NewbieContest

Divers => Hacking => Discussion démarrée par: deli le 02 Juillet 2009 à 16:59:46



Titre: Htaccess avec la faille htaccess reloaded
Posté par: deli le 02 Juillet 2009 à 16:59:46
Bonjours à tous,

Sur le site de mon père, J'ai remarqué que la partie Admin était protégée par un .Htaccess mais comprenant la faille de l'épreuve Htaccess Reloaded...

Je suis donc arrivé à passer cette protection et à me retrouver dans la partie admin, j'ai accès à pas mal de chose mais lorsque je

veux naviguer dans les options, le login et mot de passe me sont redemandé...

Alors voila ma question : Est-il possible d'accéder au fichier ".htpasswd" et le télécharger pour ensuite le décrypter ??

Je me doute que oui mais est-il possible grâce à la faille de Htaccess Reloaded ???

Merci d'avance et bon continuation au staff

Edit de the lsd : j'ai modifié le texte (je l'ai mis en italique), pour ne pas donner d'indice aux challengers


Titre: Re : Htaccess avec la faille htaccess reloaded
Posté par: deli le 02 Juillet 2009 à 17:37:31
ok pas de souc je n'y avais pas pensé  :wink:


Titre: Re : Htaccess avec la faille htaccess reloaded
Posté par: ar.ray le 03 Juillet 2009 à 01:43:36
Mdr, moi aussi! Même situation, exactement!  :lol:

Peace :wink: