Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1265 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Quelqu un a deja essayé ce site ?

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9
Page Précédente
Auteur Sujet :

Quelqu un a deja essayé ce site ?

n°1102615
xilebo
noone
Posté le 22-03-2003 à 14:11:42  profilanswer
 

http://pack.homelinux.com/break-in-it
 
 
Je precise , je ne suis pas sur de la section ni de la sous section ... securité SR me parraissait la plus appropriée...
 
Je suis bloqué a la 3 (eh oui) quelqu un a t il deja fait ca... j aimerai bien connaitre les trous "elementaires" de securité sur les pages web.
 
merci


Message édité par xilebo le 22-03-2003 à 14:49:18
mood
Publicité
Posté le 22-03-2003 à 14:11:42  profilanswer
 

n°1102685
xilebo
noone
Posté le 22-03-2003 à 15:09:34  profilanswer
 

Up ... personne n a essayé ? ca m etonne ...

n°1102713
charly007
Posté le 22-03-2003 à 15:33:39  profilanswer
 

Idem niveau 3.  :pt1cable:

n°1102739
BenJ9002
Posté le 22-03-2003 à 15:49:12  profilanswer
 

Moi je coince sur le level 2 :sweat:  :cry:  
Je comprends pas trop d'ailleurs :pt1cable:  
 
Ca serais super si on pouvais avoir pour chaque level les solutions de sécurisation (peut-etre a part le 1er :whistle: )

n°1102814
cyfl
Posté le 22-03-2003 à 17:06:06  profilanswer
 

benj9002 a écrit :

Moi je coince sur le level 2 :sweat:  :cry:  
 


 
pareil !
 :cry:  

n°1102872
bagu
Posté le 22-03-2003 à 17:38:48  profilanswer
 

je butte sur le lvl 2...je croyait avoir trouvé en voyant :  

Code :
  1. if (code == secretCode) {
  2.     var theNextPage = code + '.html';
  3.     location.href = theNextPage;     
  4.     }


 
Mais en fait...non...ca veut pas

n°1102887
d'ho
Posté le 22-03-2003 à 17:57:41  profilanswer
 

bagu a écrit :

je butte sur le lvl 2...je croyait avoir trouvé en voyant :  

Code :
  1. if (code == secretCode) {
  2.     var theNextPage = code + '.html';
  3.     location.href = theNextPage;     
  4.     }


 
Mais en fait...non...ca veut pas


 
en fait il faudrait trouver sur le ftp un fichier.html portant le nom du code secret.Mais la :??:

n°1102888
cyfl
Posté le 22-03-2003 à 17:57:43  profilanswer
 

bagu a écrit :

je butte sur le lvl 2...je croyait avoir trouvé en voyant :  

Code :
  1. if (code == secretCode) {
  2.     var theNextPage = code + '.html';
  3.     location.href = theNextPage;     
  4.     }


 
Mais en fait...non...ca veut pas


pareil !!!!
 :cry:

n°1102901
Doctor46
Posté le 22-03-2003 à 18:14:49  profilanswer
 

CYFL a écrit :


pareil !!!!
 :cry:  

+1 :whistle:  
 :sweat:


---------------
Bruno, motard et homme d'exception, jamais nous ne t'oublierons...
n°1102906
ShonGail
En phase de calmitude ...
Posté le 22-03-2003 à 18:23:15  profilanswer
 

pour le level2
 
la variable contenant le code secret doit bien etre déclarée quelque part :)

mood
Publicité
Posté le 22-03-2003 à 18:23:15  profilanswer
 

n°1102914
BenJ9002
Posté le 22-03-2003 à 18:33:55  profilanswer
 

ShonGail a écrit :

pour le level2
 
la variable contenant le code secret doit bien etre déclarée quelque part :)


 
Oui, mais où ? :whistle:  
 
Je vais chercher un peu...
 
 
Mais on remarque un truc quand meme, c'est que le niveau global des "pirates" amateurs est faible ... on bute sur le 2e niveau :lol:

n°1102915
xilebo
noone
Posté le 22-03-2003 à 18:33:59  profilanswer
 

oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier  
 
ex : wget http://pack.homelinux.com/break-in-it/JavaScript.txt
 
a l interieur se trouve la declaration de la variable  
 
var secretCode= xxxxxxx; (je vous laisse chercher)
 
 
par contre l etape suivante je ne vois pas comment faire, car il faut "deviner" l URL, je suppose qu il faut en fait arriver a lister le contenu du rep mais je ne vois pas comment (a savoir aucun lien dans le site ne pointe vers cette page donc inutile de faire un grab complet du site :-p )

n°1102919
bagu
Posté le 22-03-2003 à 18:37:37  profilanswer
 

xilebo a écrit :

oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier  
 
ex : wget http://pack.homelinux.com/break-in-it/JavaScript.txt
 
a l interieur se trouve la declaration de la variable  
 
var secretCode= xxxxxxx; (je vous laisse chercher)
 
 
par contre l etape suivante je ne vois pas comment faire, car il faut "deviner" l URL, je suppose qu il faut en fait arriver a lister le contenu du rep mais je ne vois pas comment (a savoir aucun lien dans le site ne pointe vers cette page donc inutile de faire un grab complet du site :-p )


c pas juste...je venais pour dire que j'avais trouvé !
et que ct tout con !

n°1102920
Profil sup​primé
Posté le 22-03-2003 à 18:38:28  answer
 

rien que pour le lvl 1 je bloque : impossible a trouver, c'est au pif ?
 
au bien faut utiliser un prog ? :D

n°1102922
Profil sup​primé
Posté le 22-03-2003 à 18:39:08  answer
 

:lol:  
 
c'est bon j'ai trouve :D

n°1102923
Profil sup​primé
Posté le 22-03-2003 à 18:40:11  answer
 

pour le 2  :pt1cable:

n°1102926
BenJ9002
Posté le 22-03-2003 à 18:44:42  profilanswer
 

xilebo a écrit :

oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier  
 
ex : wget http://pack.homelinux.com/break-in-it/JavaScript.txt
 
a l interieur se trouve la declaration de la variable  
 
var secretCode= xxxxxxx; (je vous laisse chercher)


 
Je venais de le voir, mais j'arrive pas à le télécharger :cry:  
 
C'est pas juste !!!

n°1102936
xilebo
noone
Posté le 22-03-2003 à 18:54:41  profilanswer
 

n empeche que celui qui me dit comment faire pour le lvl3 ca serait cool parceque la je me pose des questions ...
 
J ai ptet une idee... en accedant au site autrement qu avec un navigateur (genre un telnet ou ftp)
 
 

n°1102956
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 19:20:46  profilanswer
 

bloqué aussi niveau 3  :(


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1102963
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 19:30:18  profilanswer
 

déjà il faut sortir du frameset .....
 
et a mon avis ca se passe dans l'url :
 
http://pack.homelinux.com/break-in [...] n-it%2F...
 
mais c'est tout  :whistle:


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1102966
BenJ9002
Posté le 22-03-2003 à 19:33:29  profilanswer
 

Ca y est, je suis enfin arrivé à récupérer cette fiche variable  :pt1cable:  
 
Bon, au boulot pour passer le l3 :sweat:
 
 
Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères :whistle:


Message édité par BenJ9002 le 22-03-2003 à 19:39:56
n°1102972
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 19:37:20  profilanswer
 

benj9002 a écrit :

Ca y est, je suis enfin arrivé à récupérer cette fiche variable  :whistle:  
 
Bon, au boulot pour passer le l3 :sweat:


 
merde .....avec toi c'est pas gagné   [:xp1700]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1102977
charly007
Posté le 22-03-2003 à 19:40:00  profilanswer
 

Niveau 3 OK.  :sol:

n°1102979
BenJ9002
Posté le 22-03-2003 à 19:41:05  profilanswer
 

simogeo a écrit :


 
merde .....avec toi c'est pas gagné   [:xp1700]  


 
J'étais parti de devant le PC aussi :whistle: C'est pour ca que j'ai pas réessayé depuis tout à l'heure :lol:

n°1102980
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 19:43:49  profilanswer
 

benj9002 a écrit :


 
J'étais parti de devant le PC aussi :whistle: C'est pour ca que j'ai pas réessayé depuis tout à l'heure :lol:  


 
  [:troa]  ouaipppp ......  :lol:  
 
(et bravo charly007)


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1102996
xilebo
noone
Posté le 22-03-2003 à 19:57:51  profilanswer
 

charly007 a écrit :

Niveau 3 OK.  :sol:  


comment ?

n°1103006
BenJ9002
Posté le 22-03-2003 à 20:02:54  profilanswer
 

Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères  :whistle:  
Pasqu'au pifouze, se taper toutes les combinaisons possibles, ben c'est pas gagné :sarcastic:

n°1103012
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 20:08:17  profilanswer
 

benj9002 a écrit :

Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères  :whistle:  
Pasqu'au pifouze, se taper toutes les combinaisons possibles, ben c'est pas gagné :sarcastic:  


 
tu veux y aller au bruteforce t oi ???  :D


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1103062
BenJ9002
Posté le 22-03-2003 à 20:56:26  profilanswer
 

simogeo a écrit :


 
tu veux y aller au bruteforce t oi ???  :D  


 
Ben pourquoi pas ? C'est une méthode qui en vaux d'autres non ? :lol:  
Mais je le ferrais pas tout de suite, j'ai pas le temps [:spamafote]

n°1103069
simogeo
j'ai jamais tué de chats, ...
Posté le 22-03-2003 à 21:04:07  profilanswer
 

ouaip .... mais je pense que c'est plus subtil qua ca ...
 
enfin j'espere sinon c nul  :o


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1103082
BenJ9002
Posté le 22-03-2003 à 21:13:28  profilanswer
 

simogeo a écrit :

ouaip .... mais je pense que c'est plus subtil qua ca ...
 
enfin j'espere sinon c nul  :o  


 
Je pense aussi que c'est plus subtil que ca, mais bon, je vois pas en quoi c'est nul la force brute ? :whistle: Toutes facons qqn qui va essayer de pirater un système vas pas forcément etre subtil :D  
 
Enfin tant que ca marche :whistle: peu importe la méthode :)

n°1103096
kaltan1
Posté le 22-03-2003 à 21:29:54  profilanswer
 

putin je viens de passer le niveau 6 mais c'était pas évident
 
sinon pour le niveau 1 quelqu'un pourrait expliquer?  :whistle:

n°1103099
VydoLL
Cat Killer 0_-
Posté le 22-03-2003 à 21:31:33  profilanswer
 

kaltan1 a écrit :

putin je viens de passer le niveau 6 mais c'était pas évident
 
sinon pour le niveau 1 quelqu'un pourrait expliquer?  :whistle:  


 
 
 :lol:  :lol:  :lol:

n°1103225
bagu
Posté le 22-03-2003 à 23:34:53  profilanswer
 

Descriptif du lvl 3 :  
 

Code :
  1. <HTML>
  2. <HEAD>
  3. <TITLE>Wargame - Level 3  </TITLE>
  4. <script language="JavaScript1.2">
  5. <!--
  6. function afficherStatus(){
  7.    window.status='Wargame - Level 3';
  8. }
  9. function check(login){
  10.    var theNextPage = login + '';
  11.    location.href = theNextPage;
  12. }
  13. -->
  14. </script>
  15. <body onLoad="afficherStatus()" BGCOLOR="#ffffff" LINK="#0000FF" VLINK="#8080FF" TEXT="#000000">
  16. <center>
  17. <!-- <font color="blue" size="4">Wargame - level 3</font>
  18. -->
  19. <img src="pics/wargame.jpg">
  20. <br><br>
  21. <img src="pics/level3.jpg">
  22. <br>
  23. <br>
  24. <br>
  25. <br>
  26. Bravo ! Vous avez accés au level 3 !
  27. <br>
  28. <br>
  29. <font size"2">
  30. <br>
  31. <br>
  32. <br>
  33. <form name="form">
  34. <table>
  35. <tr>
  36. <td>Entrer l'URL du level 4</td>
  37. <td><input name="pass" value="http://pack.homelinux.com/break-in-it/..." type=text size="60"></td>
  38. </tr>
  39. </table>
  40. <br>
  41. <br>
  42.     <input type=reset value="login" onClick="check(form.pass.value)">
  43. </form>
  44. <br>
  45. <br>
  46. <br>
  47. <br>
  48. <br>
  49. <br>
  50. </body>
  51. </html>

n°1103247
Profil sup​primé
Posté le 23-03-2003 à 00:09:35  answer
 

vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html
 
Vrai ou pas ? :D

n°1103271
simogeo
j'ai jamais tué de chats, ...
Posté le 23-03-2003 à 00:44:27  profilanswer
 

zigoto a écrit :

vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html
 
Vrai ou pas ? :D


 
intox  ;)


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°1103294
gizmo
Posté le 23-03-2003 à 01:27:33  profilanswer
 

'tin le level 6 me fait trop chier. Il faut visiblement se créer un cookie. Je pense que j'ai trouvé le pwd mais je n'arrive pas à faire le cookie pour le site :/

n°1103465
xilebo
noone
Posté le 23-03-2003 à 11:57:44  profilanswer
 

j ai toujours pas compris le 3 ...  :cry: quelqu un peut expliquer en detail ?

n°1103489
charly007
Posté le 23-03-2003 à 12:39:09  profilanswer
 

Niveau 4 OK.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Quelqu un a deja essayé ce site ?

 

Sujets relatifs
quelqu'un peut pinger sur ce siteConnaissez vous ce site ?
Comment faire pour trouver un site hébergé chez tel ou tel hébergeur ?site curseur 3d souris ??
site ftp, url pour intégrer le user et le mot de passeCréation d'un site internet simple
Site d'envoi SMSça vaut quoi un antivirus en ligne style celui sur le site secuser
cherche site de reference pour configuration routeurVoilà ce qui s'affiche quand j'essaye de me brancher sur le site....
Plus de sujets relatifs à : Quelqu un a deja essayé ce site ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR