• STATISTIQUES
  • Il y a eu un total de 1 membres et 16095 visiteurs sur le site dans les dernières 24h pour un total de 16 096 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 831
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Rankk
    Site de challenge construit sur le principe d'une pyramide à 9 level. Level 1: 60,Level 2: 72,Level 3: 68,Lev...
    Challenges
    [EN] PHPFreaks
    PHPFreaks est un site dédié à l'apprentissage et l'enseignement du PHP. Ici vous trouver...
    Programmation
    [FR] Comment ca marche
     Gratuit et accessible à tous, ce site de communauté permet de se dépanner, se faire aider ...
    Webmaster
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges
    [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
13) Info Express
26-07-2011, 20h09
Message : #1
MadHatter Hors ligne
Bon membre
*



Messages : 261
Sujets : 22
Points: 2
Inscription : Jun 2011
13) Info Express
Posez ici toutes vos questions concernant ce défi !
En boucle close, nulle mouche ne peut entrer.
+1 (0) -1 (0) Répondre
01-09-2011, 18h56
Message : #2
Booster2ooo Hors ligne
Contributeur
*****



Messages : 165
Sujets : 14
Points: 63
Inscription : Aug 2011
13) Info Express
L'admin passe souvent voir ses mails ? ^^
+1 (0) -1 (0) Répondre
02-09-2011, 00h50
Message : #3
MadHatter Hors ligne
Bon membre
*



Messages : 261
Sujets : 22
Points: 2
Inscription : Jun 2011
13) Info Express
Si tu n'as rien reçu, c'est que l'exploitation n'est pas la bonne Wink.
En boucle close, nulle mouche ne peut entrer.
+1 (0) -1 (0) Répondre
02-09-2011, 09h15
Message : #4
Booster2ooo Hors ligne
Contributeur
*****



Messages : 165
Sujets : 14
Points: 63
Inscription : Aug 2011
13) Info Express
Disons que j'attendais que l'admin clique sur un lien mais il a l'air plus méfiant que prévu Smile
+1 (0) -1 (0) Répondre
04-09-2011, 18h08
Message : #5
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
13) Info Express
Bonjour !
J'ai bien compris comment exploiter la chose, mais y a t'il vraiment quelqu'un qui lis les mails ?
+1 (0) -1 (0) Répondre
05-09-2011, 02h11
Message : #6
MadHatter Hors ligne
Bon membre
*



Messages : 261
Sujets : 22
Points: 2
Inscription : Jun 2011
13) Info Express
Non. Humainement ce ne serait pas possible d'être dispo 24h/24 7j/7.
En boucle close, nulle mouche ne peut entrer.
+1 (0) -1 (0) Répondre
05-09-2011, 07h47
Message : #7
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
13) Info Express
Ouais, c'est bien ce que je pensais... x) Ça va etre plus dur que prévu...
+1 (0) -1 (0) Répondre
22-09-2011, 04h01 (Modification du message : 22-09-2011, 04h14 par Mordred.)
Message : #8
Mordred Hors ligne
Newbie
*



Messages : 14
Sujets : 2
Points: 1
Inscription : Sep 2011
13) Info Express
Devons-nous exploiter la faille en pensant que l'administrateur lira ses mails (Et eventuellement cliquera n'importe où :p) ?

Car j'ai parfaitement cerné la faille, et ce qu'il fallait récupérer, hors, si les mails ne sont pas lu (même en simulé), je ne vois pas trop comment pousser l'administrateur à allez sur la page qu'il faut, puis à le rediriger vers vous savez quoi.

Donc, la question est de savoir si cet administrateur lit ses mails ou pas ! (Je le répète, de façon simulée, je me doute bien que ya pas quelqu'un qui va ouvrir la boite mail tous les jours, mouarf !)
Vu que MadHatter a dit humainement... Peut-être qu'ils sont lus de façon scriptée !

J'ai testé en lien, puis en redirection, les deux n'ont pas fonctionné. Pourtant l'exploitation fonctionne (Testé en local, avec mes coo..., qui ont été parfaitement récupérés sur la page adéquat), peut-être que la regex chargée de vérifier notre code n'est pas tout à fait au point ? Ca expliquerait peut-être pourquoi cette épreuve n'est que peu validée, alors qu'elle est relativement simple une fois qu'on a compris le truc. :confused:

Si quelqu'un qui a validé l'épreuve veut voir mon code, je peux lui envoyer sans soucis.

Merci, Mordred.
La honte, on se la tape souvent, et il paraît même qu'elle aime ça ! :eek:
+1 (0) -1 (0) Répondre
23-09-2011, 00h17
Message : #9
MadHatter Hors ligne
Bon membre
*



Messages : 261
Sujets : 22
Points: 2
Inscription : Jun 2011
13) Info Express
Peu importe, que ce soit un humain ou pas qui lit les mails, si la syntaxe de l'exploitation est correcte alors la faille est "activée".
Le critère de "c'est un humain" ne devrait même pas rentrer en compte de façon technique et théorique puisque l'on demande une syntaxe particulière répondant au fonctionnement de l'exploitation de la faille ; on demande pas de noyer l'appat dans une dissertation style pishing.

