Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2500 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Auteur Sujet :

challenge securitech

n°694488
esox_ch
Posté le 16-06-2005 à 22:05:16  profilanswer
 

Reprise du message précédent :
Et bein :) .. Tu as scanné ca avec quoi?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
mood
Publicité
Posté le 16-06-2005 à 22:05:16  profilanswer
 

n°694490
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 16-06-2005 à 22:11:49  profilanswer
 

esox_ch a écrit :

Et bein :) .. Tu as scanné ca avec quoi?


bah nmap [:ddr555]

Spoiler :

Mais je l'ai fait durer sur plusieurs heures le scan :)
Lancé, pis parti tout la journée et quand je suis revenu j'ai regardé le log et j'ai vu ça ;)
Mais bon, à part le 80 et 81 d'ouverts, où c'est sur et confirmé ( un simple telnet est suffisant), les autres "positifs" j'en suis pas si sur que ça  [:ddr555]


Message édité par Zzozo le 16-06-2005 à 22:14:19

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°694491
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:17:44  profilanswer
 

Spoiler :


j'ai validé avec 80 et 81


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694492
l0ky
Posté le 16-06-2005 à 22:18:07  profilanswer
 

il m'a refusé, et les autres trucs versions... c'est bon aussi


Message édité par l0ky le 16-06-2005 à 22:18:38
n°694493
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:18:34  profilanswer
 

gaffe au majuscules dans le nom du serveur :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694494
l0ky
Posté le 16-06-2005 à 22:18:49  profilanswer
 

bah miniscule

n°694495
l0ky
Posté le 16-06-2005 à 22:22:49  profilanswer
 

Spoiler :


C'est bien apache 2.0.54 4.3.11 80 81 :??:

n°694496
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 16-06-2005 à 22:25:36  profilanswer
 

Zzozo a écrit :

bah nmap [:ddr555]

Spoiler :

Mais je l'ai fait durer sur plusieurs heures le scan :)
Lancé, pis parti tout la journée et quand je suis revenu j'ai regardé le log et j'ai vu ça ;)
Mais bon, à part le 80 et 81 d'ouverts, où c'est sur et confirmé ( un simple telnet est suffisant), les autres "positifs" j'en suis pas si sur que ça  [:ddr555]



Bon sinon une simple capture pendant une connection au port 80 donne ça d'intéressant :

GET / HTTP/1.1
 
Host: 194.158.103.10
 
User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050516 Firefox/1.0.4
 
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
 
Accept-Language: en-us,en;q=0.5
 
Accept-Encoding: gzip,deflate
 
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
 
Keep-Alive: 300
 
Connection: keep-alive
 
 
 
HTTP/1.1 200 OK
 
Date: Thu, 16 Jun 2005 20:20:51 GMT
 
Server: Apache/2.0.54 (Unix) PHP/4.3.11
 
X-Powered-By: PHP/4.3.11
 
Set-Cookie: PHPSESSID=5434490ca597f8b72fb5398287df3146; path=/
 
Expires: Thu, 19 Nov 1981 08:52:00 GMT
 
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
 
Pragma: no-cache
 
Content-Length: 935
 
Keep-Alive: timeout=15, max=100
 
Connection: Keep-Alive
 
Content-Type: text/html



Message édité par Zzozo le 16-06-2005 à 22:26:03

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°694499
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:29:34  profilanswer
 

l0ky a écrit :

Spoiler :


C'est bien apache 2.0.54 4.3.11 80 81 :??:



 :jap:


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694500
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 16-06-2005 à 22:29:51  profilanswer
 

et sur le 81, j'ai ça :

HTTP/1.1 404 Not Found
 
Date: Thu, 16 Jun 2005 20:21:14 GMT
 
Server: Apache/2.0.54 (Unix)
 
Content-Length: 209
 
Keep-Alive: timeout=15, max=98
 
Connection: Keep-Alive
 
Content-Type: text/html; charset=iso-8859-1
 
 
 
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL /favicon.ico was not found on this server.</p>
</body></html>


Message édité par Zzozo le 16-06-2005 à 22:31:28

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le 16-06-2005 à 22:29:51  profilanswer
 

n°694502
deather2
Posté le 16-06-2005 à 22:30:36  profilanswer
 

Merci pour votre aide,
J'ai refait un un nmap depuis chez moi et le 21 est ferme. Je sais pas de quoi ca venait (j'etait chez ma mere, et la bas je passe par un WinXP pour le partage :o)
Bon niveau valide... je vais m'attaquer aux autres, bon courage a tous!

n°694503
l0ky
Posté le 16-06-2005 à 22:30:50  profilanswer
 


 
Ouai ben ca fait 4 fois qu'il me lourde :/
 
edit: Putain il vient de l'accepté alors que j'ai un copier coller des réponses que j'y avait foutu hier [:mlc2]


Message édité par l0ky le 16-06-2005 à 22:31:57
n°694505
Tomate
Posté le 16-06-2005 à 22:32:50  profilanswer
 

l0ky a écrit :

Ouai ben ca fait 4 fois qu'il me lourde :/
 
edit: Putain il vient de l'accepté alors que j'ai un copier coller des réponses que j'y avait foutu hier [:mlc2]


essaie de voir avec un responsable du site là :/


---------------
:: Light is Right ::
n°694506
Tomate
Posté le 16-06-2005 à 22:33:20  profilanswer
 

bon avec black on est tjs niké sur le SQL :whistle:


Message édité par Tomate le 16-06-2005 à 22:33:30

---------------
:: Light is Right ::
n°694507
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:34:11  profilanswer
 

j'ai trouvé :o j'ai aidé un pote et il m'a aidé :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694508
l0ky
Posté le 16-06-2005 à 22:35:07  profilanswer
 

Tomate a écrit :

essaie de voir avec un responsable du site là :/


Boff...
Je préfère me prendre une biere
[:benou_bois]

n°694509
Tomate
Posté le 16-06-2005 à 22:35:39  profilanswer
 

black_lord a écrit :

j'ai trouvé :o j'ai aidé un pote et il m'a aidé :D


:o


---------------
:: Light is Right ::
n°694511
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:41:03  profilanswer
 

Spoiler :

tip : il faut encoder le #


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694512
esox_ch
Posté le 16-06-2005 à 22:47:43  profilanswer
 

black_lord a écrit :

Spoiler :

tip : il faut encoder le #



 
C'est un tip pour laquelle?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°694514
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 16-06-2005 à 22:50:18  profilanswer
 

la 3, j'attaque la 4 demain :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694515
Tomate
Posté le 16-06-2005 à 22:50:33  profilanswer
 

black_lord a écrit :

Spoiler :

tip : il faut encoder le #



raaaaaaah mais oui putain :fou:


---------------
:: Light is Right ::
n°694657
yoyo354
Yoyo, le roi du ...
Posté le 17-06-2005 à 11:47:53  profilanswer
 

Ca m'enerve, je peux même pas faire le challenge 1... J'ai une résolution d'écran trop petite et je ne voie pas les boutons en bas et certaines options avec ethereal pour ouvrir :o  
Et lorsque que j'y arrive enfin, il me dit :  
"The file /home/xxx/level1" is a capture for a network type that Ethereal doesn't support.(pcap: network type 1342422664 unknown or unsupported)" Ej'ai rien trouvé sur google pour résoudre ce problème...
 
EDIT : J'ai rien dit... Mauvais "dézippage".... :sol:


Message édité par yoyo354 le 17-06-2005 à 11:50:42
n°694658
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 11:48:57  profilanswer
 

faut le décompresser [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694660
Tomate
Posté le 17-06-2005 à 11:49:36  profilanswer
 

quoi tu lis pas le zip à la volée ? [:dawa]


---------------
:: Light is Right ::
n°694665
yoyo354
Yoyo, le roi du ...
Posté le 17-06-2005 à 11:53:50  profilanswer
 

black_lord a écrit :

faut le décompresser [:petrus75]


Je l'avais quand même décompresser, mais pas de la bonne manière... :p
 
EDIT :  

Spoiler :


N'y aurait-il pas quelque chose dans les 685-690 ?


Message édité par yoyo354 le 17-06-2005 à 12:07:19
n°694742
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 14:30:09  profilanswer
 

non [:petrus75]
 
il y en a qui ont tenté la stégano ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694743
Tomate
Posté le 17-06-2005 à 14:31:56  profilanswer
 

yoyo354 a écrit :

Je l'avais quand même décompresser, mais pas de la bonne manière... :p
 
EDIT :  

Spoiler :


N'y aurait-il pas quelque chose dans les 685-690 ?


oui


---------------
:: Light is Right ::
n°694744
Tomate
Posté le 17-06-2005 à 14:32:12  profilanswer
 

black_lord a écrit :

non [:petrus75]
 
il y en a qui ont tenté la stégano ?


j'me suis pas remis au SQL encore :D


---------------
:: Light is Right ::
n°694745
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 14:34:31  profilanswer
 


Spoiler :

chez moi c'est le 664  [:pingouino]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694748
Tomate
Posté le 17-06-2005 à 14:40:31  profilanswer
 

black_lord a écrit :

Spoiler :

chez moi c'est le 664  [:pingouino]



Spoiler :

moi je crois que c'était 690http://forum-images.hardware.fr/icones/message/icon15.gif


---------------
:: Light is Right ::
n°694757
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 14:49:33  profilanswer
 


Spoiler :

apparemment xpoulet l'a sur le 696


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694758
Tomate
Posté le 17-06-2005 à 14:50:06  profilanswer
 

oue c'est aléatoire en fait, pour éviter la triche peut-être ;)


---------------
:: Light is Right ::
n°694760
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 14:52:08  profilanswer
 

sympa :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694761
Tomate
Posté le 17-06-2005 à 14:55:03  profilanswer
 

tain ça m'énerve le SQL :fou:


---------------
:: Light is Right ::
n°694764
xpoulet
apt-get install poolaÿ
Posté le 17-06-2005 à 14:56:54  profilanswer
 


mouais :o
 
Aléatoire mais propre au login, j'ai dl le fichier plusieurs fois. :)


---------------
Preuve est faite que visages dévots et pieuses actions nous servent à enrober de sucre le diable lui-même.
n°694779
Tomate
Posté le 17-06-2005 à 15:16:03  profilanswer
 

un tit coup de pouce pour le 3 ?? :whistle:


---------------
:: Light is Right ::
n°694788
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 15:29:33  profilanswer
 

black_lord a écrit :

Spoiler :

tip : il faut encoder le #



 
il faut :
 

Spoiler :

- fermer la parenthèse du username,
- lui filer le paramètre concernant les infos qui t'intéresse (très intuitif comme étape)
- te débarrasser du reste de la requête


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694796
Tomate
Posté le 17-06-2005 à 15:39:11  profilanswer
 

black_lord a écrit :

il faut :
 

Spoiler :

- fermer la parenthèse du username,
- lui filer le paramètre concernant les infos qui t'intéresse (très intuitif comme étape)
- te débarrasser du reste de la requête



Spoiler :

bon je pense que j'y suis presque car quand je lui file ça :
http://194.158.103.10/login.php?us [...] d%20%20%23
 
j'ai plus l'erreur, mais : Error in query: Table 'LIBRARY.password' doesn't exist
 
je vais continuer à fouiner, je pense que le truc dans l'éoncé du téléphone ou de l'id 5 devrait me mettre sur la voie ;)


---------------
:: Light is Right ::
n°694797
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 15:40:08  profilanswer
 

[:romf]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694802
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-06-2005 à 15:48:56  profilanswer
 

vous utilisez quoi comme désassembleur sous nux ? sous X ce serait mieux [:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°694805
Tomate
Posté le 17-06-2005 à 15:52:56  profilanswer
 

Spoiler :

http://194.158.103.10/login.php?us [...] '%20%20%23
 
Error in query: Unknown column 'id' in 'where clause'
 
 
[:god]


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)