Quelqu un a deja essayé ce site ? - Sécurité - Windows & Software
Marsh Posté le 22-03-2003 à 15:49:12
Moi je coince sur le level 2 
  
  
Je comprends pas trop d'ailleurs 
  
 
Ca serais super si on pouvais avoir pour chaque level les solutions de sécurisation (peut-etre a part le 1er 
 )
Marsh Posté le 22-03-2003 à 17:38:48
je butte sur le lvl 2...je croyait avoir trouvé en voyant :  
Code :
  | 
 
 
Mais en fait...non...ca veut pas
Marsh Posté le 22-03-2003 à 17:57:41
| bagu a écrit : je butte sur le lvl 2...je croyait avoir trouvé en voyant :   
    | 
 
 
en fait il faudrait trouver sur le ftp un fichier.html portant le nom du code secret.Mais la ![]()
Marsh Posté le 22-03-2003 à 17:57:43
| bagu a écrit : je butte sur le lvl 2...je croyait avoir trouvé en voyant :   
    | 
 
pareil !!!! 
 
 
Marsh Posté le 22-03-2003 à 18:14:49
| CYFL a écrit :    | 
+1 
  
 
 
Marsh Posté le 22-03-2003 à 18:23:15
pour le level2 
 
la variable contenant le code secret doit bien etre déclarée quelque part ![]()
Marsh Posté le 22-03-2003 à 18:33:55
| ShonGail a écrit : pour le level2   | 
 
 
Oui, mais où ? 
  
 
Je vais chercher un peu... 
 
 
Mais on remarque un truc quand meme, c'est que le niveau global des "pirates" amateurs est faible ... on bute sur le 2e niveau 
 
Marsh Posté le 22-03-2003 à 18:33:59
oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier  
 
ex : wget http://pack.homelinux.com/break-in-it/JavaScript.txt 
 
a l interieur se trouve la declaration de la variable  
 
var secretCode= xxxxxxx; (je vous laisse chercher) 
 
 
par contre l etape suivante je ne vois pas comment faire, car il faut "deviner" l URL, je suppose qu il faut en fait arriver a lister le contenu du rep mais je ne vois pas comment (a savoir aucun lien dans le site ne pointe vers cette page donc inutile de faire un grab complet du site :-p )
Marsh Posté le 22-03-2003 à 18:37:37
| xilebo a écrit : oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier    | 
 
c pas juste...je venais pour dire que j'avais trouvé ! 
et que ct tout con !
Marsh Posté le 22-03-2003 à 18:38:28
rien que pour le lvl 1 je bloque : impossible a trouver, c'est au pif ? 
 
au bien faut utiliser un prog ? ![]()
Marsh Posté le 22-03-2003 à 18:44:42
| xilebo a écrit : oui il suffit de regarder le source, au debut du javascript il y a ecrit src=JavaScript.txt ... il suffit alors de charger ce fichier    | 
 
 
Je venais de le voir, mais j'arrive pas à le télécharger 
  
 
C'est pas juste !!!
Marsh Posté le 22-03-2003 à 18:54:41
n empeche que celui qui me dit comment faire pour le lvl3 ca serait cool parceque la je me pose des questions ... 
 
J ai ptet une idee... en accedant au site autrement qu avec un navigateur (genre un telnet ou ftp) 
 
 
Marsh Posté le 22-03-2003 à 19:20:46
bloqué aussi niveau 3  
 
Marsh Posté le 22-03-2003 à 19:30:18
déjà il faut sortir du frameset ..... 
 
et a mon avis ca se passe dans l'url : 
 
http://pack.homelinux.com/break-in [...] n-it%2F... 
 
mais c'est tout  
 
Marsh Posté le 22-03-2003 à 19:33:29
Ca y est, je suis enfin arrivé à récupérer cette fiche variable  
  
 
Bon, au boulot pour passer le l3 
 
 
 
Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères 
 
Marsh Posté le 22-03-2003 à 19:37:20
| benj9002 a écrit : Ca y est, je suis enfin arrivé à récupérer cette fiche variable    | 
 
 
merde .....avec toi c'est pas gagné   
 
Marsh Posté le 22-03-2003 à 19:41:05
| simogeo a écrit :    | 
 
 
J'étais parti de devant le PC aussi 
 C'est pour ca que j'ai pas réessayé depuis tout à l'heure 
 
Marsh Posté le 22-03-2003 à 19:43:49
| benj9002 a écrit :    | 
 
 
  
  ouaipppp ......  
  
 
(et bravo charly007)
Marsh Posté le 22-03-2003 à 20:02:54
Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères  
  
Pasqu'au pifouze, se taper toutes les combinaisons possibles, ben c'est pas gagné 
 
Marsh Posté le 22-03-2003 à 20:08:17
| benj9002 a écrit : Une méthode bourrin, ca peut le faire non ? Test de toutes les combinaisons possibles sur 13 caractères    | 
 
 
tu veux y aller au bruteforce t oi ???  
 
Marsh Posté le 22-03-2003 à 20:56:26
| simogeo a écrit :    | 
 
 
Ben pourquoi pas ? C'est une méthode qui en vaux d'autres non ? 
  
Mais je le ferrais pas tout de suite, j'ai pas le temps 
 
Marsh Posté le 22-03-2003 à 21:04:07
ouaip .... mais je pense que c'est plus subtil qua ca ... 
 
enfin j'espere sinon c nul  
 
Marsh Posté le 22-03-2003 à 21:13:28
| simogeo a écrit : ouaip .... mais je pense que c'est plus subtil qua ca ...   | 
 
 
Je pense aussi que c'est plus subtil que ca, mais bon, je vois pas en quoi c'est nul la force brute ? 
 Toutes facons qqn qui va essayer de pirater un système vas pas forcément etre subtil 
  
 
Enfin tant que ca marche 
 peu importe la méthode ![]()
Marsh Posté le 22-03-2003 à 21:29:54
putin je viens de passer le niveau 6 mais c'était pas évident 
 
sinon pour le niveau 1 quelqu'un pourrait expliquer?  
 
Marsh Posté le 22-03-2003 à 21:31:33
| kaltan1 a écrit : putin je viens de passer le niveau 6 mais c'était pas évident   | 
 
 
 
 
  
  
 
Marsh Posté le 22-03-2003 à 23:34:53
Descriptif du lvl 3 :  
 
Code :
  | 
Marsh Posté le 23-03-2003 à 00:09:35
vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html 
 
Vrai ou pas ? ![]()
Marsh Posté le 23-03-2003 à 00:44:27
| zigoto a écrit : vous avez cliqué sur index du lvl 8 : http://pack.homelinux.com/break-in-it/level8.html   | 
 
 
intox  
 
Marsh Posté le 23-03-2003 à 01:27:33
'tin le level 6 me fait trop chier. Il faut visiblement se créer un cookie. Je pense que j'ai trouvé le pwd mais je n'arrive pas à faire le cookie pour le site ![]()
Marsh Posté le 23-03-2003 à 11:57:44
j ai toujours pas compris le 3 ...  
 quelqu un peut expliquer en detail ?
Marsh Posté le 22-03-2003 à 14:11:42
http://pack.homelinux.com/break-in-it
Je precise , je ne suis pas sur de la section ni de la sous section ... securité SR me parraissait la plus appropriée...
Je suis bloqué a la 3 (eh oui) quelqu un a t il deja fait ca... j aimerai bien connaitre les trous "elementaires" de securité sur les pages web.
merci
Message édité par xilebo le 22-03-2003 à 14:49:18