Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1141 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Auteur Sujet :

challenge securitech

n°696200
dodoche
Posté le 21-06-2005 à 14:45:03  profilanswer
 

Reprise du message précédent :
Allez si il y en a qui veullent en discuter de façon plus interactive je vous attends sur les serveur irc undernet channel #securitech

mood
Publicité
Posté le 21-06-2005 à 14:45:03  profilanswer
 

n°696201
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 14:47:36  profilanswer
 

raa j'ai pas accès à irc au boulot, je vais finir par faire une redirection de port de sshd chez moi sur le port 80 pour pouvoir m'y connecter :)

n°696205
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 14:53:55  profilanswer
 

et ça on peut rien en tirer ? :
 

n°696206
djmacou
Posté le 21-06-2005 à 14:59:24  profilanswer
 

De toute facon il le disent clairement sur challenge-securitech.com que /bin/ls pourrait nous être utile..  

n°696210
dodoche
Posté le 21-06-2005 à 15:04:04  profilanswer
 

oui il doit nous être util mais faut pouvoir l'executer pour ça... :-(

n°696211
djmacou
Posté le 21-06-2005 à 15:10:37  profilanswer
 

C'est pas faux ;-)
Mais je pense qu'il faut plus essayer de s'en servir comme ca non?

n°696213
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 15:15:52  profilanswer
 

ou plutôt
 
ls -R /

n°696219
djmacou
Posté le 21-06-2005 à 15:29:21  profilanswer
 

Citation :


ou plutôt
 
ls -R /


 
:D  
 
Et sinon pkoi on s'emmerde un /bin/locate validnivo....   :p

n°696221
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 15:32:18  profilanswer
 

bah parce qu'il y a pas locate :D

n°696224
djmacou
Posté le 21-06-2005 à 15:36:51  profilanswer
 

y sont vache quand même  :D

mood
Publicité
Posté le 21-06-2005 à 15:36:51  profilanswer
 

n°696235
djmacou
Posté le 21-06-2005 à 16:03:38  profilanswer
 

Ca y est j'ai trouvé comment se servir de ls
 
!!Attention ca dévoile quasiment la réponse du challenge!!


Message édité par djmacou le 21-06-2005 à 16:05:40
n°696238
djmacou
Posté le 21-06-2005 à 16:08:16  profilanswer
 

Ayait réussit ce challenge :-D

n°696243
dodoche
Posté le 21-06-2005 à 16:14:43  profilanswer
 

En effet bien jouer djmacou!!!
je viens de finir le nivo...

n°696244
djmacou
Posté le 21-06-2005 à 16:17:10  profilanswer
 

Merci mais le mérite te reviens... Je connais pas le perl et le coup du pipe... Je l'ai juste déplacer comme ca pour voir et....bingo
 
Bon 1900 pts cool   :D


Message édité par djmacou le 21-06-2005 à 16:18:01
n°696247
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 16:19:36  profilanswer
 

waw :o
je ne comprends pourquoi ça passe de mettre le | à la fin :??:
(pour le slashe j'ai compris...)


Message édité par ceyquem le 21-06-2005 à 16:24:32
n°696249
burgergold
5$? va chez l'diable!
Posté le 21-06-2005 à 16:22:52  profilanswer
 

ceyquem a écrit :

waw :o
je ne comprends pas le slashe et pourquoi ça passe de mettre le | à la fin :??:


 
en gros il me semble qu'en perl, avec un open, tu peux faire l'ouverture d'un fichier mais aussi exécuté si tu termine par un |
ton filehandle sera alors le retour de la commande

n°696250
djmacou
Posté le 21-06-2005 à 16:22:56  profilanswer
 

bah le / c'est ... la racine... c'est pratique pour trouver validnivo...  
Pour le | aucune idée

n°696252
burgergold
5$? va chez l'diable!
Posté le 21-06-2005 à 16:24:46  profilanswer
 

djmacou a écrit :

bah le / c'est ... la racine... c'est pratique pour trouver validnivo...  
Pour le | aucune idée


If the filename begins with '|', the filename is interpreted as a command to which output is to be piped, and if the filename ends with a '|', the filename is interpreted as a command which pipes output to us.

n°696254
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 16:26:16  profilanswer
 

Burger > en fait c'est le test de l'expression régulière qui m'intrigue : if($file !~ m/.*\.txt/) j'aurai pensé que le | ne passerait pas à cause de ça...

n°696256
djmacou
Posté le 21-06-2005 à 16:27:02  profilanswer
 

oui mais pkoi derière %00.txt??
 
Qqun à réussit sur le cryptage?


Message édité par djmacou le 21-06-2005 à 16:27:36
n°696259
burgergold
5$? va chez l'diable!
Posté le 21-06-2005 à 16:28:51  profilanswer
 

ceyquem a écrit :

Burger > en fait c'est le test de l'expression régulière qui m'intrigue : if($file !~ m/.*\.txt/) j'aurai pensé que le | ne passerait pas à cause de ça...


ca passe parce que la regular expression est mal faite
 
ca l'aurait du etre
 
if ($file !~ m/.*\.txt$/)

n°696262
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 16:31:11  profilanswer
 

ok :jap:

n°696264
dodoche
Posté le 21-06-2005 à 16:33:10  profilanswer
 

c'est juste je pense burgergold...

n°696267
burgergold
5$? va chez l'diable!
Posté le 21-06-2005 à 16:40:36  profilanswer
 

dodoche a écrit :

c'est juste je pense burgergold...


 
faut pas douter du burger en perl normalement :)

n°696274
deckard25
Posté le 21-06-2005 à 16:51:38  profilanswer
 

j'arrive à peine en retard mais les explications sont là :
http://www.ouah.org/faillesart6.htm

n°696275
burgergold
5$? va chez l'diable!
Posté le 21-06-2005 à 17:03:37  profilanswer
 

deckard25 a écrit :

j'arrive à peine en retard mais les explications sont là :
http://www.ouah.org/faillesart6.htm


merci pour le lien, jviens de voir que les SSI c'est plutot mal si t'as des tonnes de personne qui ont accès à créer des fichiers html sur ton serveur...

n°696307
black_lord
Truth speaks from peacefulness
Posté le 21-06-2005 à 18:20:52  profilanswer
 

il semblerait que le script perl (enfin le serveur web qui le lance) soit dans un chroot...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°696320
Zzozo
Un peu, passionément, à la fol
Posté le 21-06-2005 à 19:17:30  profilanswer
 

Alors, comment ça se passe les jeunes ... ça avance ? [:dao]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°696324
dec-
Posté le 21-06-2005 à 19:22:51  profilanswer
 

C'est a devenir fou, j'arrive a obtenir la chaine de caractère mais quand je valide, il me dis que ma réponse est érronnée, je comprend plus rien
 

Spoiler :

Aprés avoir entré l'url qui va bien, j'obtiens: ab3e59f90176a40506fc4dc0dfda15e7


 
A ceux qui ont validé le niveau, vous avez obtenu une chaine du meme type ?
 
Merci :)

n°696325
ceyquem
E falso sequitur quodlibet
Posté le 21-06-2005 à 19:26:30  profilanswer
 

as-tu bien passé ton login et ton adresse email en argument ?

n°696335
dec-
Posté le 21-06-2005 à 19:55:13  profilanswer
 

je t'ai repondu par MP pour ne pas poluer le post :)

n°696337
djmacou
Posté le 21-06-2005 à 20:02:34  profilanswer
 

Qui a passé la crypto?? Là je suis bloqué je sais même plus ou chercher :-/

n°696341
black_lord
Truth speaks from peacefulness
Posté le 21-06-2005 à 20:33:33  profilanswer
 

dec- a écrit :

C'est a devenir fou, j'arrive a obtenir la chaine de caractère mais quand je valide, il me dis que ma réponse est érronnée, je comprend plus rien
 

Spoiler :

Aprés avoir entré l'url qui va bien, j'obtiens: ab3e59f90176a40506fc4dc0dfda15e7


 
A ceux qui ont validé le niveau, vous avez obtenu une chaine du meme type ?
 
Merci :)


 
idem :/


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°696344
dec-
Posté le 21-06-2005 à 20:42:59  profilanswer
 

ca me rassure, je suis pas le seul avec qui ca pose pb

n°696353
dec-
Posté le 21-06-2005 à 21:11:09  profilanswer
 

ayé, j'ai trouvé mon erreur,  
 

Spoiler :

Attention au moindre changement dans l'url, le hash est different, il faut donc supprimer les caractères inutiles ...


 
Merci a vous :)

n°696383
dodoche
Posté le 22-06-2005 à 02:21:40  profilanswer
 

Il y en as qui travaillent sur la steganographie parmis vous? le challenge rapport 500 point seulement ça peut pas être si difficile que ça? Pour ma part j'ai fini par obtenir une clé qui semble être encodée en ADFGVX d'ou l'image de G. Painvin... Mais je sais pas quoi en faire telquel c'est trop long pour une clé 3DES et s'il faut la décripter ça me parait mission impossible même Painvin avait besoin de 2 messages avec des similitude pour pouvoir cassé les clés...

n°696409
deckard25
Posté le 22-06-2005 à 09:48:40  profilanswer
 

Pour la steno, j'ai extrait une chaine de caractère avec gifshuffle mais pour moi ça ne me semble pas ressembler aux messages décodés par painvin, il y a dedans des points et majuscules qui me gênent par exemple...
 
 ... Aprés je ne sais pas si tu as passé un mot de passe au gifshuffle... J'imagine que l'étape d'aprés sera facile mais je bloque aussi pour l'instant
Ceci dit je suis une quiche en crypto j'ai même pas encore réussi la première ...


Message édité par deckard25 le 22-06-2005 à 09:50:04
n°696463
dodoche
Posté le 22-06-2005 à 11:32:17  profilanswer
 

je suis resté lontemps croché sur gifsuffle mais je crois pas que se soit le bon soft...

n°696471
djmacou
Posté le 22-06-2005 à 11:38:32  profilanswer
 

le pb est que la majorité des outils de stégano travaille avec des jpeg... Et je pense que si on convertis l'image gif en jpeg on perd le message caché...

n°696475
black_lord
Truth speaks from peacefulness
Posté le 22-06-2005 à 11:41:34  profilanswer
 

oui, parce que généralement pour les gifs on dissimule l'info dans les plages non utilisées de l'index de couleur il me semble...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°696479
rangzen
Posté le 22-06-2005 à 11:43:10  profilanswer
 

Bon, allez :) Vous m'acez bien aidé pour le perl, je vous donne ou j'en suis pour la stego :)
J'en suis au même point que dodoche !
J'ai trouvé des trucs crades dans la table des couleurs et j'en ai extrait un cryptogramme de type ADFGVX mais rien ne decrypte ce fichu fichier ...
Vu que même les premiers du classement peine sur celui là il est crypté mais avec quel passe, je crois que c'est la question ...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)