
Jeu consistant à exploiter des vulnérabilités affectant des logiciels de manière à s’introduire sur des ordinateurs pour (...)
Plus d’une centaine de challenges sont mis à votre disposition pour vous entrainer au hacking.
Nous avons besoin de vous ! RootMe est une communauté qui démarre, nous sommes donc à la recherche de rédacteurs, de (...)
Textes divers touchant à la sécurité informatique
L’essentiel sur Root-Me.Org
Tout ce dont vous avez besoin pour vous exercer.
Membres : 5260Au contact d’un univers aussi grand que le nôtre qui traite de nombreux domaines controversés et de qualifications n’ayant pas bonne réputation, il est devenu indispensable de mettre en garde l’utilisateur sur l’utilisation du portail ainsi que de ses services.
Ce que dit la loi Française :
Article 323-1, alinéa 1 du Code pénal : "Le fait d’accéder ou de se maintenir, frauduleusement, dans tout ou partie d’un système de traitement automatisé de données est puni de deux ans d’emprisonnement et de 30000 euros d’amende". La simple tentative est réprimée de la même manière (article 323-7 du Code pénal).
Article 321-1, alinéa 2 du Code pénal : "Lorsqu’il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d’emprisonnement et de 45000 euros d’amende".
Article 323-3 du Code pénal : "Le fait d’introduire frauduleusement des données dans un système de traitement automatisé ou de supprimer ou de modifier frauduleusement les données qu’il contient est puni de cinq ans d’emprisonnement et de 75000 euros d’amende".
Article 323-2 du Code pénal : "Le fait d’entraver ou de fausser le fonctionnement d’un système de traitement automatisé de données est puni de cinq ans d’emprisonnement et de 75000 euros d’amende. Lorsque cette infraction a été commise à l’encontre d’un système de traitement automatisé de données à caractère personnel mis en œuvre par l’Etat, la peine est portée à sept ans d’emprisonnement et à 100 000 € d’amende.".
L’utilisation de ce portail constitue votre accord aux conditions suivantes :
Les utilisateurs sont responsables de tout le contenu qu’ils délivrent sur ce site, qu’il soit sous forme d’articles, de ressources, de conseils, de discussions, de profils utilisateur, ou autres sources externes. L’équipe ne peut pas être jugée responsable des articles, des ressources, des posts soumis par les utilisateurs. Veuillez ne pas signaler le matériel illégal (pornographie d’enfant, cartes de crédit, logiciel piraté, etc.)
Notre équipe n’encourage pas, ne pardonne pas, ou n’orchestre pas des d’attaques sur d’autres serveurs ou toute autre activité illégale. Les ressources accessiblent sur ce site Web ont pour but l’accès à l’information seulement. Les informations disponibles sur ce site sont à des fin informatives, pédagogique, et de divertissement. De plus, toutes actions commises par un tiers en dehors de de ce site Web sont strictement indépendantes de notre volonté. Nous ne sommes pas responsables si vous violez la loi en utilisant des techniques énumérées sur ce site Web.
Les challenges sont fournis aux utilisateurs de sorte qu’ils puissent apprendre comment protéger leurs propres sites Web et système d’information faces aux vulnérabilités identiques référencées sur ce site.
Nous permettons d’explorer librement la sécurité de ce portail, via des challenges. Cependant, vous n’êtes pas autorisés à exploiter d’éventuelles failles de sécurité d’une façon destructive. Il est également interdit d’utiliser le site à des fins criminels comme le vol d’informations personnelles, en lançant des attaques sur d’autres serveurs depuis ce serveur ou de n’importe quel autre site.
Notre équipe a pour ligne de conduite unique de supprimer/éditer des compte utilisateurs, des articles, des ressources externes, ou n’importe quel autre contenu illégale pour se protéger face la loi.
Ces informations légales peuvent être modifiées à tout moment sans communication préalable.
g0uZ
16:36 19/05/2013
safehtml can be used in username, nothing more. It’s no more the case.

r0x y0u
14:43 19/05/2013
it worked a lot
m31z0nyx
13:52 19/05/2013
haha, you thought you could

r0x y0u
18:33 18/05/2013
f... i thought i should hack the site... sorry ^^
sorcier
16:55 16/05/2013
ok merci
car j’aimerais y allez mais je suis encore tres novice et de plus je suis tous seul pour y allez alors c’est toujours mieux si il y a du monde que l’on connait
the-maux
16:41 16/05/2013
Bien sur
.
sorcier
16:05 16/05/2013
bonjour à vous tous
par pure hazard quelqu’un va t’il au hacknowledge du 29 juin a Lille
Slt
GuiRaimbault
15:46 16/05/2013
Bonjour, pour le challenge "Réaliste" RootThem, j’ai réussi à récupérer le mot de passe root du CTF LAMPsecurity 5 mais je n’arrive pas à valider le challenge avec. Est-ce normal ? Si oui, pourquoi ? "Condensat" ?
g0uZ
20:27 15/05/2013
On ne dit pas cryptage mais chiffrement ! Aucune idée, sans détails, comme ca...
glassback
20:12 15/05/2013
Quel cryptage c’est pour "aFjRKx7j9D"
g0uZ
19:35 14/05/2013
Freecr@ck : tu as toujours des soucis ? (j’ai vu que tu avais fini par valider la VM lampsec ctf4....)
Freecr@ck
14:04 14/05/2013
Je crois que le CTF à planté ... j’ai compromis la machine etc mais je n’ai aucun endroit pour entrer le flag
m31z0nyx
08:26 06/05/2013
froc, si nom et prénom ne donne rien tu peux peut-être essayer autre chose ?
froc
19:53 05/05/2013
Coucou j’ai un petit soucis j’ai fait la cryptanalyse de vigenere dc je lis le texte parfaiment mais quand je rentre le nom et prénom il me dit que j’ai faux
Berensek
10:42 30/04/2013
Okay merci
Ricos
16:48 29/04/2013
Berensek, c’est normal puisque il s’agit du même dump pour faire les challenge. En fait tu n’as besoin que de télécharger qu’une fois le dump pour tous les chall C&C donc c’est normal.
Berensek
14:14 29/04/2013
il y a un problème sur les chall de Forensic, les documents du challenge renvoi tous sur ch2.bz2
Tn_Scorpion
14:49 28/04/2013
ok ^^
m31z0nyx
14:41 28/04/2013
Tn_Scorpion, please preferably post challenge related questions on the forum. English is ok there too
Tn_Scorpion
14:07 28/04/2013
hint for http get (web serveur ) just a hint
Adato
06:52 26/04/2013
Merci à toi RedCrash c’est sympa, Bonne journée
RedCrach
00:56 26/04/2013
@Adato
J’ai fait un petit test , est j’ai trouvé quelque failles , j’ai envoyé un MP avec une liste des failles est comment les corrigés
Adato
18:38 25/04/2013
Salut,
quelqu’un pourrait tester la sécurité de mon site www.galandra.net et me dire ce que vous en pensez par la même occasion. Si possible me donner vos résultats en mp ou via la page contact du site.
Merci à vous.
killuc
13:44 25/04/2013
Salute !
M0iz3
11:32 25/04/2013
Salutations