ch
Posté le 16-06-2005 à 21:19:30  profilanswer
 

deather2 a écrit :

Ahhh ok, moi comme un con j'essayais de me logger sur le serveur pour recuperer file.zip mais en effet on peut le recuperer :D
Mille merci :jap:


 
J'ai eu le meme probleme pendant un moment :D , je captais pas pourquoi la connection FTP foirait :D Apres le pote avec qui je fait le concours (2 esprits sont mieux que 1 :D) a eu l'idée de recuperer le binaire et paf voila :D ... Parcontre qqn peut me donner un coup de pouce pour les challenge que j'ai pas reussi?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694462
deather2
Posté le 16-06-2005 à 21:22:03  profilanswer
 

Euh, au niveau 2 y'a un piege? :heink:
J'ai recup toute les infos necessaire, je vois pas ce qui peut etre faux :/

n°694463
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:23:19  profilanswer
 

mets les infos dans un spoiler, on te dira :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694466
deather2
Posté le 16-06-2005 à 21:27:55  profilanswer
 

Ok :

Spoiler :

PORT   STATE SERVICE VERSION
21/tcp open  ftp?
80/tcp open  http    Apache httpd 2.0.54 ((Unix) PHP/4.3.11)
 
Donc le port FTP est ouvert (mais rien ne repond dessus), le port 80 aussi, tout les autres sont fermes. Ici j'ai la version d'apache et de php, et le type...
j'ai essaye, pour les ports : 80 21, 21 80, 80, sans succes.

n°694467
esox_ch
Posté le 16-06-2005 à 21:29:32  profilanswer
 

Spoiler :

Le port 21 n'est pas considéré comme ouvert (d'ailleurs chez moi mon scanneur l'a meme pas vu..) ta réponse est dans la source html du site (bizarement)


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694468
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:30:22  profilanswer
 

tu as nmappé quoi là [:petrus dei]
 
parce qu'on a pas la même chose [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694472
deather2
Posté le 16-06-2005 à 21:36:32  profilanswer
 

Spoiler :

deather@Jiggle:~$ telnet  194.158.103.10 21
Trying 194.158.103.10...
Connected to 194.158.103.10.
Escape character is '^]'.
 
Pourtant :/
Et je vois pas ce que tu veux dire par source html du site.. j'ai regarde dedans mais y'a rien d'interessant :/

n°694475
deather2
Posté le 16-06-2005 à 21:39:44  profilanswer
 

Ben ce qu'il y'a dans l'enonce :
Ressources
L'adresse IP du serveur est 194.158.103.10

n°694476
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:40:27  profilanswer
 

j'utilise -P0 et -sS comme flag pour mon scan perso :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694477
esox_ch
Posté le 16-06-2005 à 21:43:32  profilanswer
 

Conseil "Il n'y a pas qu'une page/une source accessible sur le serveur :D"


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694478
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 21:45:11  profilanswer
 

esox_ch a écrit :

Conseil "Il n'y a pas qu'une page/une source accessible sur le serveur :D"


tu parles pour le 2 ou le 3 parce que le 3 il me dit de me logger avant, mais je bloque :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694479
esox_ch
Posté le 16-06-2005 à 21:46:11  profilanswer
 

Je parle du probleme de Deather2 :D  
 
Toi la reponse est dans les injections :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694481
multani
Dépressionnisé
Posté le 16-06-2005 à 21:49:06  profilanswer
 

black_lord a écrit :

tu as nmappé quoi là [:petrus dei]
 
parce qu'on a pas la même chose [:petrus75]


+1 [:petrus75]

black_lord a écrit :

j'utilise -P0 et -sS comme flag pour mon scan perso :)


-P0 m'a suffit personnellement.
 
 
(oui je sais, c'est un super post [:itm] )

n°694486
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 16-06-2005 à 22:04:22  profilanswer
 

tiens j'ai eu ça pour le scan, bizarre qd même  :o

PORT     STATE         SERVICE       VERSION
80/tcp   open          http          Apache httpd 2.0.54 ((Unix) PHP/4.3.11)
81/tcp   open          http          Apache httpd 2.0.54 ((Unix))
135/tcp  open|filtered msrpc
180/tcp  open|filtered ris
345/tcp  open|filtered pawserv
445/tcp  open|filtered microsoft-ds
633/tcp  open|filtered unknown
820/tcp  open|filtered unknown
911/tcp  open|filtered unknown
950/tcp  open|filtered oftep-rpc
1007/tcp open|filtered unknown


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°694488
esox_ch
Posté le 16-06-2005 à 22:05:16  profilanswer
 

Et bein :) .. Tu as scanné ca avec quoi?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Page Précédente

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)