Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1409 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9
Auteur Sujet :

Quelqu un a deja essayé ce site ?

n°1108472
bagu
Posté le 27-03-2003 à 19:09:03  profilanswer
 

Reprise du message précédent :
ma requete :

Code :
  1. GET /break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.0 Cookie: psswd=xxxxxx xxxxx

mood
Publicité
Posté le 27-03-2003 à 19:09:03  profilanswer
 

n°1108473
karoli
Posté le 27-03-2003 à 19:10:32  profilanswer
 

manque le saut de ligne avant Cookie...

n°1108478
bagu
Posté le 27-03-2003 à 19:16:51  profilanswer
 

ben avec le saut de ligne...c pas mieu  :(  
ca ne fait que m'affiche le code de la page...
et ca ne marche tjrs pas apres

n°1108481
karoli
Posté le 27-03-2003 à 19:19:17  profilanswer
 

ouais mais t'as pu l'erreur pour requete incorrecte, non ?
maintenant y'a pu qu'a trouve la syntaxe exacte du cookie, si y'a un espace entre les 2 mots ou si y'a black a rajouter, des guillemets...
 
enfin bref on approche je pense

n°1108487
bagu
Posté le 27-03-2003 à 19:23:30  profilanswer
 

ouaip...mais j'ai essayé avec des guillemets sans espace avec BLACK=xxxxxx xxxxx
 
rien n'y fais !

n°1108521
Requin
Posté le 27-03-2003 à 20:15:37  profilanswer
 

bagu a écrit :

ouaip...mais j'ai essayé avec des guillemets sans espace avec BLACK=xxxxxx xxxxx
 
rien n'y fais !


 
Qqch du genre ?

Code :
  1. C:\>telnet
  2. set LOCAL_ECHO
  3. open pack.homelinux.com 80
  4. GET http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.1
  5. Host: pack.homelinux.com
  6. Cookie: psswd="XXXXXX"


 
La je me demande quelle valeur pourrait avoir ce cookies.

n°1108532
bagu
Posté le 27-03-2003 à 20:28:25  profilanswer
 

Requin a écrit :


 
Qqch du genre ?

Code :
  1. C:\>telnet
  2. set LOCAL_ECHO
  3. open pack.homelinux.com 80
  4. GET http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.1
  5. Host: pack.homelinux.com
  6. Cookie: psswd="XXXXXX"


 
La je me demande quelle valeur pourrait avoir ce cookies.


cad ?
kel est le mdp ? c ca ?

n°1108536
Requin
Posté le 27-03-2003 à 20:32:09  profilanswer
 

Le mot de passe dnas le fichier texte est trouvé... mais je me pose la question quel est le truc que je n'ai pas encore essayé pour passer la valeur à la page PHP (avec le source ce serait tellement facile ;) )

n°1108584
bagu
Posté le 27-03-2003 à 21:15:29  profilanswer
 

J'ai trouvé ca....ca peut aider ?
 

Code :
  1. <HTML>
  2. <HEAD>
  3.   <TITLE>Index of /break-in-it/_-_LeVeL-6_-_</TITLE>
  4. </HEAD>
  5. <BODY>
  6. <H1>Index of /break-in-it/_-_LeVeL-6_-_</H1>
  7. <PRE>
  8. <IMG SRC="/icons/blank.gif" ALT="     ">
  9. <A HREF="?N=D">Name</A>
  10. <A HREF="?M=A">Last modified</A>
  11. <A HREF="?S=A">Size</A>
  12. <A HREF="?D=A">Description</A>
  13. <HR>
  14. <IMG SRC="/icons/back.gif" ALT="[DIR]">
  15. <A HREF="/break-in-it/">Parent Directory</A>
  16. <IMG SRC="/icons/unknown.gif" ALT="[   ]">
  17. <A HREF="level-6.php">level-6.php</A>
  18. <IMG SRC="/icons/text.gif" ALT="[TXT]">
  19. <A HREF="text.txt">text.txt</A>
  20. </PRE><HR>
  21. </BODY></HTML>


Message édité par bagu le 27-03-2003 à 21:38:00
n°1108601
minours666
Posté le 27-03-2003 à 21:33:04  profilanswer
 

t'as pas du demander la bonne page  :D


---------------
...
mood
Publicité
Posté le 27-03-2003 à 21:33:04  profilanswer
 

n°1108604
bagu
Posté le 27-03-2003 à 21:35:17  profilanswer
 

Euh c'est la page _-_LeVeL-6_-_.html
 
C'est celle qui balance vers les autres pages....ce serait pas plutot a elle qu'il faudrait soumettre le pass ?

n°1108610
karoli
Posté le 27-03-2003 à 21:37:48  profilanswer
 

bagu a écrit :

Euh c'est la page _-_LeVeL-6_-_.html
 
C'est celle qui balance vers les autres pages....ce serait pas plutot a elle qu'il faudrait soumettre le pass ?


 
je pense pas...c'est du hasch teumeuleu (le meilleur !:D )
si c'est elle qui demandait le coofkie on le verrait dans le code non ?

n°1108615
bagu
Posté le 27-03-2003 à 21:39:54  profilanswer
 

karoli a écrit :


 
je pense pas...c'est du hasch teumeuleu (le meilleur !:D )
si c'est elle qui demandait le coofkie on le verrait dans le code non ?


c du hteumeuleu...mais c peut etre la page générée par une du meme nom en pai hash pai...comme le level-6.html que j'enregistre quand je fais clic droit alors que caiy ossi du pai hash pai !
 
en plus, dans level-6.php y'a aucun cookie d'appelé...j'ai mis la source plus haut...


Message édité par bagu le 27-03-2003 à 21:41:04
n°1108654
karoli
Posté le 27-03-2003 à 22:22:48  profilanswer
 

la page met un cookie nomme Error404 sur le pc du visiteur, un cookie de session...peut etre chercher de ce cote la...

n°1108679
Requin
Posté le 27-03-2003 à 22:40:16  profilanswer
 

bagu a écrit :

J'ai trouvé ca....ca peut aider ?
 

Code :
  1. <HTML>
  2. <HEAD>
  3.   <TITLE>Index of /break-in-it/_-_LeVeL-6_-_</TITLE>
  4. </HEAD>
  5. <BODY>
  6. <H1>Index of /break-in-it/_-_LeVeL-6_-_</H1>
  7. <PRE>
  8. <IMG SRC="/icons/blank.gif" ALT="     ">
  9. <A HREF="?N=D">Name</A>
  10. <A HREF="?M=A">Last modified</A>
  11. <A HREF="?S=A">Size</A>
  12. <A HREF="?D=A">Description</A>
  13. <HR>
  14. <IMG SRC="/icons/back.gif" ALT="[DIR]">
  15. <A HREF="/break-in-it/">Parent Directory</A>
  16. <IMG SRC="/icons/unknown.gif" ALT="[   ]">
  17. <A HREF="level-6.php">level-6.php</A>
  18. <IMG SRC="/icons/text.gif" ALT="[TXT]">
  19. <A HREF="text.txt">text.txt</A>
  20. </PRE><HR>
  21. </BODY></HTML>




 
A priori, c'est la page générée par Apache du répertoire par défaut : http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/
 
La tu trouve le fichier texte avec les indices et la page PHP qui est sensée faire un traitement sur un cookies, a priori nommé "psswd". Mais quel traitement je l'ignore (je suppose une bête comparaison)

n°1108824
karoli
Posté le 28-03-2003 à 08:58:30  profilanswer
 

Dsls, on t'attend... :D

n°1108835
dsls
Posté le 28-03-2003 à 09:33:47  profilanswer
 

Coucou ;)
 
:heink: Je vois pas où ça peut bloquer, je viens de retester et ça marche :
 

Code :
  1. GET urldelapage.php HTTP/1.1
  2. Cookie: psswd=lebonmotdepasseaveclesmajusculescommecestecrit

 

n°1108846
karoli
Posté le 28-03-2003 à 09:52:06  profilanswer
 

slt
 
le "black" il intervient ?
les 2 mots sont séparés par un espace ?
 
edit : c'est bon je me cache 12000 pieds sous terre...ou je m'achete des lunettes  :D  
j'avais pas fais gaffe qu'il y avait des majuscules autres que celles du debut de chaque mot  :pt1cable:


Message édité par karoli le 28-03-2003 à 09:57:22
n°1108852
dsls
Posté le 28-03-2003 à 09:55:58  profilanswer
 

karoli a écrit :

slt
 
le "black" il intervient ?


Je ne l'ai pas utilisé

Citation :

les 2 mots sont séparés par un espace ?


non

n°1108853
karoli
Posté le 28-03-2003 à 09:59:39  profilanswer
 

merci c'est bon, cf edit au dessus  
shame on me...

n°1108871
karoli
Posté le 28-03-2003 à 10:37:03  profilanswer
 

[:yaisse]  level 6 cleared...
 
enfin... :whistle:

n°1108872
bagu
Posté le 28-03-2003 à 10:41:21  profilanswer
 

bheu...alors moi je pige pas...ca me sort ca :
 

Code :
  1. HTTP/1.1 404 Condition Intercepted
  2. Date: Fri, 28 Mar 2003 09:37:20 GMT
  3. Server: Apache/1.3.27 (Unix)  (Red-Hat/Linux) mod_python/2.7.8 Python/1.5.2 mod_ssl/2.8.12 OpenSSL/0
  4. .9.6b DAV/1.0.3 PHP/4.1.2 mod_perl/1.26 mod_throttle/3.1.2
  5. Set-Cookie: Error404=1
  6. Connection: close
  7. Transfer-Encoding: chunked
  8. Content-Type: text/html
  9. 5be
  10. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtm
  11. l1-transitional.dtd">
  12. <html>
  13. <head>
  14.         <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
  15.         <title>404 Document Not Found on http://pack.homelinux.comhttp://pack.homelinux.com/break-in
  16. -it/_-_LeVeL-6_-_/level-6.ph</title>
  17.         <meta name="robots" content="noindex" />
  18.         <meta name="version" content="2.0.0.0009" />
  19.         <style type="text/css">
  20.         <!--
  21.                 input.submit,span,body,th,td,ul,li,p,dt,dd,dl {
  22.                         font-family:verdana,sans-serif;
  23.                         font-size:small;
  24.                         }
  25.                 body {
  26.                         margin-left:10%;
  27.                         margin-right:10%;
  28.                         }
  29.         //-->
  30.         </style>
  31. </head>
  32. <body bgcolor=#ffffff text=#89adf9>
  33.         <center>
  34.         <font size="6" face=courier><b>PACK.HOMELINUX.COM</b></font>
  35.         <br><br><br>
  36.         <img src=http://pack.homelinux.com/break-in-it/pics/wargamebis.jpg border=0>
  37.         <br><br><br><br><br>
  38.         La page demandée n'existe pas.
  39.         <!--
  40.         <font size=1>
  41.                 <b>Error:</b> 404 Document Not Found<br />
  42.                 <b>Address:</b> http://pack.homelinux.comhttp://pack.homelinux.com/break-in-it/_-_Le
  43. VeL-6_-_/level-6.ph
  44.         <p>The file you requested was not found.</p>
  45.                                                     <p>You may want to visit the <a href="/">main pa
  46. ge</a> and then search from there.</p>
  47.         -->
  48.         </font>
  49. </body>
  50. </html>
  51. <!-- uncomment the line below to suppress trailing data that some web servers add -->
  52. <!-- <div style="visibility:hidden"><font color="#ffffff"> -->

n°1108879
minours666
Posté le 28-03-2003 à 10:45:55  profilanswer
 

Code :
  1. <title>404 Document Not Found on http://pack.homelinux.comhttp://pack.homelinux.com/break-in
  2.   -it/_-_LeVeL-6_-_/level-6.ph</title>


 
 
(tu ne demandes pas la bonne page )²


---------------
...
n°1108932
VisualC++
J'va y penser ...
Posté le 28-03-2003 à 11:33:07  profilanswer
 

Arrivage 6 ca va mais malgre une requete ok (enfin me semble) il me sort tj cookie non trouve :??:
 


Administrateur@starjammers-1 ~
$ telnet pack.homelinux.com 80
Trying 81.49.207.41...
Connected to pack.homelinux.com.
Escape character is '^]'.
GET http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.1
Host: pack.homelinux.com
Cookie: psswd="XXXXXX"
 
HTTP/1.1 200 OK
.... Cookie psswd non trouvé ...


 
Le pass un bete copie colle du fichier text qu on trouve (l'un ou l'autre mot)
 
La je comprend plus trop  :pfff:

n°1108939
karoli
Posté le 28-03-2003 à 11:37:29  profilanswer
 

pas de guillemets, pas d'espaces, respect de la casse...

n°1108944
VisualC++
J'va y penser ...
Posté le 28-03-2003 à 11:38:22  profilanswer
 

Erf j avais essaye mais pe pas ss les guillemets
 
Edit: bah c pareil :lol:  :heink:  :pfff:  :??:  :sweat:


Message édité par VisualC++ le 28-03-2003 à 11:39:51
n°1108954
karoli
Posté le 28-03-2003 à 11:49:51  profilanswer
 

un probleme sur le pass je pense...
 
euh sinon...level 7 cleared  :sol:  
 

n°1108976
dsls
Posté le 28-03-2003 à 12:22:32  profilanswer
 

karoli a écrit :

un probleme sur le pass je pense...
 
euh sinon...level 7 cleared  :sol:  


En fait le chiffrage est un peu trop facile je trouve... ca vaut pas un bon caesum :D

n°1108981
karoli
Posté le 28-03-2003 à 12:36:51  profilanswer
 

pas vu encore caesum...
 
t'as reussi a passer du code a l'index du level8 ???

n°1109004
Tomate
Posté le 28-03-2003 à 13:15:10  profilanswer
 

vous auriez un pitit conseil pour decrypter le mdp du level 6 par hazard  :whistle:

n°1109043
bagu
Posté le 28-03-2003 à 13:40:43  profilanswer
 

ca commence a me brouter...
je tape pourtant les bonnes lignes....
 

Code :
  1. GET http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.1
  2. Host: pack.homelinux.com
  3. Cookie: psswd=Lemotdepassesansespacesetaveclesmajuscules


 
et ca ne fais que me sortir le listing de la page level-6.php [:sharpknife]  [:sharpknife]  [:sharpknife]  [:sharpknife]

n°1109072
minours666
Posté le 28-03-2003 à 13:58:24  profilanswer
 

bagu a écrit :

ca commence a me brouter...
je tape pourtant les bonnes lignes....
 

Code :
  1. GET http://pack.homelinux.com/break-in-it/_-_LeVeL-6_-_/level-6.php HTTP/1.1
  2. Host: pack.homelinux.com
  3. Cookie: psswd=Lemotdepassesansespacesetaveclesmajuscules


 
et ca ne fais que me sortir le listing de la page level-6.php [:sharpknife]  [:sharpknife]  [:sharpknife]  [:sharpknife]  


 
t'as peut etre pas le bon pass  :lol:


---------------
...
n°1109076
karoli
Posté le 28-03-2003 à 14:01:14  profilanswer
 

tomate77 a écrit :

vous auriez un pitit conseil pour decrypter le mdp du level 6 par hazard  :whistle:  


 
ThePasswordToTheNextLevelIs***********
 
 :D

n°1109077
dsls
Posté le 28-03-2003 à 14:01:28  profilanswer
 

minours666 a écrit :


 
t'as peut etre pas le bon pass  :lol:  


Un beau jour, ou peut-être une nuit... :D

n°1109082
Tomate
Posté le 28-03-2003 à 14:06:03  profilanswer
 

au fait pour le level 6, y a pas moyen de creer carrement le cookie sur le disque dur ???

n°1109085
bagu
Posté le 28-03-2003 à 14:12:24  profilanswer
 

rhaaaa........ct juste une majuscule qui était différente !!!!
 
Merchis karoli !!!
 
une minuscule a la place d'une majuscule et ca merde  !!!!!!
 
argh !!!!!

n°1109088
Tomate
Posté le 28-03-2003 à 14:14:41  profilanswer
 

pour le level 7 (ceux ki l ont fe), est ce que ce ki est donne correspond au packet entier, ou juste une partie ??

n°1109090
bagu
Posté le 28-03-2003 à 14:15:59  profilanswer
 

4E71696B703A497156716A6750677A764E6778676E
 
 :??:  [:sharpknife]  :??:  [:sharpknife]  :??:

n°1109092
Tomate
Posté le 28-03-2003 à 14:17:31  profilanswer
 

bagu a écrit :

4E71696B703A497156716A6750677A764E6778676E
 
 :??:  [:sharpknife]  :??:  [:sharpknife]  :??:  


soit c est crypte, soit c est le paquet en hexa ;)
 
mais fo ke je lance ethereal pour voir :D

n°1109095
bagu
Posté le 28-03-2003 à 14:19:59  profilanswer
 

j'ai testé l'hexa.....
 

Code :
  1. Nqikp:IqVqjgPgzvNgxgn


n°1109100
Tomate
Posté le 28-03-2003 à 14:26:40  profilanswer
 

bagu a écrit :

j'ai testé l'hexa.....
 

Code :
  1. Nqikp:IqVqjgPgzvNgxgn


 


 
c est peut etre de l hexa crypte  :whistle:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9

Aller à :
Ajouter une réponse
 

Sujets relatifs
quelqu'un peut pinger sur ce siteConnaissez vous ce site ?
Comment faire pour trouver un site hébergé chez tel ou tel hébergeur ?site curseur 3d souris ??
site ftp, url pour intégrer le user et le mot de passeCréation d'un site internet simple
Site d'envoi SMSça vaut quoi un antivirus en ligne style celui sur le site secuser
cherche site de reference pour configuration routeurVoilà ce qui s'affiche quand j'essaye de me brancher sur le site....
Plus de sujets relatifs à : Quelqu un a deja essayé ce site ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR