Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3478 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15
Auteur Sujet :

challenge securitech

n°696479
rangzen
Posté le 22-06-2005 à 11:43:10  profilanswer
 

Reprise du message précédent :
Bon, allez :) Vous m'acez bien aidé pour le perl, je vous donne ou j'en suis pour la stego :)
J'en suis au même point que dodoche !
J'ai trouvé des trucs crades dans la table des couleurs et j'en ai extrait un cryptogramme de type ADFGVX mais rien ne decrypte ce fichu fichier ...
Vu que même les premiers du classement peine sur celui là il est crypté mais avec quel passe, je crois que c'est la question ...

mood
Publicité
Posté le 22-06-2005 à 11:43:10  profilanswer
 

n°696491
djmacou
Posté le 22-06-2005 à 11:52:30  profilanswer
 

Rangzen:
en y pensant je me dis que la clef de l'ADFGVX est peut être un mot dans un des 3 autres mails de l'archives
 
PS: un indice sur le soft ou la méthode pour extraire le cryptogramme ADFGVX? :)

n°696500
neriki
oenologue
Posté le 22-06-2005 à 12:06:16  profilanswer
 

Faut faire gaffe avec validnivo, il est sensible à la casse, contrairement à l'identification sur le site.  
J'ai eu le problème, je m'identifie sur le site en tant que neriki (donc c'est neriki avec un n minuscule qui apparait dans mon profil), mais je me suis inscrit avec le nick Neriki. :/

n°696501
rangzen
Posté le 22-06-2005 à 12:06:16  profilanswer
 

j'ai essayé avec plein de truc déja et rien ...
Mais le problème, c'est que je viens de m'apercevoir que le script que j'utilisais à pas l'air de faire un décodage correct ...
Un indice : j'ai un cryptogramme de 96 et vous ?

n°696508
dodoche
Posté le 22-06-2005 à 12:16:16  profilanswer
 

Pour du ADFGVX il faut deux clés une pour la table et une pour la transposition.  
si la piste des mail de djmacou est bonne, C'est soit dans le mail lui même soit dans celui qui parle de la soirée de vendredi à mon avis. c'est les seul mails externes...  
Pour le soft j'ai cherche un soft libre, utilisable autant sous win que sous linux et qui accepte le gif il y en a pas 36.
 
PS: Rangzen tu veux dire quoi par cryptogramme de 96???

n°696526
rangzen
Posté le 22-06-2005 à 12:51:39  profilanswer
 

La chaine de type adfgxvagfxvagxgavx fait 96 charactères.

n°696527
djmacou
Posté le 22-06-2005 à 12:54:40  profilanswer
 

bah moi de cette image j'ai extrait différents trucs avec gifshuffle, mais pas d'ADFGVX


Message édité par djmacou le 22-06-2005 à 12:58:52
n°696528
rangzen
Posté le 22-06-2005 à 12:57:24  profilanswer
 

Je pense qu'il faut y aller "a mano"

n°696531
djmacou
Posté le 22-06-2005 à 13:00:14  profilanswer
 

Citation :

Je pense qu'il faut y aller "a mano"


 
Et comment?

n°696532
xouille38
Posté le 22-06-2005 à 13:03:05  profilanswer
 

djmacou a écrit :

Qui a passé la crypto?? Là je suis bloqué je sais même plus ou chercher :-/


chuis au deuxième de crypto... Je suis quasiment certain que nous avons à faire à

Spoiler :

une transposition

mais mes analyses statistiques ne donnent rien...

mood
Publicité
Posté le 22-06-2005 à 13:03:05  profilanswer
 

n°696533
rangzen
Posté le 22-06-2005 à 13:03:30  profilanswer
 

hexedit pour les linuxiens :D

n°696541
tabb
Posté le 22-06-2005 à 13:10:01  profilanswer
 

Pour le disptxt.pl et le hash md5 je n'arrive pas à valider.. vous dites que la casse et les caracteres en trop pénalisent ?!

n°696546
dec-
Posté le 22-06-2005 à 13:20:50  profilanswer
 

Xouille38 tu as validé le 1er crypto ?
un indice ?

n°696550
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 13:33:32  profilanswer
 

pour vigénère, y'en a qui ont avancé et qui peuvent me confirmer la taille de la clé ?

Spoiler :

j'ai lu 9 sur ce forum

parce que j'y travaille avec excel là et ca donne pas grand chose...

n°696620
xouille38
Posté le 22-06-2005 à 16:42:31  profilanswer
 

dec- a écrit :

Xouille38 tu as validé le 1er crypto ?
un indice ?


J'en ai donné un déja  :D

n°696637
deckard25
Posté le 22-06-2005 à 17:11:52  profilanswer
 

Comme d'autres, en crypto (niv 5) y a des choses qui m'échappent.... notamment parce que j'ai plus de 70 signes différents et que du coup je ne vois pas par ou commencer même en scindant modulo x, j'ai encore plus d'une trentaine de signes à chauque fois !?) ...
bon je vais me replonger dans des cours de crypto sur le net  :pt1cable:

n°696660
xouille38
Posté le 22-06-2005 à 17:53:41  profilanswer
 

bon j'ai un peu regardé sendreport...
parmis les symboles utilisés j'en vois pas de sensible au BO :  
stdout
getenv
execl
malloc
fflush
vprintf
stdin
strncmp
fork
fread
memset
atoi
free
 
au début il a l'air de faire un malloc de CONTENT_LENGTH (assez facile à planter)
puis, à priori il fork et fait execl sur /usr/local/bin/mail -u email -m message.
le retour "Mail sucessfully sent" vient du fils (mail)
 
Je me demande si l'exploit ne se fait pas au moment du fread?
 
Quelqu'un a avancé la dessus??

n°696666
xouille38
Posté le 22-06-2005 à 17:58:05  profilanswer
 

xouille38 a écrit :

bon j'ai un peu regardé sendreport...
parmis les symboles utilisés j'en vois pas de sensible au BO :  
stdout
getenv
execl
malloc
fflush
vprintf
stdin
strncmp
fork
fread
memset
atoi
free
 
au début il a l'air de faire un malloc de CONTENT_LENGTH (assez facile à planter)
puis, à priori il fork et fait execl sur /usr/local/bin/mail -u email -m message.
le retour "Mail sucessfully sent" vient du fils (mail)
 
Je me demande si l'exploit ne se fait pas au moment du fread?
 
Quelqu'un a avancé la dessus??


 
aaaaaaaaargh putain :

Spoiler :

il execl sur "/bin/bash /usr/local/bin/mail" en fait


 
ah non en fait c'est à cause de mon script  :ange:


Message édité par xouille38 le 22-06-2005 à 17:59:58
n°696678
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 18:14:32  profilanswer
 

des indications sur le challenge 6 (oui je sais j'en ai déjà eu mais là je sèche !!)

n°696694
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 18:31:24  profilanswer
 

sur le triple DES, que pensez-vous des mots en majuscules dans les mails : JE DVI OK avant l'envoi de la photo ?
 
sinon, quid de l'orthographe ? (rapeller)

n°696698
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 18:40:58  profilanswer
 

en faisant un imprim écran du GIF et en le réenregistrant en GIF avec la même palette de couleurs que l'original, j'obtiens un fichier plus petit (9788 octets au lieu de 9830). je ne sais pas si ça vaut quelque chose.

n°696734
dec-
Posté le 22-06-2005 à 19:59:50  profilanswer
 

Oui j'ai remarqué la meme chose en téléchargeant l'image originale dans google "image".

n°696749
Naamah
emerge love
Posté le 22-06-2005 à 20:33:14  profilanswer
 

Salut a tous,
 
ca fait 3 jours que je galère dans mon coin, j'avais pas vu ce topik sur notre forum préféré ....
 
bon j'en suis a peut pres au meme niveau que vous, mais j'ai des infos inédites...
 
par contre pour le 8, il demande le nom du serveur que l'on doit trouver dans le fichier de conf, mais en executant /bin/ls, impossible de trouver le fichier de conf car /etc est drwx------ !!! Aurais-je raté un truc dans Ethereal ou quoi?


Message édité par Naamah le 22-06-2005 à 20:35:38
n°696752
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:39:02  profilanswer
 

euh il ne faut pas faire la même chose pour le 8 et le 10 :
le 8: récupérer des infos sur le serveur
le 10: exécuter un programme sur le serveur
donc ce ne sont pas les mêmes outils, le 8 est plus simple...
 
et sinon, ces infos ??? :D

n°696753
esox_ch
Posté le 22-06-2005 à 20:40:31  profilanswer
 

Tu le veux de quelle taille l'indice?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°696754
Naamah
emerge love
Posté le 22-06-2005 à 20:41:50  profilanswer
 

je comprend bien mais je voulaisme servir de ls pour trouver le fichier de conf que j'aurais lu avec le disptxt.pl ...
pke je voi pas ou il est ce fichier de conf (excepté le chroot bien sur)
 
sinon, j'ai a moitier fait le 6, je me connecte mais je ne peux pas encore executer a distance... je cherche du coté de ntwk...

n°696756
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:43:33  profilanswer
 

et un indice sur ta méthode pour te connecter ???

Spoiler :

j'arrive pas a passer de caractère null

n°696757
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:44:05  profilanswer
 

nan nan pas besoin de lire le fichier de conf

n°696759
Naamah
emerge love
Posté le 22-06-2005 à 20:46:42  profilanswer
 

deux choses :

Spoiler :

fgets ne s'arrete pas sur les \r mais que sur les \n


Spoiler :

faire tres attention avec que client telnet se connecter


 
et pour le nom de serveur ?

n°696760
esox_ch
Posté le 22-06-2005 à 20:48:37  profilanswer
 

Spoiler :

Justement fait gaffe avec le telnet :D


 
Et ces info exclusives ??


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°696761
Naamah
emerge love
Posté le 22-06-2005 à 20:50:19  profilanswer
 

bien elles l'etaient peut etre pas pour toi....

n°696762
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:50:57  profilanswer
 

Spoiler :


j'ai netcat mais je n'ai pas trop trouvé de doc pour le fonctionnement donc je n'arrive pas à envoyer de \n

n°696763
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:51:51  profilanswer
 

Naamah a écrit :

deux choses :

Spoiler :

fgets ne s'arrete pas sur les \r mais que sur les \n


Spoiler :

faire tres attention avec que client telnet se connecter


 
et pour le nom de serveur ?


 

Spoiler :


ben justement, telnet fait l'affaire :D

n°696764
Naamah
emerge love
Posté le 22-06-2005 à 20:52:05  profilanswer
 

esox_ch a écrit :

Spoiler :

Justement fait gaffe avec le telnet :D


 


 
hahahhaha, merci !!!

n°696765
monty2kx
Posté le 22-06-2005 à 20:52:44  profilanswer
 

Spoiler :

Mirroir mon beau mirroir :o)


n°696766
Naamah
emerge love
Posté le 22-06-2005 à 20:52:48  profilanswer
 

ceyquem a écrit :

Spoiler :


ben justement, telnet fait l'affaire :D



pas celui de windows en tout cas !!!
PS : je l'ai fait du boulot donc...

Spoiler :

putty en mode RAW s'imposait


Message édité par Naamah le 22-06-2005 à 20:54:55
n°696768
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 20:55:38  profilanswer
 

sisi il fait l'affaire, il suffit de bien regarder ce qu'il donne en réponse à une commande idoine
 
EDIT: je parle bien du nom du serveur


Message édité par ceyquem le 22-06-2005 à 20:59:12
n°696772
Naamah
emerge love
Posté le 22-06-2005 à 21:03:52  profilanswer
 

ceyquem a écrit :

sisi il fait l'affaire, il suffit de bien regarder ce qu'il donne en réponse à une commande idoine
 
EDIT: je parle bien du nom du serveur


Moi je parlais du \n ;)


Message édité par Naamah le 22-06-2005 à 21:04:10
n°696775
Naamah
emerge love
Posté le 22-06-2005 à 21:11:24  profilanswer
 

Yen a qui bosse sur ntwk/root ici ?

n°696780
Naamah
emerge love
Posté le 22-06-2005 à 21:20:53  profilanswer
 

dodoche a écrit :


- tenter de lancer un cmd distant au travers de la commande ntwk qui execute la commande système net show (le probleme étant le passage des arguments de ntwk a inet_addr pour s'assurer que se soit bien un addr ip et rien d'autre).
Tout indice sera fortement apprecié.


 
J'ai remarqué que

Spoiler :

"l'interpreteur de commande" ne regarde que les 4 premiers caractères (toutes les commandes en ont que 4 d'ailleur).
Or, dans l'excution du code de ntwk, il cherche l'adresse IP grace a un espace... !!! Est-ce exploitable ?? Mais pourquoi le texte fourni (commande ntwk incluse) doit faire entre 10 et 25 carateres ??? Ya un truc louche...

n°696808
ceyquem
E falso sequitur quodlibet
Posté le 22-06-2005 à 22:14:19  profilanswer
 

p***in ça a marché une fois mais là je n'arrive plus à refaire le caractère ^M en mode RAW avec putty !! c'est incompréhensible :(

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15

Aller à :
Ajouter une réponse
 

Sujets relatifs
[challenge debile] Un cat pour deux grep....Challenge IBM - Linux contribution...
Plus de sujets relatifs à : challenge securitech


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)