logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Par quoi commencer ?
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Par quoi commencer ?  (Lu 5931 fois)
mOuChOu

Profil challenge

Classement : 670/54318

Néophyte
*
Hors ligne Hors ligne
Messages: 23

Inscrivez-vous sur pc-noobs.fr !


Voir le profil WWW
« le: 10 Mars 2009 à 16:48:52 »

Bonjour à tous,
C'est mon second post' ( le premier était le même mais je pense qu'il était mal placé ) et je voulais savoir ce qu'il faut apprendre pour réussir une épreuve comme " Une histoire de porte " ( C'est mon rêve  ), j'ai réussi quelques épreuves mais sans vraiment avoir touché au " vrai " hacking.
Si vous le souhaitez vous pouvez m'envoyer un Message Privé.
J'espère ne pas avoir posté à un mauvais endroit.

Merci

mOuChOu
Journalisée

Inscrivez-vous sur http://pc-noobs.fr !

Pourquoi l'eau est transparente ?
Extension .gif, pas de trame de fond. . .
ABC528

Profil challenge

Classement : 1003/54318

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #1 le: 10 Mars 2009 à 18:37:41 »

il faut maîtriser les failles connues (comme les injections sql, xss,...)
et si ton premier post est mal placé : supprime-le (sauf si tu l'a déjà fait ou qu'un modérateur l'a déplacé)
Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
akway

Profil challenge

Classement : 351/54318

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #2 le: 10 Mars 2009 à 19:31:42 »

Salut mOuChOu !

Pour commencer "Une histoire de portes" est peut être un peu difficile, enfin c'est mon avis de newbie 
Mais en vrac tu pourrais :

-Chercher si un membre a déja posé la même question sur me forum.(par exemple).
-Installer apache/mysql pour comprendre le fonctionnement d'un server web (googliser "telecharger easyphp").
-Commencer à coder quelques petits scripts php incluant des requêtes SQL pour te faire la main (googliser  "tutorial apprendre php") .
-Te renseigner sur les failles php/sql les plus connues et les mettre en application sur ton server (googliser  "faille php") .

Puis prend un papier et un crayon et fais un bilan de ce que tu as appris et ce que tu ne sais pas/n' est pas clair. 


Un Googlemaniac.
Journalisée

Please, do NOT feed the Troll.
mOuChOu

Profil challenge

Classement : 670/54318

Néophyte
*
Hors ligne Hors ligne
Messages: 23

Inscrivez-vous sur pc-noobs.fr !


Voir le profil WWW
« #3 le: 10 Mars 2009 à 20:37:10 »

Merci ! J'ai déjà regardé pas mal de tutoriels ( Failles Include, Upload ( D'ailleurs, ATTENTION la fin de phrase risque de choquer les âmes sensibles, je préviens : Failles XSS et Include, c'est la même chose ?  Si non, cela se ressemble, je trouve. ) J'ai regardé aussi les injections SQL, et j'ai réussi une épreuve sur ça  , mais sans programmer en PHP, j'ai un peu de mal .

Je vais appliquer vos conseils.

Merci beaucoup.

mOuChOu
Journalisée

Inscrivez-vous sur http://pc-noobs.fr !

Pourquoi l'eau est transparente ?
Extension .gif, pas de trame de fond. . .
the lsd
Administrateur

Profil challenge

Classement : 190/54318

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #4 le: 11 Mars 2009 à 08:20:58 »

telecharger easyphp

Wamp, Lamp, Mamp (selon le système d'exploitation). Pas EasyPhp ! IziPhp beurk

Bon sinon j'ai supprimé ton premier post mOuChOu, comme ce topic est plus utile que le post sur une histoire de portes

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
mogg41

Profil challenge

Classement : 449/54318

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #5 le: 11 Mars 2009 à 10:15:32 »

Failles XSS et Include, c'est la même chose ? 

Non. Si tu te poses cette question c'est que tu n'as pas tout compris. Il ne faut pas se laisser berner par l'aspect visuel des choses.

Renseigne toi sur le code PHP qui permet la faille include et sur celui qui permet la faille XSS et tu comprendras peut être mieux la différence.
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
mOuChOu

Profil challenge

Classement : 670/54318

Néophyte
*
Hors ligne Hors ligne
Messages: 23

Inscrivez-vous sur pc-noobs.fr !


Voir le profil WWW
« #6 le: 11 Mars 2009 à 12:22:22 »

Merci The lsd, mais je pensais avoir effacé mon message  Enfin .. Merci beaucoup. ( Sinon moi j'ai déjà Wamp donc je pense que pour ceci c'est
bon  )
Merci mogg41, pour tes conseils, je vais me renseigner sur ces deux failles.
« Dernière édition: 11 Mars 2009 à 12:23:59 par mOuChOu » Journalisée

Inscrivez-vous sur http://pc-noobs.fr !

Pourquoi l'eau est transparente ?
Extension .gif, pas de trame de fond. . .
NiklosKoda

Profil challenge

Classement : 163/54318

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #7 le: 11 Mars 2009 à 13:26:40 »

Salut mOuchOu,

je vais me renseigner sur ces deux failles.
Si je peux me permettre, je pense que le problème ne vient pas du manque d'informations sur les failles en question, mais plutôt du manque des "bases à avoir" pour les comprendre.

Je m'explique, tu commet ici une erreur flagrante en confondant XSS et Include, alors qu'elles sont nettement différentes : rapidement, une faille XSS se situe coté client alors qu'une faille include se situe coté serveur. Et tu auras beau lire et relire toutes les docs sur ces deux failles, cela ne servira à rien si tu n'as pas compris ce point. Il est donc clair qu'il faut se documenter ici sur "comment fonctionne le php", "qu'est ce qu'une relation client-serveur", ... avant de passer aux différentes failles !

Je pense que d'une manière générale il faut se contruire un "mur des connaissances" : tu commence par apprendre les informations générales, qui seront les fondations de ton mur, pour ensuite empiler différents sujets plus précis, plus complexes, qui viendront s'appuyer sur ces premières compétences. Inutile donc d'attaquer la construction par le haut

Pour revenir à la question de départ, plus concrète : pour faire les épreuves de hacking il faut d'abord regarder ce qu'elles mettent en jeu et comment elles sont faites. Par exemple beaucoup utilisent une interface Web et PHP (pas toutes), un bon moyen de commencer est alors de voir comment tout cela fonctionne, pourquoi pas apprendre à manipuler PHP... Et une fois que tu en sauras assez, tu pourras alors seulement te documenter sur les détournements, les problèmes de sécurité que l'on rencontre avec ce type d'application.

Et une fois que tu auras fini tout ça, il ne te resteras plus qu'à faire de même pour la catégorie de challenge suivante ^^
Bon challenge
++
Niklos
Journalisée
mOuChOu

Profil challenge

Classement : 670/54318

Néophyte
*
Hors ligne Hors ligne
Messages: 23

Inscrivez-vous sur pc-noobs.fr !


Voir le profil WWW
« #8 le: 11 Mars 2009 à 14:52:30 »

Merci beaucoup NiklosKoda, pour cette aide, précise. Donc je vais commencer par apprendre le PHP sur le Site du Zéro, et ensuite je ferai ce que tu m'as conseillé.

P.S : Je trouve formidable d'avoir des réponses aussi claires en si peu de temps. NiklosKoda je te remercie du temps que tu as du passer à me répondre ainsi que tout les autres 

mOuChOu
« Dernière édition: 11 Mars 2009 à 14:55:13 par mOuChOu » Journalisée

Inscrivez-vous sur http://pc-noobs.fr !

Pourquoi l'eau est transparente ?
Extension .gif, pas de trame de fond. . .
_o_
Relecteur

Profil challenge

Classement : 42/54318

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #9 le: 11 Mars 2009 à 20:21:41 »

Renseigne toi sur le code PHP qui permet la faille include et sur celui qui permet la faille XSS

Au risque de passer pour un affreux pinailleur (mais je pense que ma réputation est déjà faite de ce côté là), je voudrais préciser deux petites choses :
- la faille include est à ma connaissance réservée à PHP. La fonctionnalité existe dans d'autres langages (Coldfusion (beurk !) par exemple, pour ce que je connais), mais dans le langage commun, la faille est liée à PHP.
- une XSS n'a rien à voir avec PHP. C'est une faille beaucoup plus large, qui peut se trouver quelque soit la techno utilisée. C'est un problème de développement en général.
« Dernière édition: 11 Mars 2009 à 20:24:43 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
mogg41

Profil challenge

Classement : 449/54318

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #10 le: 11 Mars 2009 à 21:42:29 »

Au risque de passer pour un affreux pinailleur

Un peu de rigueur ne peut pas faire de mal.


- la faille include est à ma connaissance réservée à PHP. La fonctionnalité existe dans d'autres langages (Coldfusion (beurk !) par exemple, pour ce que je connais), mais dans le langage commun, la faille est liée à PHP.

Je ne savais pas qu'elle existait avec dans d'autres langages.


- une XSS n'a rien à voir avec PHP. C'est une faille beaucoup plus large, qui peut se trouver quelque soit la techno utilisée. C'est un problème de développement en général.

Grosse erreur de ma part. /me se flagelle.


A part ça je plussoie fortement akway sur le fait de créer ton serveur et de tester les failles dessus, car avec les challenges ça reste du simulé, même si les épreuves les plus difficiles semblent (d'après ce que j'ai pu lire sur le forum) beaucoup plus réalistes.
Il existe plein de tutos sur internet. Par exemple:
- http://www.vulgarisation-informatique.com/ide-php-wamp.php
- http://www.siteduzero.com/tutoriel-3-14668-un-site-dynamique-avec-php.html
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
mOuChOu

Profil challenge

Classement : 670/54318

Néophyte
*
Hors ligne Hors ligne
Messages: 23

Inscrivez-vous sur pc-noobs.fr !


Voir le profil WWW
« #11 le: 14 Mars 2009 à 12:09:44 »

Merci beaucoup, mais j'avais déjà commencé à apprendre le PHP sur le Site du zéro, j'en suis aux formulaires 

mOuChOu
Journalisée

Inscrivez-vous sur http://pc-noobs.fr !

Pourquoi l'eau est transparente ?
Extension .gif, pas de trame de fond. . .
Pages: [1]
  Imprimer  
 
Aller à: