logo Homepage
+  NewbieContest
|-+  Challenges» Aide Forensics» Forensics - Analyse d'attaque
Username:
Password:
Pages: 1 ... 3 4 [5] 6 7 ... 9
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Forensics - Analyse d'attaque  (Lu 91967 fois)
Kalao

Profil challenge

Classement : 9865/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #60 le: 04 Mars 2010 à 09:25:24 »

Ça y est j'ai réussi, l'épreuve n'était pas si difficile que ça

conseil : ne pas partir sur une piste trop compliqué
Journalisée

Tuquo
caus909
Profil challenge

Classement : 2717/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #61 le: 04 Mars 2010 à 23:01:19 »

C'est un conseil ou un indice?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #62 le: 05 Mars 2010 à 12:47:08 »

Je pense que c'est juste un conseil

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Geek-59600
Profil challenge

Classement : 1801/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #63 le: 07 Juillet 2010 à 16:14:52 »

Le password root doit il etre donnée en clair ou hashé ?
Journalisée
mathgl24

Profil challenge

Classement : 56/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 257


Voir le profil
« #64 le: 07 Juillet 2010 à 16:57:08 »

Ça fait partie des choses que tu dois trouver par toi-même
Journalisée

Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
hellboy300
Profil challenge

Classement : 22259/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #65 le: 23 Juillet 2010 à 16:37:36 »

pour l'analyse apres attaque,il  y a un mag sur hakin9.org,faut vous inscrire par mail et telecharger le numero virus sur linux et dans ce nimero vous trouverez une article sur l'analyse
Journalisée
Harry41

Profil challenge

Classement : 2131/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 28

A vaincre sans périls, on triomphe sans gloire...


Voir le profil WWW
« #66 le: 02 Août 2010 à 04:33:07 »

Bonjour a tous !

Je suis sur cette preuve depuis quelques heures maintenant et je butte...
En relisant mes livres d'histoire, j'ai decouvert le mot de passe de l'utilisateur ftpsite,
et j'ai reussi a remonter le fil du temps jusqu'au 53eme mot de passe de John.
Et puis je me suis demande ce qu'avais bien pu faire ce messieur avec le mot de passe de John.
Alors j'ai farfouille et je suis tombe sur ce que je pense etre un exercice de bonne foi...

Du coup, pensant avoir tous les pass, j'ai tente ma chance sans resultat ...
Un petit indice serait vraiment le bienvenu svp !!

PS : J'aime bcp cette epreuve, un peu de "detectivisme", ca fait toujours plaisir
« Dernière édition: 02 Août 2010 à 04:38:15 par Harry41 » Journalisée

--
Harry 41
A vaincre sans périls, on triomphe sans gloire...
tarzanlefumeur

Profil challenge

Classement : 74/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 110


Voir le profil
« #67 le: 02 Août 2010 à 09:37:00 »

D'après ce que j'ai pu comprendre, tu as le bon 2nd pass, mais pas le bon 1er. J'ai eu aussi la logique que tu as, sans succès, mais il ne faut pas oublier que c'est qu'une simulation. Regarde mieux ton premier fichier, un détail peut t'aider.
Journalisée
Harry41

Profil challenge

Classement : 2131/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 28

A vaincre sans périls, on triomphe sans gloire...


Voir le profil WWW
« #68 le: 02 Août 2010 à 09:57:45 »

Hum...
Merci d'avoir répondu, cela m'encourage de savoir qu'a priori, j'ai deja un mot de passe correct ^^
En revanche, ta réponse me déstabilise un peu, je m'explique :

Comme dirait Perceval, "Le nord, on fonction de la direction que l'on regarde, ça change tout !!"
Du coup, si tu me dis que mon second mot de passe semble correct, tu parles duquel ?

Parce que j'ai 3 mots passe : celui du ftp, celui de john et celui du root.
Du coup, tu fais référence a celui du root comme 2eme ?

Ou alors tu parles en fonction de la validation ?
Le deuxième étant ainsi celui de John...

Rhaa, c'est complique la vie ... 

Edit : Merci tarzanlefumeur pour cette 2eme réponse ... valide ^^
« Dernière édition: 02 Août 2010 à 10:50:05 par Harry41 » Journalisée

--
Harry 41
A vaincre sans périls, on triomphe sans gloire...
tarzanlefumeur

Profil challenge

Classement : 74/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 110


Voir le profil
« #69 le: 02 Août 2010 à 10:15:00 »

Ouais c'est vrai que c'est fait un peu à l'envers et on s'emmêle vite... Si t'as bien fait, ton bon pass est celui du root.

Pour être plus précis :
Citation
et j'ai reussi a remonter le fil du temps jusqu'au 53eme mot de passe de John.
Ceci ne tient pas, cf le fait que c'est une simulation.

Bon courage.
Journalisée
liven

Profil challenge

Classement : 5947/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #70 le: 23 Septembre 2010 à 16:00:18 »

Bonjours, c'est mon premier post sur le forum ^^ mais là j'avoue que je galère:
Je cherche depuis un certain nombre d'heures (dsl j'ai pas calculé mais ça commence a faire pas mal ^^) le mot de passe du root, je pense avoir trouver celui de john dans une b**** et je cherche le root, j'ai donc relu mes cours d'histoire. Deja j'y ai pas compris grand chose puis a force de le lire, le serpent m'a intrigué a-t-il un rapport avec le root?

Merci de me censurer si je suis trop expressif mais je pense pas en dire plus que certains.

PS:Si quelqu'un peut me mp pour m'indiquer un piste
« Dernière édition: 24 Septembre 2010 à 13:20:04 par liven » Journalisée
zangdar-64
Profil challenge

Classement : 858/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #71 le: 27 Septembre 2010 à 18:00:43 »

Bonjour, j'ai trouvé le mot de passe de john et j'ai donc chercher ce que je pouvais en faire, l'exercice m'as semblé assez facile mais la solution qui me saute aux yeux est un hash extrêmement long que je n'arrive pas à décrypter.
Serai-je sur une mauvaise piste?
Journalisée
Barti

Profil challenge

Classement : 240/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 79


Voir le profil
« #72 le: 27 Septembre 2010 à 18:05:24 »

Ca dépend ce que tu veux dire par "extrèmement long" mais oui je pense que tu fais fausse piste
Journalisée

« Le bon sens, quoi qu'il fasse, ne peut manquer de se laisser surprendre à l'occasion. Le but de la science est de lui épargner cette surprise et de créer des processus mentaux qui devront être en étroit accord avec le processus du monde extérieur, de façon à éviter, en tout cas, l'imprévu »

]_-|Barti|-_[
zangdar-64
Profil challenge

Classement : 858/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #73 le: 27 Septembre 2010 à 19:12:28 »

J'ai compris mon erreur, ne jamais faire confiance a son explorer, si on veut qqch de caché ben il faut le chercher.
Du coup j'ai je pense le bon mdp pour root, enfin à un décryptage près.

edit: enfin je patauge encore donc je commence a avoir quelques doutes.
« Dernière édition: 27 Septembre 2010 à 20:37:13 par zangdar-64 » Journalisée
zangdar-64
Profil challenge

Classement : 858/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #74 le: 07 Décembre 2010 à 13:53:26 »

Bon j'avais un peu laisser cette épreuve de coté pour non résultat et je la reprend maintenant et je me met a remettre en question mes résultats.
Je pense avoir trouvé le mdp root /* moderated par the lsd : l'indice était bien trouvé et drôle, mais ça fait trop quand même pour que je le laisse. */
Mais la solution n'est pas accepté par l'input donc j'en déduit que je n'ai pas le bon mdp john. Peut t'on retrouver ce mdp en comptant les requête dans le fichier log ou est plus subtil?

Edit:j'ai mas réponse, suffi de regarder correctement toutes les entrée du fichier.... je me sent con...
« Dernière édition: 07 Décembre 2010 à 14:12:21 par the lsd » Journalisée
Pages: 1 ... 3 4 [5] 6 7 ... 9
  Retourner à l'épreuve    Imprimer  
 
Aller à: