Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2512 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Auteur Sujet :

challenge securitech

n°807475
carot0
Posté le 05-05-2006 à 13:05:40  profilanswer
 

Reprise du message précédent :

rangzen a écrit :

Selon ton boulot, c'est quand même très formateur ! Bon si t'es dans la compta ...


oui rmq si on me dit quelque chose j'ai tjs le coté fromateur, comme je suis admin reseau ca passe deja mieux que si j'etait ds la compta


---------------
In a world without walls and fences, who needs Windows and Gates
mood
Publicité
Posté le 05-05-2006 à 13:05:40  profilanswer
 

n°807533
ArthurDent
Posté le 05-05-2006 à 15:12:48  profilanswer
 

pour le 1er challenge, je vois pas du tout comment passer le .htaccess

n°807536
rangzen
Posté le 05-05-2006 à 15:16:40  profilanswer
 

Pour le 10, 1000 test par minute : 214 jours si il n'y a que des minuscules ... Dégouté ...

n°807557
carot0
Posté le 05-05-2006 à 16:15:52  profilanswer
 

rangzen a écrit :

Pour le 10, 1000 test par minute : 214 jours si il n'y a que des minuscules ... Dégouté ...


je suis en train de faire ca aussi...
 

Spoiler :

d'apres ce que j'en ai vu la case n'a pas d'importance mais il y a les chiffre aussi, par contre je sais pas si il y a des caractere speciaux genre éêà,;:!§


Message édité par carot0 le 05-05-2006 à 16:17:47

---------------
In a world without walls and fences, who needs Windows and Gates
n°807558
rangzen
Posté le 05-05-2006 à 16:18:06  profilanswer
 

Ben, ça sert à rien sauf si ta chaine commence par "a" ...

n°807565
carot0
Posté le 05-05-2006 à 16:46:40  profilanswer
 

rangzen a écrit :

Ben, ça sert à rien sauf si ta chaine commence par "a" ...


comment ca ?


---------------
In a world without walls and fences, who needs Windows and Gates
n°807566
rangzen
Posté le 05-05-2006 à 17:02:02  profilanswer
 

Si tu fais tes tests avec aaaaaa, aaaaab, etc. Tu n'auras pas finis les b quand le concours s'arretera ... Donc ça sert à rien à part si la partie manquante commence par a

n°807575
carot0
Posté le 05-05-2006 à 17:33:45  profilanswer
 

rangzen a écrit :

Si tu fais tes tests avec aaaaaa, aaaaab, etc. Tu n'auras pas finis les b quand le concours s'arretera ... Donc ça sert à rien à part si la partie manquante commence par a


ouais ca je me doute bien mais je vois pas comment decoder a part par la foce brut


---------------
In a world without walls and fences, who needs Windows and Gates
n°807578
prolag
Posté le 05-05-2006 à 17:56:12  profilanswer
 

Bonjour !
 
J'ai déjà reussi le 9 et le 13 !
et je suis entrain de travailler sur le 10 !
J'ai trouvé 14 caracteres (et les différentes méthodes que ca utilise ! sans RE )
Je voulais savoir vous utilisez quoi comme outils pour le brute force.. car je vois vraiment pas entre 11ème et 16ème !
 
Merci d'avance !

n°807582
rangzen
Posté le 05-05-2006 à 18:17:31  profilanswer
 

carot0 a écrit :

ouais ca je me doute bien mais je vois pas comment decoder a part par la foce brut


 
Bienvenue au club des gens qui ont fait la moitié du challenge et qui l'on dans le ...

mood
Publicité
Posté le 05-05-2006 à 18:17:31  profilanswer
 

n°807587
baramine
Posté le 05-05-2006 à 18:40:16  profilanswer
 

rangzen a écrit :

Bienvenue au club des gens qui ont fait la moitié du challenge et qui l'on dans le ...


 

Spoiler :


Le reverse est pas si dur que ca. Toujours en 'step' a cause de de l'obfuscation du programme. Il y a pas d'anti-debugging. La routine fait que quelques lignes.
Un breakpoint sur 'puts' ca aide pour démarrer.


 
QQun aurait un petit spoiler pour le deux? J'arrive a injecter et a lire tout le schema mais apres je seche.

n°807589
0xdead
Posté le 05-05-2006 à 18:44:06  profilanswer
 

Citation :

QQun aurait un petit spoiler pour le deux? J'arrive a injecter et a lire tout le schema mais apres je seche.


idem. C'est penible d'avoir tout sous les yeux, et de se voir balancer un permission denied ! :)

n°807594
sthomas
Posté le 05-05-2006 à 19:46:53  profilanswer
 

methos1435 a écrit :

Spoiler :

Pour le 14, toutes les variables susceptibles d'êtres utilisées avec une BDD ne sont pas forcemment modifiables avec le navigateur ^^



 
Tu veux dire que pour ce niveau, IE ou Firefox ne sont pas suffisant ?
 

Spoiler :

Il faut aussi un scanner ?


 
Merci

n°807597
0xdead
Posté le 05-05-2006 à 19:51:39  profilanswer
 

je ne connais pas tous les plugins de firefox, et peut etre certains font l'affaire.
Perso, j'ai du ecrire quelques lignes de ruby (marche aussi avec n'importe quel autre langage qui gere les connexions reseau)

n°807601
Naamah
emerge love
Posté le 05-05-2006 à 19:59:43  profilanswer
 

ou alors en html... c'est plus simple ;)

n°807602
Je@nb
Kindly give dime
Posté le 05-05-2006 à 20:00:32  profilanswer
 

Webdeveloper sur Firefox et tu modifie l'HTML en live :)
ou sinon ce qui marche bien c'est curl tu lui passe les paramètres et hop tu as la page en retour.

n°807605
sthomas
Posté le 05-05-2006 à 20:13:01  profilanswer
 

Merci de vos réponses.
 
En fait je pensais qu'il y avait peut-être un accès possible à la base par un autre port genre 3306.
 
Car là je ne vois pas comment injecter dans ce niveau snif!!

n°807614
rangzen
Posté le 05-05-2006 à 21:23:42  profilanswer
 

Bon, ben man gdb alors ;)

n°807616
sthomas
Posté le 05-05-2006 à 21:34:08  profilanswer
 

rangzen a écrit :

Bon, ben man gdb alors ;)


Pourquoi un debugger pour de l'injection SQL ?
Tu parles bien du niveau 14 ?
Merci

n°807622
Manchot Hu​nter
Fear is the mindkiller
Posté le 05-05-2006 à 21:44:54  profilanswer
 

0xdead a écrit :

idem. C'est penible d'avoir tout sous les yeux, et de se voir balancer un permission denied ! :)


Spoiler :

j'arrive a avoir la liste des users de la BD, mais pas leurs mots de passe...


Je@nb a écrit :

Webdeveloper sur Firefox et tu modifie l'HTML en live :)


+1
ou tamper data
 

n°807628
baramine
Posté le 05-05-2006 à 21:51:08  profilanswer
 

Manchot Hunter:
 
C'est bien ca le probleme.

n°807645
sthomas
Posté le 05-05-2006 à 23:48:17  profilanswer
 

methos1435 a écrit :

Spoiler :

Pour le 14, toutes les variables susceptibles d'êtres utilisées avec une BDD ne sont pas forcemment modifiables avec le navigateur ^^



 
Tu peux m'en dire un peu plus parce que là je n'avance toujours pas.
J'ai pourtant essayé le super pluggin Firefox tamper data (merci d'ailleurs Manchot Hunter pour l'info)
 
Merci

n°807653
Manchot Hu​nter
Fear is the mindkiller
Posté le 06-05-2006 à 00:20:52  profilanswer
 

sthomas a écrit :

Tu peux m'en dire un peu plus parce que là je n'avance toujours pas.
J'ai pourtant essayé le super pluggin Firefox tamper data (merci d'ailleurs Manchot Hunter pour l'info)
 
Merci


de rien
 
(gros) spoiler 14

Spoiler :

regarde du cote de la variable 'hobbies'...

n°807658
elooo
Posté le 06-05-2006 à 01:14:34  profilanswer
 

Perso, c'est plutôt là-dessus que j'aimerais bien avoir un indice ou ne serait-ce qu'un lien interessant : :sweat:
 

methos1435 a écrit :

Spoiler :

Et si ' et " ne marchent pas, faut trouver autre chose a la place   :)



 
J'ai bien essayé 2-3 choses mais sans succès...  [:elooo]

n°807659
Manchot Hu​nter
Fear is the mindkiller
Posté le 06-05-2006 à 01:17:41  profilanswer
 

elooo a écrit :

Perso, c'est plutôt là-dessus que j'aimerais bien avoir un indice ou ne serait-ce qu'un lien interessant : :sweat:
 
 
 
J'ai bien essayé 2-3 choses mais sans succès...  [:elooo]


 
re-(gros) spoiler 14 alors

Spoiler :

`


n°807660
elooo
Posté le 06-05-2006 à 01:22:38  profilanswer
 

Wahoo, ben j'aurais pas trouvé seule je pense (d'un autre côté les injections sql c'est pas trop mon domaine :o ).
En tout cas Manchot Hunter,  :jap:

n°807661
methos1435
Posté le 06-05-2006 à 01:48:28  profilanswer
 

sthomas a écrit :

Puis-je avoir un indice pour le premier login ?
 
Merci


 
 
Tu fait comment pour retrouver le pass par injection ?
J'ai essayé des tonnes d'injections, mis à part le nom _pwd_ (sui je pense est une table) qui apparait dans certaines, j'ai rien affiché de plus...

n°807814
airforceon​e
28/11/2000
Posté le 06-05-2006 à 17:24:01  profilanswer
 

Hello les challengers :)
J'ai fait le 9 dans la semaine avec un script php pour disposer les fichiers,et j'ai réussi un des deux validateurs du 14 cet après midi (je pense laisser tomber le plus dur :p). Je suis en train de choisir le prochain et j'ai une question à propos du scramblio machin chouette, vous avez aussi un plantage au lancement du serveur sous XP ? enfin je pense que c'est un exe pour windows, j'ai pas réussi à le lancer sous linux :/

n°807816
Manchot Hu​nter
Fear is the mindkiller
Posté le 06-05-2006 à 17:36:16  profilanswer
 

scramblito c'est un exe pour OpenBSD 3.8

n°807817
airforceon​e
28/11/2000
Posté le 06-05-2006 à 17:37:30  profilanswer
 

Merci pour l'info :)

n°807825
eqdar
Posté le 06-05-2006 à 18:34:29  profilanswer
 

Salut, tous
 
quelqu'un a trouvé le moyen de contourner ce satané AND TYPE ?? (14 si je ne m'abuse)

n°807899
rangzen
Posté le 07-05-2006 à 00:55:27  profilanswer
 

elooo a écrit :

Wahoo, ben j'aurais pas trouvé seule je pense (d'un autre côté les injections sql c'est pas trop mon domaine :o )


 
C'est vraiment vraiment vraiment pas pour être méchant mais ça me fait plaisir :)
Doué dans tout ça nous desespère ;)

n°807908
prolag
Posté le 07-05-2006 à 04:02:09  profilanswer
 

Merci :)
J'ai reussi un des validateurs du 14

Spoiler :

Merci pour le MySQL 5 et le ` surtout !


