logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - .htaccess
Username:
Password:
Pages: 1 ... 12 13 [14] 15 16 ... 18
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - .htaccess  (Lu 262864 fois)
Pawa
Profil challenge

Classement : 6562/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #195 le: 09 Mars 2012 à 11:38:22 »

Trouvé, c'est un peu bidon, mais logique.

Faut juste trouver le bon répertoire, le reste coule de source jusqu'à la validation.
« Dernière édition: 09 Mars 2012 à 12:07:52 par Pawa » Journalisée
Moloson
Profil challenge

Classement : 3924/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #196 le: 28 Avril 2012 à 19:45:50 »

Bon je dois avouer que j'ai commencé à m'énerver un peu avec la faille include, je ne sais pas si c'est fait exprès mais (je n'ai pas lu toutes les pages du topic, donc je m'excuse si ça a déjà été dit, juste les 2 premières) une autre solution existe. D'**orthographe !** il serait pas possible de donner un indice de plus dans la page de solution, car je dois avouer que j'ai essayé beaucoup de dossiers dans /etc/ mais je n'ai pas trouvé.

Edit : En regardant les autres challenges, j'ai vu qu'il y en avait un deuxième pour lequel on peut utiliser la meme solution donc je sais pas trop si ce que j'ai fait est "vraiment" bien pour celui-là.
« Dernière édition: 28 Avril 2012 à 19:48:43 par Moloson » Journalisée
MagStellon
Profil challenge

Classement : 12205/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #197 le: 14 Mai 2012 à 21:21:54 »

J'ai réussis l'épreuve sans utiliser la faille include 
Comme quoi il y a plusieurs moyen d'accès au dossier admin
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #198 le: 14 Mai 2012 à 23:21:51 »

Et même que si tu avais lu les 14 pages tu le saurais et tu te serais dit que ça servait à rien de le redire!
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
SlashxX
Profil challenge

Classement : 6922/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #199 le: 03 Juin 2012 à 16:43:37 »

Bonjour j'ai réussi a ouvrir le fichier contenant un mot de passe, cependant ce n'est pas celui utiliser pour valider l'épreuve ou du moins pas en l'état :S
Cependant je ne trouve pas la technique de décryptage je voudrais donc savoir si il existé un soft pour cela ?
J'ai déjà essayer JTR mais au bout d'une seconde il me trouve un mot de passe qui ne fonctionne pas ><
Journalisée
madleiop

Profil challenge

Classement : 1121/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 6

Parfois il faut savoir regarder autrement.


Voir le profil
« #200 le: 04 Juin 2012 à 16:01:33 »

JTR marche très bien lorsqu'on l'utilise comme il faut.

Va faire un tour sur la documentation au besoin
Journalisée

Ouvre les yeux et enfin tu comprendras que rien n'est impossible, qu'il te suffit de persévérer pour réussir.
La confiance en soi est une force capable de réaliser n'importe quoi !
smourbif
Profil challenge

Classement : 26041/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #201 le: 04 Août 2012 à 01:50:09 »

Raaah quel nom tordu au possible as-tu pu donner au dossier contenant ce .htaccess ! Testé tous ceux qui me passent par la tête mais rien n'y fait. Y-a-t il un moyen de trouver son nom ? Là faudrait quasiment faire du bruteforce ...
Journalisée
diablo11
Profil challenge

Classement : 19130/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #202 le: 05 Septembre 2012 à 19:35:13 »

les ga help epreuve me soul    j ai utilise  le faille uclude di genre page=admin / .htaccess
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54282

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #203 le: 05 Septembre 2012 à 21:35:49 »

les ga help epreuve me soul    j ai utilise  le faille uclude di genre page=admin / .htaccess

Ce forum est français parlé.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Kalet
Profil challenge

Classement : 1811/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #204 le: 06 Septembre 2012 à 19:31:51 »

Juste pour ceux qui font des essais à la chaîne pour trouver le répertoire, il y a une solution bien plus 'simple'.

Je me permettrais de donner ces quelques phrase :

Il faut aller dans l'impasse et regarder le ciel.
Puis celui utiliser celui qui fut perdu par la mère Michelle.

(Je me permet de donner cette méthode que j'ai trouvé beaucoup plus riche en enseignement - notamment le fait de /* Modéré. Et en plus, c'était faux */)
Journalisée
Kalet
Profil challenge

Classement : 1811/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #205 le: 07 Septembre 2012 à 15:38:00 »

A mon modérateur : non ce n'est pas faux... On peut en parler en MP. J'ai validé par cette méthode.
Journalisée
hl037
Profil challenge

Classement : 1723/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #206 le: 22 Septembre 2012 à 19:41:15 »

Pour ceux qui bloquent sur le "include" sachez qu'il existe d'autres solutions, dont une autre faille qui elle par contre est vraiment assez chez les amateurs et qui est exploitable dans ce cas.
Journalisée
@verflow
Profil challenge

Classement : 7446/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #207 le: 07 Octobre 2012 à 12:17:02 »

Bon ben moi je viens de valider l'épreuve !
Sans avoir accédé ni au .htaccess ni au .htpasswd (dont j'ai pourtant trouvé les adresses)

J'ai trouvé par une autre méthode (pas de bruteforce !)
En fait j'ai accompli le challenge en trouvant une faille dans l'épreuve ! 

Je vais aller mettre ça dans le after
Bon courage !
Journalisée
sadiquo
Profil challenge

Classement : 632/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #208 le: 29 Octobre 2012 à 20:14:30 »

Bon j'ai réussi a avoir le contenu du .htaccess avec les identifiants mais impossible de me connecter avec
Journalisée
seicho
Profil challenge

Classement : 34481/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #209 le: 31 Octobre 2012 à 17:39:37 »

Hello tout le monde, bon je sais que ce topic est déjà pas mal amoché mais je suis là pour en remettre une couche, certains vont même me jeter des pierres... je comprends qu'il faut trouver le .htaccess dans les sous repertoires du ftp, mais petit problème pour moi, impossible d'y accède même en essayant d'utiliser la fameuse faille ... il y a t il un module qui m'aiderait j'ai utilisé tempar et cmd de windows mais rien à faire j'y ai toujours pas accès
merci pour vos réponses.
Journalisée
Pages: 1 ... 12 13 [14] 15 16 ... 18
  Retourner à l'épreuve    Imprimer  
 
Aller à: