logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - .htaccess
Username:
Password:
Pages: 1 ... 10 11 [12] 13 14 ... 18
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - .htaccess  (Lu 261848 fois)
Latoof
Profil challenge

Classement : 2189/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #165 le: 16 Juin 2011 à 09:18:14 »

Pour ceux qui s'embêtent à chercher le bon dossier (pas trop d'intérêt à mon goût, ou bien à mettre dans une épreuve distincte), sachez que cette épreuves /* modéré */, et qu'il y a donc plusieurs moyens de la valider.
Journalisée
royal57

Profil challenge

Classement : 11587/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #166 le: 26 Juin 2011 à 01:46:30 »

Salut a tous il y a deux façons de réussir ce challenge n'est ce pas ? via T***** et la faille connue.

Censurez moi si c'est trop explicite.
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #167 le: 26 Juin 2011 à 21:19:59 »

Salut, toi je parie que t'as pas lu le topic avant de poster... Ni même l'afterward. Ni même celui de l'autre épreuve.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Quantix
Profil challenge

Classement : 7050/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #168 le: 06 Septembre 2011 à 19:24:42 »

après plusieurs test au niveau de l'url j'obtient: " Bien tenté mais non... " suis-je sur la bonne voie ou il s'agit là d'une réponse relative à NC globalement?

Merci
Journalisée
Lord357

Profil challenge

Classement : 863/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 31

Malware Scientist


Voir le profil
« #169 le: 06 Septembre 2011 à 20:21:12 »

Le mieux c'est que tu relises un peu le sujet avant de poster (je l'ai fait), il y a une réponse vraiment précise à ta question.
Journalisée

lord | asm x86 (FASM © Powered) | .NET | Viruses and Backdoors Technologies
pwns Microsoft systems since 2003.
Quantix
Profil challenge

Classement : 7050/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #170 le: 06 Septembre 2011 à 20:53:55 »

Au temps pour moi.
Journalisée
ex0dus

Profil challenge

Classement : 1753/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #171 le: 23 Décembre 2011 à 10:11:21 »

Cette épreuve contient en effet une partie de guessing, mais n'est pas tordue pour autant 

Perso, c'est une phrase d'akhenathon dans les... allez... 4 premières pages, qui m'a fait réellement tilter afin de trouver le nom du répertoire...
Journalisée
Saitek

Profil challenge

Classement : 726/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #172 le: 27 Décembre 2011 à 19:01:01 »

Je suis conscient des 12 pages (que j'ai lues) et de mon incroyable manque de logique mais j'ai toujours ce problème de guessing
Dans la source de la page avec le lien on a :
<a href="./admin/index.php">Accéder à l'interface d'administration du site</a>
on a donc bien un répertoire avant admin. Serait-ce /hkep2/  ?
on doit bien faire suivre /admin/ par une lsite de ./etc/p***** ?
Journalisée
Lascazas

Profil challenge

Classement : 141/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 94

//


Voir le profil
« #173 le: 27 Décembre 2011 à 19:26:10 »

Réponse courte: non

Vu la protection, tu connais le nom du fichier à trouver (normalement)

Y'a plus qu'à deviner le nom du dossier.

Relis bien ton message,y'a des trucs intéressants dedans 
Journalisée
Saitek

Profil challenge

Classement : 726/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #174 le: 27 Décembre 2011 à 19:36:37 »

J'ai trouvé le fichier en question, à force de tâtonner et grâce à quelqu'un 
Le pass n'est-il crackable qu'avec John The Ripper, ou un autre "bruteforcer" pourrait-il faire l'affaire ?
« Dernière édition: 02 Janvier 2012 à 21:45:26 par Saitek » Journalisée
Psyral
Profil challenge

Classement : 18565/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #175 le: 25 Janvier 2012 à 23:17:58 »

Hello.

La validation n' à-t-elle toujours pas été rétablie ? Juste pour être sûr que ça ne vient pas de moi car j'ai décrypté le bazar et le serveur ne veut pas le manger .
Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #176 le: 25 Janvier 2012 à 23:52:12 »

Eh bien dans la mesure où quelqu'un l'a validée il y a moins d'une heure, je pense que ça vient de toi.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Calak

Profil challenge

Classement : 3943/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #177 le: 26 Janvier 2012 à 09:46:03 »

Il y a beaucoup plus simple que d'essayer de bêtement cracker le pass...
Gardez ça /* moderated par the lsd : Je sais pas combien de fois je vais devoir le dire... S'il y a DEUX épreuves htaccess, c'est pas pour rien !  */

Re-edit: boarf, mea-culpa, mais s'il y a 2 chemins pour aller à l'arrivée, pourquoi ne pas prendre le plus court?
« Dernière édition: 27 Janvier 2012 à 06:20:48 par Calak » Journalisée

Citation de: Pierre Desproges
Ce n'est pas parce que je suis parano qu'ils ne sont pas tous après moi • • •(ಠ_ಠ)• •8

¿ʇıoɹpuǝ.ן ɐ ǝɯǝןqoɹd ǝן ǝɹpuǝɹd
Seth McSelehk

Profil challenge

Classement : 4356/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #178 le: 27 Janvier 2012 à 03:28:37 »

Ca tombe bien, je n'ai pas envie de tenter bêtement de cracker le pass ... D'autant que JTR ne fonctionne pas correctement sous ma distribution Linux (ou alors c'est moi qui l'ai configuré comme un gland, ce qui ne serait pas étonnant). Donc en gros, j'ai trouvé le .htpasswd et donc le mot de passe hashé mais honnêtement, je ne comprends pas comment le récupérer sous sa forme initiale
J'ai essayé tellement de trucs improbables que je suis un peu à court d'idées, on a beaucoup parlé de l'emplacement du htpasswd mais très peu de la façon de le décrypter. Si vous estimez juste de me donner un indice qui m'empêcher de passer cinq heures de plus sur google pour une bêtise pareille je vous en serai reconnaissant, sinon, tampis, je continuerai à m'éclater les yeux !

EDIT: Non finalement ne me dite rien, j'ai passé tellement de temps à chercher (toujours pas dormi et je suis sur l'énigme depuis 22h hier soir) que ça me foutrait les boules de trouver grâce à ça ... D'ailleurs je pense que je touche au but ! Mes excuses pour mon post inutile !
EDIT2: J'ai bien fait de m'acharner, j'ai trouvé ^^
« Dernière édition: 27 Janvier 2012 à 14:21:29 par Seth McSelehk » Journalisée
wait

Profil challenge

Classement : 617/54279

Membre Junior
**
Hors ligne Hors ligne
Messages: 57


Voir le profil
« #179 le: 28 Janvier 2012 à 18:58:14 »

Est-il possible de trouver le fichier en question, juste en manipulant l'url ?
Journalisée

#!/bin/bash

echo "Where there is a shell, there is a way"
Pages: 1 ... 10 11 [12] 13 14 ... 18
  Retourner à l'épreuve    Imprimer  
 
Aller à: