logo Homepage
+  NewbieContest
|-+  Challenges» Aide Wargame» Wargame - Shell
Username:
Password:
Pages: 1 2 3 [4] 5 6 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Wargame - Shell  (Lu 96548 fois)
yozyop
Newseur

Profil challenge

Classement : 327/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #45 le: 02 Avril 2015 à 11:29:38 »

!google gdb peda.py
T'as même pas cherché !!! /slaps sgnsl
https://github.com/longld/peda/blob/master/peda.py
Journalisée
sgnsl

Profil challenge

Classement : 937/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #46 le: 02 Avril 2015 à 13:59:45 »

Ouaip honteux, en tout cas merci.

!google gdb peda.py
T'as même pas cherché !!! /slaps sgnsl
https://github.com/longld/peda/blob/master/peda.py
Journalisée
Akalys
Profil challenge

Classement : 1352/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #47 le: 18 Avril 2015 à 10:26:40 »

Bonjour tout le monde,

Simpa cette nouvelle rubrique, je n'avais jamais voulu tester de wargame auparavant, c'est peut être le temps de ci mettre.

J'ai un moyen pour passer les 8 caractère mais cela ne fonctionne pas (je n'ai pas d'erreur non plus).

Peut être suis je sur la bonne piste mais je ne l'utilise pas correctement.

Je peux MP quelqu'un  pour savoir si je me trompe de piste ou pas ?


++
Journalisée

---------------------------------------------------------------------
Un joueur en moins c'est un pêcheur en plus !
Mandrake

Profil challenge

Classement : 325/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 53


Voir le profil
« #48 le: 19 Avril 2015 à 14:58:29 »

Salut

Comme souvent sur NC, si ça ne fonctionne pas, c'est que ce n'est pas bon. (Ne pas avoir d'erreur ne veut pas dire que c'est bon non plus).

Pistes :
  • Es-tu sûr d'avoir bien compris ce que fait le binaire présent ?
  • Si oui, as-tu testé le résultat produit par tes 8 caractères en local sur ton ordinateur ? (créé un fichier similaire à celui que tu souhaites voir et vérifie que tes 8 caractères fonctionnent effectivement)

Si le test fonctionne chez toi et pas sur l’épreuve, alors tu peux effectivement envisager de me MP. Sinon, il faut encore chercher un peu.

Bon courage et amuse toi bien !
Journalisée
WariorM
Profil challenge

Classement : 4010/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #49 le: 15 Août 2015 à 22:30:50 »

Bonjour à tous,

Je commence tous juste ce genre d'épreuve et surtout ce genre d'exploit. Je ne sais pas trop par où commencer.
J'ai bien compris ce qu'il faut faire grâce au tuto de la session level00 mais je n'arrive pas à savoir qu'elle genre de "vecteur d'attaque" je dois utiliser.

Est on obligé de "bypasser la fonction strlen() (avec un certain caractère) pour pouvoir injecter un surplus de poussière magique   et pouvoir exectuer la fameuse commande, ou je me trompe complétement ?

N'hésitez pas à me censurer si j'en dit trop  
« Dernière édition: 15 Août 2015 à 22:36:52 par WariorM » Journalisée
matthieu1984
Profil challenge

Classement : 259/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #50 le: 16 Août 2015 à 10:09:35 »

Non, tu ne dois pas détourner la fonction strlen (je ne pense d'ailleurs pas que cela soit possible).
Donc pour répondre au sous-entendu de ta question : il n'y a pas besoin d'injecter un shellcode dans ce challenge (même si on aurait pu le faire dans l'envrionnement). Non, la réponse est une astuce afin de lancer mieux qu'un ls !
Journalisée
WariorM
Profil challenge

Classement : 4010/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #51 le: 17 Août 2015 à 15:49:08 »

J'ai réussi ça y est !

Je cherchais trop complexe effectivement, un gros merci à matthieu1984 et pixis !
Journalisée
thepianist59
Profil challenge

Classement : 8001/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #52 le: 21 Août 2015 à 11:21:59 »

Moi personnellement, j'arrive à me connecter au serveur mais je n'arrive pas à contourner la limite des 8 caractères. J'ai pourtant essayé plusieurs moyens mais rien comme :
/* Modération (Pixis)
Comme plein de trucs, ok, mais pas besoin de tout raconter ici ! */


Donc à chaque fois que j'ai essayé, soit il m'a indiqué que je n'avais pas les droits pour afficher le contenu du fichier .password soit je **No Sms** bloqué par la limite des 8 caractères .... OUi je ne suis vraiment pas doué XD Pouvez-vous me donner un indice ? (je ne demand pas la solution, il n'y a aucun intêret pour moi à ca que l'on me donne la solution toute prête).

Merci d'avance.
« Dernière édition: 21 Août 2015 à 11:24:37 par pixis » Journalisée
pixis
Administrateur

Profil challenge

Classement : 16/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #53 le: 21 Août 2015 à 11:28:37 »

Salut,
Relis bien l'explication dans le level00, et renseigne toi sur ce qu'est le bit Setuid.
Ça expliquera pourquoi tes tentatives sont infructueuses.

Bon courage.
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
thepianist59
Profil challenge

Classement : 8001/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #54 le: 21 Août 2015 à 16:11:56 »

Je vais regarder cela de suite. Merci
Et désolé, j'ai mis mes recherches car elles étaient infructueuses et je n'ai pas pensé que peut-être cela pourrait donner trop d'indices aux autres , merci d'avoir modifié mon message également.
Journalisée
pitchoule

Profil challenge

Classement : 558/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 16


Voir le profil
« #55 le: 01 Septembre 2015 à 17:21:17 »

Bonjour à tous,

D'abord j'annonce on ne se moque pas
Mais pas moyen de se connecter au serveur avec Putty sous Win7x64. Il me met un "TimeOut" avec les infos donnés en description.

d'avance merci de votre aide !

Pitchoule

Edit : ça fonctionne en fait, veuillez m'excuser pour le dérangement !
« Dernière édition: 01 Septembre 2015 à 18:00:25 par pitchoule » Journalisée

P17CH0U13-X
la mort c'est l'arrêt du coeur l'amour c'est la raie du cul !
olivier1209
Profil challenge

Classement : 2944/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #56 le: 22 Novembre 2015 à 15:38:37 »

Bonjour tout le monde,
Je ne vois vraiment pas comment faire le lien entre typiquement:
- /bin/ls -la qui a les droits root
- /bin/cat qui n'a pas les droit root

j'ai essaye de jouer avec les args[] mais ca succes.

j'ai naturellement essaye de directement lancer ma commande dans le /tmp/myProg, lequel n'ayant pas les droits...  (heureusement ce serait dommageable sinon ^^).

Merci pour votre aide
aussi dispo mp 
Journalisée
pixis
Administrateur

Profil challenge

Classement : 16/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #57 le: 22 Novembre 2015 à 16:32:22 »

j'ai essaye de jouer avec les args[] mais ca succes.

Avec l'argument, ni plus, ni moins !
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
olivier1209
Profil challenge

Classement : 2944/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #58 le: 22 Novembre 2015 à 18:30:37 »

j'ai essaye de jouer avec les args[] mais ca succes.

Avec l'argument, ni plus, ni moins !
[/quote]
hmm 

Donc a supposer que je dois lancer ./bin01 (qui a les droits), je dois ensuite lui passer un argument du style /folder/, qui me permettra de lancer dans la foulee un autre bin (le mien, dans /tmp/). Les droits etant eleves la commandes cat pourra alors s'excuter? Ca sonne a peu pres juste ou j'ai deja tout faux?
Journalisée
pixis
Administrateur

Profil challenge

Classement : 16/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #59 le: 23 Novembre 2015 à 14:43:53 »

On va dire que ça sonne à peu près juste, mais pas complètement juste non plus.
L'idée, c'est effectivement de profiter des droits du binaire pour lui faire exécuter autre chose que ce qui est prévu.
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
Pages: 1 2 3 [4] 5 6 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: