• STATISTIQUES
  • Il y a eu un total de 1 membres et 7977 visiteurs sur le site dans les dernières 24h pour un total de 7 978 personnes!


    Membres: 2 450
    Discussions: 3 572
    Messages: 32 822
    Tutoriels: 77
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges
    [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] Rankk
    Site de challenge construit sur le principe d'une pyramide à 9 level. Level 1: 60,Level 2: 72,Level 3: 68,Lev...
    Challenges
    [FR] µContest
    µContest est un site de challenges de programmation, c'est à dire qu'il propose des épreu...
    Hacking
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges
    [EN] Astalavista
    JavaScript: 1, Exploit: 2, Crypto: 34, CrackIt: 15, Stegano: 8, Programming: 12, Logic: 36, Special: 6, Science: 4, Info...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[pentest] bypass file integrity system
23-07-2013, 11h28
Message : #1
playzzzz Hors ligne
Newbie
*



Messages : 19
Sujets : 4
Points: -7
Inscription : Jul 2013
[pentest] bypass file integrity system
Bonjour à tous,

Ces derniers temps, je m'intéresse à la sécurité informatique et surtout au pentesting. J'aimerais savoir comment il était possible de bypasser un file integrity system.
Késako? http://www.sans.org/security-resources/i...hecker.php

Le but est de trouver une faille xss (ça c'est fait) et de l'exploiter sans que le file integrity system s'en aperçoive.
Le file integrity system fait des hashs du système de fichier, et dès qu'une modification arrive, le hash change et il s'en aperçoit.
Pour coutourner cela, théoriquement, la solution serait de dupliquer le checksum MD5. Mais comment savoir quel est le checksum MD5 qu'ils ont?
Selon moi, c'est impossible à savoir. M'enfin, si vous avez une technique magique pour trouver leur checksum MD5, je prend!
Sinon, si vous avez une autre idée pour contourner ce file integrity system, ça m'intéresse également

Merci d'avance de m'éclairer là-dessus.
Vive le pentesting.

A+
+1 (0) -1 (0) Répondre


Messages dans ce sujet
[pentest] bypass file integrity system - par playzzzz - 23-07-2013, 11h28
RE: [pentest] bypass file integrity system - par 0pc0deFR - 23-07-2013, 11h37
RE: [pentest] bypass file integrity system - par 0pc0deFR - 23-07-2013, 12h00

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  FRP bypass Peanut_the_0ne 1 2,142 13-01-2023, 19h38
Dernier message: Di0Sasm
  bypass addslashes() MLT 0 1,647 18-01-2014, 16h59
Dernier message: MLT
  bypass is_numeric() MLT 9 5,159 18-01-2014, 15h03
Dernier message: gruik

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut