Quelqu un a deja essayé ce site ? - Sécurité - Windows & Software
Marsh Posté le 22-03-2003 à 15:49:12
Moi je coince sur le level 2
Je comprends pas trop d'ailleurs
Ca serais super si on pouvais avoir pour chaque level les solutions de sécurisation (peut-etre a part le 1er )
Marsh Posté le 22-03-2003 à 17:38:48
je butte sur le lvl 2...je croyait avoir trouvé en voyant :
Code :
|
Mais en fait...non...ca veut pas
Marsh Posté le 22-03-2003 à 17:57:41
bagu a écrit : je butte sur le lvl 2...je croyait avoir trouvé en voyant :
|
en fait il faudrait trouver sur le ftp un fichier.html portant le nom du code secret.Mais la
Marsh Posté le 22-03-2003 à 17:57:43
bagu a écrit : je butte sur le lvl 2...je croyait avoir trouvé en voyant :
|
pareil !!!!
Marsh Posté le 22-03-2003 à 18:14:49
CYFL a écrit : |
+1
Marsh Posté le 22-03-2003 à 18:23:15
pour le level2
la variable contenant le code secret doit bien etre déclarée quelque part
Marsh Posté le 22-03-2003 à 18:33:55
ShonGail a écrit : pour le level2 |
Oui, mais où ?
Je vais chercher un peu...
Mais on remarque un truc quand meme, c'est que le niveau global des "pirates" amateurs est faible ... on bute sur le 2e niveau
Marsh Posté le 22-03-2003 à 18:33:59
oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier
ex : wget http://pack.homelinux.com/break-in-it/JavaScript.txt
a l interieur se trouve la declaration de la variable
var secretCode= xxxxxxx; (je vous laisse chercher)
par contre l etape suivante je ne vois pas comment faire, car il faut "deviner" l URL, je suppose qu il faut en fait arriver a lister le contenu du rep mais je ne vois pas comment (a savoir aucun lien dans le site ne pointe vers cette page donc inutile de faire un grab complet du site :-p )
Marsh Posté le 22-03-2003 à 18:37:37
xilebo a écrit : oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier |
c pas juste...je venais pour dire que j'avais trouvé !
et que ct tout con !
Marsh Posté le 22-03-2003 à 18:38:28
rien que pour le lvl 1 je bloque : impossible a trouver, c'est au pif ?
au bien faut utiliser un prog ?
Marsh Posté le 22-03-2003 à 18:44:42
xilebo a écrit : oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier |
Je venais de le voir, mais j'arrive pas à le télécharger
C'est pas juste !!!
Marsh Posté le 22-03-2003 à 18:54:41
n empeche que celui qui me dit comment faire pour le lvl3 ca serait cool parceque la je me pose des questions ...
J ai ptet une idee... en accedant au site autrement qu avec un navigateur (genre un telnet ou ftp)
Marsh Posté le 22-03-2003 à 19:20:46
bloqué aussi niveau 3
Marsh Posté le 22-03-2003 à 19:30:18
déjà il faut sortir du frameset .....
et a mon avis ca se passe dans l'url :
http://pack.homelinux.com/break-in [...] n-it%2F...
mais c'est tout
Marsh Posté le 22-03-2003 à 19:33:29
Ca y est, je suis enfin arrivé à récupérer cette fiche variable
Bon, au boulot pour passer le l3
Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères
Marsh Posté le 22-03-2003 à 19:37:20
benj9002 a écrit : Ca y est, je suis enfin arrivé à récupérer cette fiche variable |
merde .....avec toi c'est pas gagné
Marsh Posté le 22-03-2003 à 19:41:05
simogeo a écrit : |
J'étais parti de devant le PC aussi C'est pour ca que j'ai pas réessayé depuis tout à l'heure
Marsh Posté le 22-03-2003 à 19:43:49
benj9002 a écrit : |
ouaipppp ......
(et bravo charly007)
Marsh Posté le 22-03-2003 à 20:02:54
Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères
Pasqu'au pifouze, se taper toutes les combinaisons possibles, ben c'est pas gagné
Marsh Posté le 22-03-2003 à 20:08:17
benj9002 a écrit : Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères |
tu veux y aller au bruteforce t oi ???
Marsh Posté le 22-03-2003 à 20:56:26
simogeo a écrit : |
Ben pourquoi pas ? C'est une méthode qui en vaux d'autres non ?
Mais je le ferrais pas tout de suite, j'ai pas le temps
Marsh Posté le 22-03-2003 à 21:04:07
ouaip .... mais je pense que c'est plus subtil qua ca ...
enfin j'espere sinon c nul
Marsh Posté le 22-03-2003 à 21:13:28
simogeo a écrit : ouaip .... mais je pense que c'est plus subtil qua ca ... |
Je pense aussi que c'est plus subtil que ca, mais bon, je vois pas en quoi c'est nul la force brute ? Toutes facons qqn qui va essayer de pirater un système vas pas forcément etre subtil
Enfin tant que ca marche peu importe la méthode
Marsh Posté le 22-03-2003 à 21:29:54
putin je viens de passer le niveau 6 mais c'était pas évident
sinon pour le niveau 1 quelqu'un pourrait expliquer?
Marsh Posté le 22-03-2003 à 21:31:33
kaltan1 a écrit : putin je viens de passer le niveau 6 mais c'était pas évident |
Marsh Posté le 22-03-2003 à 23:34:53
Descriptif du lvl 3 :
Code :
|
Marsh Posté le 23-03-2003 à 00:09:35
vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html
Vrai ou pas ?
Marsh Posté le 23-03-2003 à 00:44:27
zigoto a écrit : vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html |
intox
Marsh Posté le 23-03-2003 à 01:27:33
'tin le level 6 me fait trop chier. Il faut visiblement se créer un cookie. Je pense que j'ai trouvé le pwd mais je n'arrive pas à faire le cookie pour le site
Marsh Posté le 23-03-2003 à 11:57:44
j ai toujours pas compris le 3 ... quelqu un peut expliquer en detail ?
Marsh Posté le 22-03-2003 à 14:11:42
http://pack.homelinux.com/break-in-it
Je precise , je ne suis pas sur de la section ni de la sous section ... securité SR me parraissait la plus appropriée...
Je suis bloqué a la 3 (eh oui) quelqu un a t il deja fait ca... j aimerai bien connaitre les trous "elementaires" de securité sur les pages web.
merci
Message édité par xilebo le 22-03-2003 à 14:49:18