De ce fait, cette faille s'exploite de façon très simple, et le regex est niquel, a été vérifié et revérifié. Si cette épreuve est peu validée au vue de sa relative simplicité c'est qu'elle fait intervenir la notion suivante propre au hacking : il y a une différence entre savoir exploiter une faille, et effectivement le faire.
En boucle close, nulle mouche ne peut entrer.
+1 (0) -1 (0) Répondre
23-09-2011, 02h33 (Modification du message : 23-09-2011, 02h43 par Mordred.)
Message : #10
Mordred Hors ligne
Newbie
*



Messages : 14
Sujets : 2
Points: 1
Inscription : Sep 2011
13) Info Express
Ah mais oui, j'ai bien dis que le fait que le pseudo-mail soit interpreté par un humain ou un script, c'est du pareil au même (Tant que ce script fait correctement ce qu'on lui demande, bien entendu), je me posais simplement des questions sur la regex, car il peut y avoir plusieurs façons d'exploiter cette faille, c'est tout ! Si la regex ne reconnaitrait qu'une seule méthode, il y aurait effectivement un soucis.

Mais, tu me confirmes que la regex permet bien de valider toutes les différentes méthodes utilisés, alors il ne me reste plus qu'à retenter avec acharnement ! (En priant pour qu'un simple espace en trop n'empêche pas de valider, mouarf ! *mauvaise langue*)

Par contre, exploiter une faille signifie qu'il faut savoir le faire (Logique), c'est lié donc, si tu SAIS exploiter X faille, alors tu PEUX exploiter X faille, il faut juste prendre en compte le fait que la méthode d'exploitation possible peut être différente, étant donné que le code du dit-site n'est pas le tiens. (Entre autre) Après ne jouons pas sur les mots.

Faut être motivé, acharné, et tenter toutes les possibilités, comme pour tout d'ailleurs. *Se motive*

Cordialement, Mordred, challengement votre.
La honte, on se la tape souvent, et il paraît même qu'elle aime ça ! :eek:
+1 (0) -1 (0) Répondre
23-09-2011, 21h35
Message : #11
Fr3ak Hors ligne
Banni



Messages : 25
Sujets : 4
Points: 1
Inscription : Sep 2011
13) Info Express
Je suis censé faire quoi de ce que j'ai reçu après exploitation ? U_U
C'est dingue comme certaines épreuves sont plus proches de la stéganographie que du hacking.
+1 (0) -1 (0) Répondre
08-10-2011, 14h37
Message : #12
itcef Hors ligne
Membre actif
*



Messages : 77
Sujets : 4
Points: 2
Inscription : Oct 2011
13) Info Express
Je me suis acharné sur cette épreuve, mais doit on recevoir quelque chose ou nous ajouter comme destinataire aussi ?
Je suis sur que ma syntaxe est bonne !
Mieux vaut être faux que vrai.
+1 (0) -1 (0) Répondre
09-10-2011, 00h28 (Modification du message : 19-10-2011, 19h43 par Di0Sasm.)
Message : #13
CyberSee Hors ligne
Admin fondateur de N-PN
*******



Messages : 1,721
Sujets : 287
Points: 158
Inscription : Jan 2012
13) Info Express
Si vous avez des commentaires, envoyer les par message privé à l'auteur du challenge. Si ça vous dit de faire mieux, envoyez moi votre version ;-)
+1 (0) -1 (0) Répondre
10-10-2011, 17h24
Message : #14
MadHatter Hors ligne
Bon membre
*



Messages : 261
Sujets : 22
Points: 2
Inscription : Jun 2011
13) Info Express
Je le répète une dernière fois: la Regex n'a aucun problème. Le filtre reconnait 7 syntaxes différentes. Si ça ne marche pas, c'est que vous n'exploitez pas la bonne partie du site.
En boucle close, nulle mouche ne peut entrer.
+1 (0) -1 (0) Répondre
19-10-2011, 03h11 (Modification du message : 28-10-2011, 15h00 par MadHatter.)
Message : #15
Mordred Hors ligne
Newbie
*



Messages : 14
Sujets : 2
Points: 1
Inscription : Sep 2011
13) Info Express
Allez après quelques semaines de pause je reviens dessus ...

Donc,
Qu'est-on sensé faire avec le mail reçu ? Big Grin
On dirait la syntaxe d'un ht... sauf que y'en a pas visiblement.

Donc, que signifie ce mail ? Je m'attendais à avoir la syntaxe d'un [ no spoil ] sur ma page (Ce qui aurait du être le cas, au vu de la simulation), ne trouvez-vous pas que cela n'est PAS réaliste ? (Je ne veux pas encore rendre dingue MadHatter, ce n'est qu'un avis personnel, inutile d'y voir une attaque)
Ce que je veux simplement dire c'est que lorsqu'on exploite réellement ce type de faille avec cette méthode, il est plus facile de[ no spoil ], ce n'est donc pas logique de recevoir un mail, vu que ces épreuves ont pour but d'être réaliste, et qu'en pratique ça ne se passera pas du tout comme ça.

Peux t-on simplement m'indiquer si ce sont des identifiants, ou pas. La page d'administration ne comporte aucun formulaire : Faut-il donc forger -vous savez quoi- sois-même ?

Dans tous les cas impossible de valider sur la page de validation avec le contenu de ce mail visiblement.
La honte, on se la tape souvent, et il paraît même qu'elle aime ça ! :eek:
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut