Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2759 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Auteur Sujet :

Site de challenge de hacking

n°1505899
Mhaggar
Posté le 26-03-2004 à 12:22:10  profilanswer
 

Reprise du message précédent :

Loom the Gloom a écrit :

le matrix me fait peur quand même, même si je pense avoir une piste... :/


Voui au début il m'a vraiment effrayé... Puis après avoir potassé plusieurs longues minutes sur le script, j'ai commencé à le modifier à un endroit et... Bingo ! J'en revenais pô  :D


---------------
You want to know my name, you want to see my face, I'm the devil !
mood
Publicité
Posté le 26-03-2004 à 12:22:10  profilanswer
 

n°1505902
Loom the G​loom
Even coders get the blues...
Posté le 26-03-2004 à 12:23:34  profilanswer
 

ben j'ai trouvé un truc, je sais pas si ça va me servir
 
je vais continuer à chercher ce soir...


Message édité par Loom the Gloom le 26-03-2004 à 12:47:09

---------------
Music|Market|Feed|Loom|DVD
n°1505906
Mhaggar
Posté le 26-03-2004 à 12:26:17  profilanswer
 

Loom the Gloom a écrit :

ben j'ai trouvé un truc, je sais pas si ça va me servir, attention spoiler :


Bien ouéj  :jap:


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1505907
Loom the G​loom
Even coders get the blues...
Posté le 26-03-2004 à 12:26:44  profilanswer
 

ok je persévère :D


---------------
Music|Market|Feed|Loom|DVD
n°1505916
Loom the G​loom
Even coders get the blues...
Posté le 26-03-2004 à 12:30:48  profilanswer
 

ah mais en fait je suis un peu con, j'avais trouvé la solution sans m'en rendre compte :D


---------------
Music|Market|Feed|Loom|DVD
n°1505934
matlu
Posté le 26-03-2004 à 12:45:03  profilanswer
 

bah enlève ton spoiler, alors, c po rigolo pour les autres !!
si tu sais ke tu peux avoir la réponse, t tjs tenté de regarder !!

n°1505935
Loom the G​loom
Even coders get the blues...
Posté le 26-03-2004 à 12:46:09  profilanswer
 

à chacun de se prendre en main hein [:spamafote]
mais bon si ça peut te faire plaisir je l'enlève !


---------------
Music|Market|Feed|Loom|DVD
n°1505936
matlu
Posté le 26-03-2004 à 12:46:19  profilanswer
 

mhaggar a écrit :


Voui au début il m'a vraiment effrayé... Puis après avoir potassé plusieurs longues minutes sur le script, j'ai commencé à le modifier à un endroit et... Bingo ! J'en revenais pô  :D  


pour le 15, y'a pas moyen de récupérer les fichier d'en-tête, aussi ?

n°1505937
matlu
Posté le 26-03-2004 à 12:46:55  profilanswer
 

Loom the Gloom a écrit :

à chacun de se prendre en main hein [:spamafote]
mais bon si ça peut te faire plaisir je l'enlève !


je disais juste ça comme ça !
 
'fin bon, c bien marrant ce site...

n°1505947
Mhaggar
Posté le 26-03-2004 à 12:56:06  profilanswer
 

matlu a écrit :


pour le 15, y'a pas moyen de récupérer les fichier d'en-tête, aussi ?


Pour le .htaccess ? En sniffant tu veux dire? Ca ne te servirai à rien :/


---------------
You want to know my name, you want to see my face, I'm the devil !
mood
Publicité
Posté le 26-03-2004 à 12:56:06  profilanswer
 

n°1505952
Loom the G​loom
Even coders get the blues...
Posté le 26-03-2004 à 12:58:06  profilanswer
 

et le 16 est pire que le 15 ? :sweat:


---------------
Music|Market|Feed|Loom|DVD
n°1505962
Mhaggar
Posté le 26-03-2004 à 13:01:54  profilanswer
 

Loom the Gloom a écrit :

et le 16 est pire que le 15 ? :sweat:


Pire je sais pas trop... Comme je l'ai dit, ca n'a rien à voir avec les challenges précédents qui demandait un minimum de connaissances dès le niveau 1


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1505966
matlu
Posté le 26-03-2004 à 13:03:05  profilanswer
 

mhaggar a écrit :


Pour le .htaccess ? En sniffant tu veux dire? Ca ne te servirai à rien :/


ben g lu sur un site ke pour le htaccess, le password était envoyé dans la partie d'entête de la page...
 
paske bon, trouver le fichier de password à la mano, c relou !!


Message édité par matlu le 26-03-2004 à 13:05:25
n°1505977
Mhaggar
Posté le 26-03-2004 à 13:06:47  profilanswer
 

matlu a écrit :


ben g lu sur un site ke pour le htaccess, le password était envoyé dans la partie d'entête de la page...


Glups  [:le kneu]  Cà m'étonnerait fort  :o  
 

Citation :

When a particular resource has been protected using basic authentication, Apache sends a 401 Authentication Required header with the response to the request, in order to notify the client that user credentials must be supplied in order for the resource to be returned as requested.
 
Upon receiving a 401 response header, the client's browser, if it supports basic authentication, will ask the user to supply a username and password to be sent to the server. If you are using a graphical browser, such as Netscape or Internet Explorer, what you will see is a box which pops up and gives you a place to type in your username and password, to be sent back to the server. If the username is in the approved list, and if the password supplied is correct, the resource will be returned to the client.


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1505990
matlu
Posté le 26-03-2004 à 13:12:05  profilanswer
 

yep, g du me gourer en lisant !
(en même temps, il était 4 heures du mat' !)


Message édité par matlu le 26-03-2004 à 13:13:56
n°1506841
Alana
Amiga for ever.
Posté le 26-03-2004 à 23:54:04  profilanswer
 

Bon, jusqu'a 9, tranquile, mais le 10 la, pour le moment je coince... J'y verrai plus clair demain :D
Et drapal :D

n°1506885
Mhaggar
Posté le 27-03-2004 à 02:31:53  profilanswer
 

alana a écrit :

Bon, jusqu'a 9, tranquile, mais le 10 la, pour le moment je coince... J'y verrai plus clair demain :D
Et drapal :D


Celui avec les nombres premiers ?
 
 
 
 :whistle:


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1506931
Alana
Amiga for ever.
Posté le 27-03-2004 à 09:21:05  profilanswer
 

Yop, merci déja pour l'indice, je me demandai comment je devai interpreter "prime". reverso me disait principal, mais dans ce contexte, j'avais bien pensé a "premier" en effet... J'ai plus qu'a chercher la soluce maintenant que j'ai déja compris l'indice ;)

n°1506940
Titalium
Posté le 27-03-2004 à 09:35:51  profilanswer
 

Citation :

Yop, merci déja pour l'indice, je me demandai comment je devai interpreter "prime". reverso me disait principal, mais dans ce contexte, j'avais bien pensé a "premier" en effet... J'ai plus qu'a chercher la soluce maintenant que j'ai déja compris l'indice ;)


 
Je pense que tu devrais relire l'intégralité du topic... Ca pourrait t'éviter de perdre pas mal de temps... :D Remarque je ne te jette pas la pierre, jeme suis fais avoir aussi...

n°1506965
Alana
Amiga for ever.
Posté le 27-03-2004 à 10:21:14  profilanswer
 

En fait, ce qui m'enerve le plus, c'est pas de trouver la solution de l'enigme, c'est surtout de pas comprendre comment ca fonctionne d'un point de vue technique la...
Ok, il y a un script quelque part qui affiche cette fenetre, mais ce script, il doit bien etre chargé et donc etre appelle a un moment ou a un autre, et la j'ai beau chercher, je vois pas. J'ai installé des outils pour tracer un peu ce qui se passe, et meme comme ca je vois rien de particulier qui serait telechargé et qui pourait contenir le bou de code  qu'on cherche tous.
Bref, si quelqu'un peut m'expliquer techniquement comment ca  peut marcher (je demande pas la solution du probleme hein ! ;)

n°1507058
BMenez
Posté le 27-03-2004 à 11:55:58  profilanswer
 
n°1507448
Titalium
Posté le 27-03-2004 à 17:54:21  profilanswer
 

alana a écrit :

En fait, ce qui m'enerve le plus, c'est pas de trouver la solution de l'enigme, c'est surtout de pas comprendre comment ca fonctionne d'un point de vue technique la...
Ok, il y a un script quelque part qui affiche cette fenetre, mais ce script, il doit bien etre chargé et donc etre appelle a un moment ou a un autre, et la j'ai beau chercher, je vois pas. J'ai installé des outils pour tracer un peu ce qui se passe, et meme comme ca je vois rien de particulier qui serait telechargé et qui pourait contenir le bou de code  qu'on cherche tous.
Bref, si quelqu'un peut m'expliquer techniquement comment ca  peut marcher (je demande pas la solution du probleme hein ! ;)


 
J'ai eu le même raisonnement que toi, et je répète : relis le topic, la clef est dedans ou presque... En fait, je te donne un indice, c'est la précipitétion qui t'induit en erreur. Prend le temps, et la clef de l'énigme (qui n'en est pas une), tu trouveras :D


Message édité par Titalium le 27-03-2004 à 17:58:46
n°1507469
freds45
Posté le 27-03-2004 à 18:14:48  profilanswer
 

Ya pas qqun qui peut poster un petit indice pour le 8 ? :/
je vois vraiment pas :ange:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1507523
*syl*
--> []
Posté le 27-03-2004 à 19:38:07  profilanswer
 
n°1507638
[Albator]
MDK un jour, MDK toujours !
Posté le 27-03-2004 à 21:19:38  profilanswer
 

La solution est donnée sur l'autre post pour le 8 mais je vois toujours pas comment on peut le trouver ?

n°1507653
freds45
Posté le 27-03-2004 à 21:31:50  profilanswer
 

[Albator] a écrit :

La solution est donnée sur l'autre post pour le 8 mais je vois toujours pas comment on peut le trouver ?


 
clair, à part au pif...[:wam]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1507677
Alana
Amiga for ever.
Posté le 27-03-2004 à 21:55:28  profilanswer
 

non non, c'est pas du pif :)

n°1507678
freds45
Posté le 27-03-2004 à 21:58:17  profilanswer
 

alana a écrit :

non non, c'est pas du pif :)


 
ptit indice ?:)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1507690
Alana
Amiga for ever.
Posté le 27-03-2004 à 22:17:40  profilanswer
 

Fred :  

Spoiler :


Bein je pense qu'il y a plusieurs technique, la bonne ca doit etre de s'y connaitre un peu en javascript etc, ca fait a mon avis reference a une info que tu as dans la page d'avant (regarde et tu verrra apparaitre la chaine, sans le .htm que tu rajoute au dernier moment)
L'autre methode (celle que j'ai utilisé si je me souviens bien, c'est de lister le contenu des repertoires :D )


 
Titalium : Oh putain comment c'etait trop con !
Mort de rire. Il est excelent le 10... je suis vraiment deg
de pas l'avoir trouvé tout seul. (En fait c'est apres avoir lu l'indice de BMenez sur ce forum que evidement ca devient tout d'un coup bcp plus simple)
Vraiment trop con ce truc :)

n°1507697
freds45
Posté le 27-03-2004 à 22:25:57  profilanswer
 

merci alana, je verrai ca demain :hello:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1507795
Mhaggar
Posté le 28-03-2004 à 03:22:02  profilanswer
 

Le 10 est un des plus sympas, si ce n'est le mieux, pour son côté sadique :D


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1507891
Titalium
Posté le 28-03-2004 à 14:14:13  profilanswer
 

mhaggar a écrit :

Le 10 est un des plus sympas, si ce n'est le mieux, pour son côté sadique :D


 
Ben disons qu'il joue à fond sur la précipitation et les reflexes qu'on a en mattant certaines choses ;) Effectivement une fois qu'on a compris, c'est tout con. Quand j'ai percuté, je me suis dis "ils l'ont pas fait quand même ??!!", et ben si, il l'ont fait. Bien vu de leur part en tout cas, c'est un peu exploiter une faille du user quelque part...
 
Sinon, pour le 8 c'est clair que c'est carrément pas au pif, il est plutôt simple en fait, il m'a pris 2 minutes, même pas... Faut juste avoir la petite étincelle... Comme pour tous les niveaux ou presque en fait :D :D

n°1507896
BMenez
Posté le 28-03-2004 à 14:23:38  profilanswer
 

Titalium a écrit :

Ben disons qu'il joue à fond sur la précipitation et les reflexes qu'on a en mattant certaines choses ;) Effectivement une fois qu'on a compris, c'est tout con. Quand j'ai percuté, je me suis dis "ils l'ont pas fait quand même ??!!", et ben si, il l'ont fait. Bien vu de leur part en tout cas, c'est un peu exploiter une faille du user quelque part...


 
Ca montre bien que le hacking est beaucoup basé sur l'observation avant l'action en tout cas.
(Et ça montre aussi que je ferais un très mauvais hacker mais c'est autre chose... :o)

n°1507934
Titalium
Posté le 28-03-2004 à 14:55:53  profilanswer
 

BMenez a écrit :


 
Ca montre bien que le hacking est beaucoup basé sur l'observation avant l'action en tout cas.
(Et ça montre aussi que je ferais un très mauvais hacker mais c'est autre chose... :o)


 
Je suis pas convaincu de ça... Cela prouve que les petites sécurités sont aisément déjouable avec un peu d'observation et de bon sens... Pour ce qui est du hacking, comme le faisait remarqué je sais plus qui dans ce topic, ça n'a finalement pas grand chose à voir avec ce jeu, qui est très rigolo et prenant certes, mais qui ne fait pas faire hacking finalement. Je pense que même en terminant le level 16 on est pas encore en mesure de pirater la Banque de France. :D

n°1507946
stephane75​001
Posté le 28-03-2004 à 15:06:12  profilanswer
 

Drapal

n°1507964
gee
Bon ben hon
Posté le 28-03-2004 à 15:19:32  profilanswer
 

Un des 1ers sites dans ce genre c'était Try2hack.nl qui tourne encore pour ceux que ca interesse

n°1507968
-CouiLLe2C​hieN-
Posté le 28-03-2004 à 15:21:17  profilanswer
 

le but n'est pas je pense de pirater la banque de france mais d apprender a etudier un code pour ne pas faire ces erreurs la quand toi tu devellopes.
 
un hackeur n'est pas un pirate, c'est un chercheur.
 

n°1507985
Mhaggar
Posté le 28-03-2004 à 15:40:49  profilanswer
 

Surtout que la grande majorité des challenges utilise des scripts javascript... Faudrait être cinglé et/ou inconscient pour baser une sécurité la-dessus...
 
Ne jamais faire confiance au client :o


---------------
You want to know my name, you want to see my face, I'm the devil !
n°1508106
TheTooN
Posté le 28-03-2004 à 17:26:35  profilanswer
 

Heu, la g un probleme, j'arrive pas a passer le level 9 (alors ke g trouvé la bonne soluce) Le site aurait il un pb ?????

n°1508118
freds45
Posté le 28-03-2004 à 17:48:03  profilanswer
 

Titalium a écrit :


 
Ben disons qu'il joue à fond sur la précipitation et les reflexes qu'on a en mattant certaines choses ;) Effectivement une fois qu'on a compris, c'est tout con. Quand j'ai percuté, je me suis dis "ils l'ont pas fait quand même ??!!", et ben si, il l'ont fait. Bien vu de leur part en tout cas, c'est un peu exploiter une faille du user quelque part...
 
Sinon, pour le 8 c'est clair que c'est carrément pas au pif, il est plutôt simple en fait, il m'a pris 2 minutes, même pas... Faut juste avoir la petite étincelle... Comme pour tous les niveaux ou presque en fait :D :D


 
 
[:wam] :heink:
je pige toujours pas...


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1508175
Titalium
Posté le 28-03-2004 à 18:59:09  profilanswer
 

C'est moi ou le site répond plus là ? :??:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel logiciel pour faire un siteBon site traitant de la securité d'un réseau
Help ! sur la realisation de mon site net ! ( affichage de photos)Le site Koepi et les xvid + leeching.
Comment enregistrer une photo lorsque le site interdit le clique droithebergement pour site de vente en ligne
CD'n'GO : site out ?Pb lors de la publication des pages de mon site avec netscape compser
pb accès site local.. suis paumé là...Un site pour tester le debit?
Plus de sujets relatifs à : Site de challenge de hacking


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)