 |
Voir les messages
|
Pages: [1]
|
1
|
Challenges / Aide Hacking / Re : Hacking - Grand sondage hebdomadaire
|
le: 25 Mars 2010 à 00:16:38
|
bonjour,
je post encore car je pense avoir compris le fonctionnement du script néanmoins quelque chose doit encore m'échapper :
- ma requête SQL est bonne - le paramètre étant modifié, j'obtiens un nouveau fichier
et là à mon étonnement les valeurs dans le nouveau fichier généré sont identiques à celles du script par défaut. Je suis assez surpris étant donné que " l' union fait la force " et que les résultats de la requête doivent être récupérés avec une fonction du type mysql_fetch_row (); je devrais avoir le résultat de mon injection.
|
|
|
7
|
Challenges / Aide Hacking / Re : [Hacking - Toujours réfléchir... ...avant d'agir] Felicitations
|
le: 04 Mars 2010 à 23:45:14
|
Bonsoir,
J'ai simulé le script sur un serveur et une piqure marche; mais si je test sur le site de newbiecontest j'ai le message suivant : "il faut trouver la faille".
Je ne comprends pas trop car il ne devrait me rester qu'à faire du 'brute force' léger comme il a été dit précédemment pour obtenir le password.
Un petit commentaire serait le bienvenue lol
thanks
|
|
|
10
|
Challenges / Aide Forensics / Re : Hacking - Analyse d'attaque
|
le: 28 Février 2010 à 00:00:47
|
la difficulté de l'épreuve réside dans l'obtention du password root
pour cela faut bien retracer ce que le mec a fait une fois qu'il est logué sous le user john.
malheureusement je sèche lol
|
|
|
12
|
Challenges / Aide Forensics / Re : Hacking - Analyse d'attaque
|
le: 27 Février 2010 à 13:42:20
|
Question qui peut sembler idiote, mais doit-on utiliser un sytème Linux pour résoudre cette épreuve ?
(je pose cette question, car il y a plusieurs binaires dans certains dossiers qui chargent des bibliothèques Linux et qui pourrait peut être servir à trouver le password root ??)
Deuxieme question, pas besoin de coder un programme pour bruteforcer le password root à partir du dico via la page de validation de l'épreuve ? ( je sais que le bruteforce est interdit sur le site, mais c'est juste pour avoir une confirmation)
thanks
|
|
|
13
|
Challenges / Aide Forensics / Re : Hacking - Analyse d'attaque
|
le: 27 Février 2010 à 01:31:11
|
Bonsoir,
Comme beaucoup j'ai récupérer le passwd de john et je pense avoir retracer en grande partie ce qu'à fait le hacker.
En résumé et en évitant de donner trop d'indices : /*censored par the lsd : ouais c'est ca, mais chut, faut pas le dire à voix haute ! */
enfin pour le root, il y semble y avoir un lien avec le file system ... mais je bloque
suis je sur la bonne voie, à l'ouest ?
une petite piste serait la bienvenue
thanks
|
|
|
|
|
|
 |