Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2791 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Auteur Sujet :

challenge securitech

n°695224
ceyquem
E falso sequitur quodlibet
Posté le 19-06-2005 à 10:38:18  profilanswer
 

Reprise du message précédent :
niveau 8 : mes réponses :
 

Spoiler :


combien de ports doit-on trouver ouverts ?
je n'en scanne qu'un...
 
pour le nom de machine, on l'a facilement avec le reste


Message édité par ceyquem le 19-06-2005 à 10:47:02
mood
Publicité
Posté le 19-06-2005 à 10:38:18  profilanswer
 

n°695225
ceyquem
E falso sequitur quodlibet
Posté le 19-06-2005 à 10:40:19  profilanswer
 

black_lord a écrit :

et les arguments [:petrus dei]


évidemment ./sendreport user email marche pas directement
j'ai pas trop compris le coup de l'adresse 0x0804a318... ca a un lien ??

n°695226
neriki
oenologue
Posté le 19-06-2005 à 10:40:49  profilanswer
 


Pour les arguments, je fait avant un  

Code :
  1. export CONTENT_LENGTH=XX

 
ou XX est une valeur numerique, ensuite quand tu lance sendreport, il va s'arreter et attendre les arguments du cgi sur stdin, il suffit de taper:

Code :
  1. email=toto&message=xxxxx


Quand cette chaine atteint la longueur XX, le programme reprend la main et continu. Mais apprés il n'affiche pas email envoyé, et je sais pas pourquoi [:petrus75] (il faut peut être créé un compte administrateur ou autre, j'ai pas encore essayé)

n°695227
djmacou
Posté le 19-06-2005 à 10:42:12  profilanswer
 

Un indice pour savoir quel était le nom du serveur?

n°695228
neriki
oenologue
Posté le 19-06-2005 à 10:43:02  profilanswer
 

ceyquem a écrit :

niveau 8 : mes réponses :
 

Spoiler :


...


 
je valide ??? :D


 
Poster la reponse comme ca sur le forum, je sais pas si c'est bien terrible. :??: (pour moi, on s'entraide, mais on poste pas direct les reponses, non?)


Message édité par neriki le 19-06-2005 à 13:24:14
n°695229
ceyquem
E falso sequitur quodlibet
Posté le 19-06-2005 à 10:47:51  profilanswer
 

je les ai enlevées si tu édites ta réponse ca sera mieux :)
en revanche je ne suis pas sur de ce que j'ai mis, surtout pour les ports

n°695230
ceyquem
E falso sequitur quodlibet
Posté le 19-06-2005 à 10:59:40  profilanswer
 

intéressant pour sendreport :
 

Spoiler :

triforce:~$ export CONTENT_LENGTH=900
triforce:~$ ./sendreport
Content-type: text/html
 
<HTML><HEAD><LINK TYPE="text/css" rel="stylesheet" href="../style.css"></HEAD><BODY><P ALIGN="CENTER">email=foo
message=bar
x[...]x
Invalid length for message; Please click on "Back" and fill the whole form.<br><br><a href="javascript:history.go(-1)">Back</a></P></BODY></HTML>triforce:~$ x[...]x
bash: x[...]x: command not found
triforce:~$


Message édité par ceyquem le 19-06-2005 à 11:01:35
n°695282
xouille38
Posté le 19-06-2005 à 13:22:30  profilanswer
 

pfiouuuu!
je viens de finir la première crypto :sweat:  
Le buffer overflow c'est faisable?? :??:

n°695284
neriki
oenologue
Posté le 19-06-2005 à 13:23:53  profilanswer
 

ceyquem a écrit :

je les ai enlevées si tu édites ta réponse ca sera mieux :)
en revanche je ne suis pas sur de ce que j'ai mis, surtout pour les ports


 
Pour les ports, je suis pas sur, mais ca ne fait rien, t'as le droit à une reponse erronée, sinon le reste etait bon. :)

n°695289
beefeater
Posté le 19-06-2005 à 13:31:35  profilanswer
 

Quelqu'un a reussi avec le triple DES ?

mood
Publicité
Posté le 19-06-2005 à 13:31:35  profilanswer
 

n°695348
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 19-06-2005 à 15:54:40  profilanswer
 

beefeater a écrit :

Quelqu'un a reussi avec le triple DES ?


Spoiler :

faut déjà arriver à trouver le bon outil pour la stégano je pense :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°695372
beefeater
Posté le 19-06-2005 à 16:54:49  profilanswer
 

j'ai du essayer au moins cinq soft differents !! avec plusieurs combinaisons de clé mais toujours rien ...

n°695449
vanilla
datoune's revival
Posté le 19-06-2005 à 20:41:38  profilanswer
 

[:drapal]
 
 :o


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
n°695472
esox_ch
Posté le 19-06-2005 à 22:00:05  profilanswer
 

xouille38 a écrit :

pfiouuuu!
je viens de finir la première crypto :sweat:  
Le buffer overflow c'est faisable?? :??:


 
Un indice pour la crypto ? :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°695493
dec-
Posté le 19-06-2005 à 22:51:46  profilanswer
 

un indice pour le 5 ?
j'ai essayé le décallage ASCII + analyse de fréquences mais ca ne donne rien...

n°695498
esox_ch
Posté le 19-06-2005 à 23:26:07  profilanswer
 

dec- a écrit :

un indice pour le 5 ?
j'ai essayé le décallage ASCII + analyse de fréquences mais ca ne donne rien...


 
chez moi il y a 79 caracteres differents ... Difficile que ce soit un decalage ASCII :D :D :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°695514
busOman
Hiver.
Posté le 20-06-2005 à 01:12:06  profilanswer
 

esox_ch a écrit :

chez moi il y a 79 caracteres differents ... Difficile que ce soit un decalage ASCII :D :D :D


255 / 2 < 79
donc il faut trouver une correspondance entre les 2 moitiés de la table ASCII, non ?

n°695520
dodoche
Posté le 20-06-2005 à 01:40:13  profilanswer
 

Ca me semble être une fausse piste. Après le dépassement de la valeur de CONTENT-LENGTH le prog ferme stdin et le reste des xxxxxxx est passer à ton shell d'ou le command not found.
 
je suis nouveau sur ce forum. pour ma part je travaille actuellement sur la 4 et la 6.
Pour la 4, c'est la première fois que je m'attaque a un buffer overflow en pratique. je connais et comprends bien la théorie mais je peine a mettre en pratique. Je suis partis avec comme base le source de la solution de l'exploitation du buffer overflow de la variable User-Agent du challenge securitech de l'année passée.
Pour la 6 après une lecture attentive du source de la backdoor, une erreur grassière dans le code parmettant de se loguer sans  connaitre le password m'as sauté au yeux. Mais une fois loguer je peine pour pouvoir acceder a un cmd distant, la commande root du backdoor me semblant pas crackable les pistes que j'explore sont les suivante:
- tenter de modifier le contenu d'une variable pour devenir root du BD sans passer par la commande root (pour l'instant je vois pas trop comment...).
- tenter de lancer un cmd distant au travers de la commande ntwk qui execute la commande système net show (le probleme étant le passage des arguments de ntwk a inet_addr pour s'assurer que se soit bien un addr ip et rien d'autre).
Tout indice sera fortement apprecié.

n°695522
dodoche
Posté le 20-06-2005 à 01:54:22  profilanswer
 

Ha oui j'oubliais pour ceux qui s'intéresse au challenge du 3DES, j'ai réussi a extraite qqch de l'image avec gifshuffle mais c'est trop long pour un clé 3DES ça fait 448 bit et ça resemble a rien que je connais. Pour le challenge 10 c'est évidement une transposition des charactères vu que la fréquence des lettre est proche de celle du français et il y a beaucoup de padding à la fin du fichier pour qui soit d'une longueur multiple de la clé mais je vois pas trop comment m'y prendre pour attaqué ça.
Je suppose que le premier est un symple xor, mais sans indice sur la longueur de la clé ça me semble difficile... Si quelqu'un a des idées contactez moi.

n°695529
esox_ch
Posté le 20-06-2005 à 07:06:33  profilanswer
 

Pour le 10 je crois pas que ce soit un simple decalage vu que dans mon texte j'ai plusieurs fois qqch du genre xyyyz et à ce que j'en sais, aucun mot en francais ne comporte 3 lettres identiques d'affilé


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°695530
beefeater
Posté le 20-06-2005 à 07:26:40  profilanswer
 

moi aussi j'ai essayé avec gifshul ,c'est le seul qui "donne" quelque chose...mais j'avance
toujours pas !! faut il que le password soit encore bon...

n°695531
tabb
Posté le 20-06-2005 à 07:35:32  profilanswer
 

Salut,
Malgré avoir tout lu, je reste coincé sur le challenge où il faut trouver le n° de tel.
En entrant ca :
http://194.158.103.10/login.php?us [...] '%20%20%23
ca ne marche pas, et je ne vois pas quoi faire de plus..
J'ai pas compris lorsque Blask_Lord conseille de regarder comment ils nomments leur champs..
Merci de votre aide

n°695535
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 20-06-2005 à 08:09:56  profilanswer
 

la requête est presque bonne ;)

Spoiler :

ne mets pas AND,
regarde la fin de la requête et à quoi ressemble le nom du champ [:dawa]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°695557
ceyquem
E falso sequitur quodlibet
Posté le 20-06-2005 à 10:09:32  profilanswer
 

dodoche a écrit :

Ca me semble être une fausse piste. Après le dépassement de la valeur de CONTENT-LENGTH le prog ferme stdin et le reste des xxxxxxx est passer à ton shell d'ou le command not found.
 
je suis nouveau sur ce forum. pour ma part je travaille actuellement sur la 4 et la 6.
Pour la 4, c'est la première fois que je m'attaque a un buffer overflow en pratique. je connais et comprends bien la théorie mais je peine a mettre en pratique. Je suis partis avec comme base le source de la solution de l'exploitation du buffer overflow de la variable User-Agent du challenge securitech de l'année passée.
Pour la 6 après une lecture attentive du source de la backdoor, une erreur grassière dans le code parmettant de se loguer sans  connaitre le password m'as sauté au yeux. Mais une fois loguer je peine pour pouvoir acceder a un cmd distant, la commande root du backdoor me semblant pas crackable les pistes que j'explore sont les suivante:
- tenter de modifier le contenu d'une variable pour devenir root du BD sans passer par la commande root (pour l'instant je vois pas trop comment...).
- tenter de lancer un cmd distant au travers de la commande ntwk qui execute la commande système net show (le probleme étant le passage des arguments de ntwk a inet_addr pour s'assurer que se soit bien un addr ip et rien d'autre).
Tout indice sera fortement apprecié.


 
pour le code du backdoor je crois voir l'erreur, mais je n'arrive pasà me connecter à la machine en telnet 666, l'host est down ou bien y'a une ruse ??

n°695558
dodoche
Posté le 20-06-2005 à 10:23:06  profilanswer
 

ceyquem, en effet la machine semble down... Hier je pouvais m'y connecter. On peux télécharger le binaire sur le site du challenge et s'il n'est plus accessible nonplus par là, donne moi ton email et je te l'envoye

n°695561
dodoche
Posté le 20-06-2005 à 10:37:27  profilanswer
 

esox_ch, je parle pas de décalage ascii mais de permutation tel que décrit dans : http://en.wikipedia.org/wiki/Permutation donc il est tout à fait possible de retrouver trois caractère semblables dans le cyphertext. Mais le fait que cette séquence ce retrouve plusieures fois me semble très intéressant je l'avait pas remarqué. :-)

n°695562
ceyquem
E falso sequitur quodlibet
Posté le 20-06-2005 à 10:40:18  profilanswer
 

dodoche a écrit :

ceyquem, en effet la machine semble down... Hier je pouvais m'y connecter. On peux télécharger le binaire sur le site du challenge et s'il n'est plus accessible nonplus par là, donne moi ton email et je te l'envoye


 
c'est une machine windows ;p
sinon j'ai bien le binaire mais pas windows à disposotion pour le lancer...

n°695648
xouille38
Posté le 20-06-2005 à 12:59:19  profilanswer
 

esox_ch a écrit :

Un indice pour la crypto ? :D


 
Ok!! euh... c'est pas César c'est celui d'aprés...
 

Spoiler :

il est nul cet indice... c'est du Vigenère donc...

n°695665
esox_ch
Posté le 20-06-2005 à 13:15:24  profilanswer
 

C'est bizard ... j'ai trouvé un applet qui permet, selon les repetitions des lettres, de trouver la solution du vigenere ... et pourant j'ai rien trouvé ...


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°695675
ceyquem
E falso sequitur quodlibet
Posté le 20-06-2005 à 13:40:14  profilanswer
 

vigénère :

Spoiler :


selon moi le mot code du vigénère est de longueur 10, mais je ne le connais pas encore, reste à trouver les valeurs des décalages

n°695685
dacatpowa
Posté le 20-06-2005 à 14:16:53  profilanswer
 

Starting nmap 3.81 ( http://www.insecure.org/nmap ) at 2005-06-20 12:12 Paris, M  
adrid  
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0  
 
Nmap finished: 1 IP address (0 hosts up) scanned in 4.344 seconds  
 
 
 
 
Il n'arrete pas de me mettre ces messages c'est vraiment bizarre... je l'utilise sous windows xp pro et j'ai installé wincap (derniere version ... 3.4 beta je crois) vu que j'ai utilisé ethereal.

n°695686
Tomate
Posté le 20-06-2005 à 14:19:15  profilanswer
 

-P0 :o


---------------
:: Light is Right ::
n°695692
dacatpowa
Posté le 20-06-2005 à 14:28:49  profilanswer
 

Ca on l'a déja fait et ca ne change rien... Toujours le même message :o

n°695693
multani
Dépressionnisé
Posté le 20-06-2005 à 14:30:30  profilanswer
 

C'est un Zéro hein [:petrus75]

n°695696
dacatpowa
Posté le 20-06-2005 à 14:45:47  profilanswer
 

[...]
 
sans blague ^^

n°695709
dacatpowa
Posté le 20-06-2005 à 15:20:17  profilanswer
 

nmap -P0 194.158.103.22
 
Et c'est un zéro ^^
 
Et la réponse est tjs la même.

n°695710
Tomate
Posté le 20-06-2005 à 15:20:52  profilanswer
 

man nmap bordel :o


---------------
:: Light is Right ::
n°695713
dacatpowa
Posté le 20-06-2005 à 15:24:01  profilanswer
 

lol j'suis sous windows

n°695714
Tomate
Posté le 20-06-2005 à 15:24:48  profilanswer
 

tu sais si on te donne toutes les réponses je vois même pas pourquoi tu fais le challenge ....


---------------
:: Light is Right ::
n°695718
dacatpowa
Posté le 20-06-2005 à 15:28:12  profilanswer
 

dans le sens ou j'ai appris des choses, notamment la capture du flux zip.
 
C'est toujours intéressant d'apprendre ce genre de chose, même si on a pas tout trouvé tout seul. D'ailleurs, ce topic a lui seul conforte mon idée. Vous partagez bien vos découvertes nan ?

n°695719
dec-
Posté le 20-06-2005 à 15:31:15  profilanswer
 

Pour le 5

Spoiler :

Vigenere avec une clé de 10, je viens de passer 20min a essayer des combinaisons mais ca ne donne rien, vous etes sur que c'est du Vigenere ?


Message édité par dec- le 20-06-2005 à 17:00:51
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)