 
Pour le deuxieme validateur j'ai ma p'tite idée

Spoiler :

mais je ne vois vraiment pas c'est quoi la méthode de hashage / chiffrement et pareil au niveau de l'auto connexion :(


 
Edit : pour rangzen mais pour le premier spoiler c'est simplement les informations disponibles dans ce topic

Message cité 1 fois
Message édité par prolag le 07-05-2006 à 04:31:18
n°807909
rangzen
Posté le 07-05-2006 à 04:19:09  profilanswer
 

prolag a écrit :

Merciiiii :)
J'ai reussi un des validateurs du 14


 
T'en mets beaucoup là  :ouch:


Message édité par rangzen le 07-05-2006 à 04:19:34
n°807941
elooo
Posté le 07-05-2006 à 14:38:22  profilanswer
 

rangzen a écrit :

C'est vraiment vraiment vraiment pas pour être méchant mais ça me fait plaisir :)
Doué dans tout ça nous desespère ;)


 
Merci du compliment alors rangzen  [:amandine75011]  
 
 

n°808016
foobar108
Posté le 07-05-2006 à 22:41:35  profilanswer
 

Citation :

Citation :

QQun aurait un petit spoiler pour le deux? J'arrive a injecter et a lire tout le schema mais apres je seche.


idem. C'est penible d'avoir tout sous les yeux, et de se voir balancer un permission denied ! :)


 
Je suis bloqué au même endroit. Il y aurait une âme charitable pour nous aider à avancer ?

n°808032
StCyr
Posté le 07-05-2006 à 23:39:49  profilanswer
 

Manchot Hunter a écrit :

re-(gros) spoiler 14 alors

Spoiler :

`



 
Bonjour,
 
Vous pouvez me donner un exemple d'injection SQL qui fonctionne dans le challenge 14?
 

Spoiler :

Je suis loggué sous nvidel


 
Histoire d'avoir un point de départ...
 
Et pour le challenge 13 Il faut bien...

Spoiler :

décoder jusqu'a s3 = f: user: a(passwd)?  
Si oui, y'a quelqu'un qui peut m'aider sur la fonction a(byte,byte)?


 

n°808037
baramine
Posté le 07-05-2006 à 23:53:36  profilanswer
 

Citation :

Si oui, y'a quelqu'un qui peut m'aider sur la fonction a(byte,byte)?


 

Spoiler :


rc4init

n°808395
deepcore
Posté le 09-05-2006 à 10:02:14  profilanswer
 

Help pour le 14 :
Je sais qu'il y a déjà beaucoup d'indices donnés pour le niveau 14 mais là, je suis coincé.

Spoiler :

J'arrive à injecter, à récupérer le schéma mais j'ai aussi droit à joli "access denied" sur SECRET_DATA


Le pire c'est que si c'est le premier valideur, j'ose pas imaginer comment je vais ramer pour le second  :cry: .


Message édité par deepcore le 09-05-2006 à 16:26:40

---------------
"Si ça peut déconner, ça va déconner..."
n°808617
ice2k
Posté le 09-05-2006 à 23:00:09  profilanswer
 

Bonsoir,
voila ou j'en suis, si y'en a qui ont des idées je suis preneur
j'ai validé le 9
 
pour le 2 j'ai reussi a reproduire la trace :

Spoiler :

J'ai communiquer avec le service soap, et decompilation du client pour voir comment valider


 
pour le 14 j'arrive a faire l'injection SQL, mais j'arrive pas a recup la base : gros spoilers :

Spoiler :


j'inject : UNINON SELECT SCHEMA_NAME AS `Database` FROM INFORMATION_SCHEMA.SCHEMATA
j'obtiens un jolie : Error in query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Database` FROM INFORMATION_SCHEMA.SCHEMATA`='1' AND TYPE='1'' at line 1


 
si y'en a qui ont des idées! merci!

n°808651
nerick38
Posté le 10-05-2006 à 08:05:30  profilanswer
 

sthomas a écrit :

Honte à moi, la fenêtre de connexion m'avait complétement perturbé  :(  
 
Merci


 
Ben moi, elle dois continuer a me perturber, je vois pas comment la faire sauter... Un peu d'aide pour le premier login du 1 svp ! (le pire, c'est que je suis sure que ça saute aux yeux !)

Spoiler :

J'ai essayé plein de trucs avec #, mais je dois pas l'utiliser où il faut...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)