logo Homepage
+  NewbieContest
|-+  Général» Général» Audit d'un système de news encore en panne??
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Audit d'un système de news encore en panne??  (Lu 5716 fois)
mathgl24

Profil challenge

Classement : 56/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 257


Voir le profil
« le: 24 Février 2010 à 16:57:17 »

J'ouvre ce fil pour savoir ce qui se passe avec la hacking "Audit d'un système de news"?? Depuis juillet au moins qu'elle est en "réparation"... 
Journalisée

Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #1 le: 24 Février 2010 à 17:19:33 »

Un peu de patience, ils font 'tout leur possible'...

 

eh ben heureusement que je suis pas fan de hacking
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #2 le: 24 Février 2010 à 19:07:27 »

Y'a une raison simple : elle est salement trouée, voilà tout.
Donc faut juste que quelqu'un¹ se bouge le cul pour corriger, mais voilà, c'est pas trop le moment pour plein de raisons. Bref, il faut attendre.

¹: y'a pas d'ambiguïté ou de message caché, le quelqu'un, c'est moi.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #3 le: 24 Février 2010 à 20:19:46 »

Moi j'aimerais bien, d'une manière générale, pas que pour cette épreuve, quelles sont les vulns qui sont réparés, d'une part par curiosité, et d'autre part pour le coté apprentissage.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Faerasgar
Profil challenge

Classement : 373/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 47


Voir le profil
« #4 le: 24 Février 2010 à 21:56:05 »

Moi j'aimerais bien, d'une manière générale, pas que pour cette épreuve, quelles sont les vulns qui sont réparés, d'une part par curiosité, et d'autre part pour le coté apprentissage.

Enjoy

The lsd

Je plussoie, ça c'est une bonne idée, ça pourrait être intéressant. D'autant qu'un résumé succin suffirait amplement ( pour ma part ) si les admins n'ont pas de temps à y consacrer.

Have fun

Faerasgar
Journalisée

Comme la lame tranche la chair, le pouvoir balafre l'esprit.
mathgl24

Profil challenge

Classement : 56/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 257


Voir le profil
« #5 le: 24 Février 2010 à 23:24:39 »

¹: y'a pas d'ambiguïté ou de message caché, le quelqu'un, c'est moi.
J'aime ton honnêteté _o_   
Ce n'est pas que c'est ma dernière épreuve de hacking, mais bon... 

Sinon, +1 the lsd
Journalisée

Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
Nil

Profil challenge

Classement : 79/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 223


Voir le profil WWW
« #6 le: 25 Février 2010 à 00:09:10 »

Je ne suis pas sûr d'avoir compris la phrase de "the lsd", mais s'il dit qu'on devrait l'enlever, je suis d'accord.

Genre, s'il n'y a pas de chance qu'elle soit réparée dans l'année qui vient, autant l'enlever et la remettre lorsque sera réparée.
Journalisée
robert33
Beta testeur

Profil challenge

Classement : 36/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 44


Voir le profil
« #7 le: 25 Février 2010 à 00:13:24 »

Et pourquoi ne pas expliquer le problème sur cette épreuve pour que certains membres tentent d'aider à le résoudre ?

Et je plussoie The Lsd pour que l'on ai un petit report des failles corrigées pour pouvoir apprendre un peu à gérer un serveur autrement qu'avec les pieds 
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #8 le: 25 Février 2010 à 10:33:10 »

Je ne suis pas sûr d'avoir compris la phrase de "the lsd", mais s'il dit qu'on devrait l'enlever, je suis d'accord.

L'épreuve comporte une faille, imaginons une injection de code. Une fois l'épreuve réparée, je trouve que ca pourrait être sympa d'avoir une explication sur comment la faille fonctionnait et comment elle a été réparée.

Après faut aussi prendre en compte que donner des informations sur la faille peut aussi être une mauvaise idée dans le sens où ca peut donner des infos sur la version de Php ou autres choses du genre. Donc c'est pas forcément une bonne chose. 'fin je dis ca je dis rien moi<

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Hik@ru

Profil challenge

Classement : 3525/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #9 le: 25 Février 2010 à 11:15:50 »

Je suis de l'avis de the lsd aussi. Une fois la faille corrigée, ça serait très pédagogique de faire un bref rapport de ce qu'elle était et de comment elle a été corrigée.
Quand aux infos sur le serv, on peut toujours les obtenir d'une autre manière... (par exemple pour php, netcat nous dit que newbiecontest tourne sur un Apache avec PHP v5.2.6 sur une Debian Lenny4 (debian 5.0.4 donc)).
Journalisée
robert33
Beta testeur

Profil challenge

Classement : 36/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 44


Voir le profil
« #10 le: 25 Février 2010 à 11:27:11 »

Faut pas croire tout ce que raconte netcat non plus...
Journalisée
Hik@ru

Profil challenge

Classement : 3525/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #11 le: 25 Février 2010 à 17:45:09 »

(On en a discuté sur le chan mais...) Certes, j'avais zappé que l'admin pouvait faker les infos retournées par le serveur. Donc effectivement...
Toutes mes confuses.
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: