logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Besoin de votre lumière sur un exploit codé en java..  (Lu 2195 fois)
apocalypse_man
Profil challenge

Classement : 10996/50637

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« le: 27 Septembre 2007 à 15:12:19 »

hey!! Je vous explique mon problème  J'ai découvert une faille sur un de mes serveurs et j'ai cherché a comprendre comment cela fonctionnait....
Je vous laisse lire le rapport détaillé de la faille en question : http://archives.neohapsis.com/archives/bugtraq/2000-10/0423.html

Je n'arrive pas a compiler l'exploit codé en java.... J'ai essayé avec javac sous msdos mais j'obtiens des erreurs bizarres...et vu que je ne suis pas expert en java je n'arrive pas a savoir d'ou ca vient....
Ce serait vraiment gentil si quelqu'un pouvait me le compiler

Merci d'avance
Journalisée
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 52/50637

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #1 le: 27 Septembre 2007 à 15:27:08 »

Le mensonge c'est mal tu sais...
Journalisée
Nms

Profil challenge

Classement : 56/50637

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #2 le: 27 Septembre 2007 à 15:32:01 »

Les exploits en java aussi...
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
apocalypse_man
Profil challenge

Classement : 10996/50637

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #3 le: 27 Septembre 2007 à 15:36:57 »

La présomption d'innocence n'existe apparement pas sur newbie contest.... Lorsque l'on demande de l'aide on est directement catalogué comme un adolescent boutonneux qui veut utiliser un exploit tout fait pour pirater le site d'un pauvre webmaster pour flatter son ego....
Je trouve ca dommage .....mais bon c'est votre choix et je le respecte....
J'irais demander de l'aide ailleurs....
Journalisée
_o_
Relecteur

Profil challenge

Classement : 35/50637

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1256


Voir le profil
« #4 le: 27 Septembre 2007 à 15:41:46 »

Citation de: apocalypse_man
un adolescent boutonneux qui veut utiliser un exploit tout fait
Ca ressemble quand même, étant donné que tu bloques à la compilation du truc que tu as récupéré.

Sinon, la présomption d'innocence n'existe pas chez les névrosés de la sécurité informatique. Toujours prévoir le pire : tu n'auras jamais de mauvaises surprises.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Zmx

Profil challenge

Classement : 71/50637

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 555

http://please-no.tk/how-to-solve-most-nc-level


Voir le profil WWW
« #5 le: 27 Septembre 2007 à 19:57:51 »

Surtout qu'a la lecture de l'article, il ne semble pas y avoir de "faille" ...
Juste un bypass de protection anti brute force.
Journalisée

Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 52/50637

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #6 le: 28 Septembre 2007 à 09:11:09 »

Et puis c'est d'actualité en plus...
Citation
Subject: Brute Forcing FTP Servers with enabled anti-hammering (anti brute-force) modus
From: Craig (CraigFREENET.DE)
Date: Sun Oct 29 2000 - 07:16:54 CST
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: