logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - .htaccess
Username:
Password:
Pages: 1 ... 3 4 [5] 6 7 ... 18
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - .htaccess  (Lu 267034 fois)
apple88

Profil challenge

Classement : 1183/54321

Membre Complet
***
Hors ligne Hors ligne
Messages: 230


Voir le profil
« #60 le: 04 Novembre 2007 à 20:42:20 »

Voilà c'est à peu prés ca oui 
Journalisée

Les amères leçons du passé doivent être réapprises sans cesse. [Albert Einstein]
Si les faits ne correspondent pas à la théorie, changez les faits. [Albert Einstein]
mib1701

Profil challenge

Classement : 18048/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #61 le: 07 Novembre 2007 à 11:39:14 »

Personnellement j'aime bien pour les failles includes cherché la page connue (celle de démarrage),
hors la le système de protection (ou correction de la faille) ne nous laisse pas aller voir une page qui n'existe pas... il nous affiche directement la page par défaut (pour ne pas la nommer) cela ne nous laisse pas entrevoir si le chemin existe ou non ... pour après reprendre le chemin qui nous intéresse

en cherchant cette page et la solution en même temps je suis tomber sur un dossier qui donne sa :
Citation
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@newbiecontest.org and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

je suppose qu'il y a un second dossier dans celui-ci
dite moi si je me plante
Je suis rester volontairement vague pour ne pas trop en dire, et j'espère être rester compréhensible

PS2: ne vous fatiguez pas a essayer de me corriger les  fautes d'orthographe, j'ai le plomb de cette case qui a sauter quand jetait petit, j'utilise le correcteur de Google, mais pour moi un mot es une suite de lettres qui forme un sons donc je reste incapable d'écrire correctement (ce qui ma value de ne pas avoir mon bac) mais pour le reste mon cerveau fonctionne correctement (p't'être un peut trop porté sur le cul ).
en regle générale je n'utilise pas le langage SMS, mais j'aime bien les onomatopé comme '**No Sms** pour papa ou snif ou ouaf ouaf ... bref je m'écarte du sujet
Journalisée

Considérez qu’avec de nombreux calculs on peut remporter la victoire, redoutez
leur insuffisance. Combien celui qui n’en fait point a peu de chances de gagner !
L'art de la guerre * SUN TZU *
the lsd
Administrateur

Profil challenge

Classement : 190/54321

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #62 le: 07 Novembre 2007 à 11:44:11 »

Le message d'erreur n'a aucun rapport avec l'epreuve (tout du moins a l'epoque ou je l'ai faite...)
Ca veut juste dire que le serveur n'a pas pu répondre à ta requète, pour une sombre raison.
Ne te fie pas à cette erreur, et si jamais tu la revoie, recharge la page, normalement, la requete devrait passer.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Atchoum
Profil challenge

Classement : 1772/54321

Membre Senior
****
Hors ligne Hors ligne
Messages: 277


Voir le profil
« #63 le: 29 Novembre 2007 à 18:20:06 »

Salut, ca fait 2 ans que je bloque sur cette épreuve (et oui, rien que ca).

Ca m'a laisser le temps de tester pas mal de truc, parmis les path par défault, les path connus, et bien sur les path qui "ne peuvent pas étre ca" mais que j'ai essayé quand méme!
Et depuis tout ce temps, je bloque...
Je pence que je suis complétement à coté de la plaque, sinon j'aurais dû trouver depuis le temps... Mais que voulez vous, quand on s'est fait une idée, quand on se la repasse dans la téte pendant plusieur heures, on finis par ne plus voir le reste...
Alors j'aimerais bien un petit indice complémentaire par mp, histoire que je lui régle son compte une fois pour toute à cet enfoiré! 

Merci ^^
Journalisée
Gexxx

Profil challenge

Classement : 5050/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 22

Enter The Gecko


Voir le profil
« #64 le: 03 Janvier 2008 à 12:46:23 »

Suis-je sur la bonne voie si je tombe sur "bien tenté mais non..."?
Journalisée

Code Addict
Harthorn

Profil challenge

Classement : 585/54321

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #65 le: 03 Janvier 2008 à 18:19:01 »

oui 
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCS d(+)x s:(-) a-- C+(++) UL++>+++ P L++>+++ !E W++? !N !o K- w--() !O M--(-) !V- PS+ PE Y+ PGP+>++ t(+) !5? X R tv(-) b+ DI D+ G e++>+++ h-- !r z+
------END GEEK CODE BLOCK------
mogg41

Profil challenge

Classement : 450/54321

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #66 le: 14 Janvier 2008 à 15:59:50 »

Aprés quelques instants passés à recherché le répertoire voulu, une question persiste (surement trés bête mais bon ):
- Doit on considérer que le fichier voulu se situe dans http://www.newbiecontest.org/epreuves/hacking/ep2/ ?

Cela me semble logique mais j'ai quand même un doute...

Merci de votre attention.
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
luciale92

Profil challenge

Classement : 1444/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 20


Voir le profil
« #67 le: 14 Janvier 2008 à 18:59:37 »

oui tout a fait mais il me semble que cela a déjà été dit plus haut...
Journalisée

" Ce que l'on sait le mieux, c'est ce que l'on a deviné, puis ce que l'on a appris par l'expérience. "
lucas74330
Profil challenge

Classement : 15122/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #68 le: 12 Février 2008 à 18:39:56 »

Citation
Salut,
Je vais peut-etre etre lourd mais comment vous avez trouvé que le fichier que l'on cherche est dans un dossier qui est dans hkep2/ :
Citation
Je vous aide un peu, il est effectivement dans hkep2
C'est bien ça on cherche un dossier dans hkep2 ??
(désolé si j'en dis trop)

Modération : On cherche. Point final. Ca devient usant à la fin. Et personne n'a parlé de hkep2 dans l'énoncé. Alors on ne croit pas bêtement ce qu'on dit à la télé et on se met à réfléchir.
Je ne savais pas que le défilé du 14 juillet c'était aussi un défilé de boulets mendiants.

Ok désolé

Pourquoi être aussi agressif ? D'autant plus qu'on parle bien de ce répertoire et que si l'information est erronée elle aurait du être supprimée...
Journalisée
NoCrash_

Profil challenge

Classement : 2410/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #69 le: 24 Février 2008 à 07:23:46 »

Salut,

Je commence à retomber assez souvent sur mes pas.
Je tombe sur Bien tenté mais non... et d'après les post précédents, je pense ne pas être trop loin, mais ensuite, je ne sais vraiment pas ou est ce que je pourrais aller.

J'ai le droit a un little indice ou je sort 
Journalisée

Newbie ayant soif d'apprendre
spprod

Profil challenge

Classement : 15300/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil WWW
« #70 le: 24 Février 2008 à 17:47:22 »

Bonjour,


j'ai download john the ripper pour decrypter le mot de pass mais j'y arrive pas


je tape sa dans linvite de commande:

je me place dans le repertoire de john the ripper apres je fais

john-386.exe --single pass.txt


dans pass.txt j'ai mis  :   admin:passcrypter


mais sa me donne adminXXX - adminYWW


X, Y, W coreponde a des chiffre diferent



merci de m'aider


amicalement
spprod
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54321

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #71 le: 24 Février 2008 à 18:51:56 »

john-386.exe --single pass.txt
dans pass.txt j'ai mis  :   admin:passcrypter
mais sa me donne adminXXX - adminYWW

C'est pas tout à fait ce que ça te donne. Pour être précis, la réponse doit ressembler à :
guesses: 0  time: 0:00:00:00 100%  c/s: 751  trying: admin1969

Ce qui veut dire, en gros, que john a fait le boulot, qu'il n'a pas trouvé le pass, et que le dernier essayé est adminXXXX. Après, on peut se demander comment il se fait que john rende les armes si rapidement, et la réponse est dans la documentation :

Citation
       Single crack
              In  this  mode,  john will try to crack the password using the
              login/GECOS information as passwords.

Du coup, forcément, c'est rapide mais ça n'a aucun résultat. Pourquoi ne pas le lancer avec un autre mode (ou pas de mode spécifique du tout) ?

Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Oldskool
Profil challenge

Classement : 4988/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #72 le: 24 Février 2008 à 22:40:57 »

Essaye peut être avec cain, personnellement je le trouve plus simple d'utilisation
Journalisée
spprod

Profil challenge

Classement : 15300/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil WWW
« #73 le: 25 Février 2008 à 09:14:14 »

non en faite j'ai reusis

Merci de votre aide

Challenge validé  :p
Journalisée
Boustifire
Profil challenge

Classement : 13832/54321

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #74 le: 05 Avril 2008 à 19:50:25 »

Dur dur 
Mais sinon le nom du dossier il a un rapport avec quoi? Parce que la je désespérè   
J'ai tester tous les noms de dossier que j'ai l'habitude de donner, tous les mots se rapprochant de htaccess & de htpasswd, rien a faire...
Enfin ce que je veux savoir si il faut changer le page = ???? ou mettre le nom du dossier directement dans l'url(enfin apres le ep2 quoi )
Journalisée
Pages: 1 ... 3 4 [5] 6 7 ... 18
  Retourner à l'épreuve    Imprimer  
 
Aller à: