Réaliste

mercredi 28 septembre 2011, 09:58  #1
Root We
spid3rman
  • 25 posts

salut à tous, j’arrive sans trop de difficulté à une page sur laquelle je peux lire : "Utilisez ce mot de passe pour valider le challenge" mais j’ai tout essayé et je ne vois pas de quel mot de passe il s’agit

mercredi 9 novembre 2011, 22:37  #2
Root We
Enila
  • 13 posts

Je vois pas vers quoi me diriger. Un petit indice ?

mercredi 9 novembre 2011, 23:00  #3
Root We
Armel
  • 28 posts

Salut sipd3rman,
Normalement, pour atteindre cette page tu as dû trouver et utiliser un login et un mot de passe sur la page "LOGIN".
C’est ce même mot de passe qu’il faut utilisé (au cas ou, je l’ai refaite et le mot de passe est bon).

Pour Enila, rappelles toi l’adage "Never trust user inputs" et observe les détails qui sont peut-être là pour t’aider !

jeudi 10 novembre 2011, 19:34  #4
Root We
RedCrach
  • 4 posts

Contacte moi spid3rman par MP 😉

mercredi 17 avril 2013, 17:10  #5
Root We
b0z
b0z
  • 16 posts

Yop !
Bon alors je sais pas si c’est moi ou la chaleur, mais impossible de trouver l’ombre d’une piste : j’ai fuzzé la variable action, les champs du login, testé quelques caractères spéciaux qui auraient pu me mettre sur la voie mais j’ai pense ne pas avoir saisi la façon dont fonctionne l’épreuve.
J’ai bien trouvé l’existence d’une page php mais impossible d’afficher son contenu via les wrappers php.
Une tite piste ?

mercredi 17 avril 2013, 18:52  #6
Root We
g0uZ
  • 176 posts

Les "entrées utilisateurs" maitrisées par l’attaquant ne se résume pas à une URL et certaines variables envoyées en POST. C’est bien toute une requête HTTP avec tout plein d’entêtes qui est envoyée au serveur 😉

jeudi 18 avril 2013, 09:44  #7
Root We
b0z
b0z
  • 16 posts

Oui j’ai également scruté les headers avec Burp mais je dois reconnaître que j’ai trouvé aucune variable "pertinente", je vais continuer de chercher 😉

jeudi 9 mai 2013, 11:05  #8
Root We
abu_youssef
  • 16 posts

bonjour,
J’ai eu accès via une LFI /* message modéré/ notdef* / (je ne veux pas spoiler le nom de la page) mais pas moyen de valider cela dans la page de LOGIN !!!!

jeudi 9 mai 2013, 12:02  #9
Root We
Meyo
  • 51 posts

Si tu as trouvé le fichier /* message modéré/ notdef */, tu n’as qu’à faire une petite analyse. Il ne te reste qu’une petite étape... (^_^)

jeudi 9 mai 2013, 12:11  #10
Root We
spump
  • 14 posts

salut ark335487, je pense que tu donnes un peu trop d’info ! Tu devrais éditer ton message, quand à ce que tu as trouvé, regarde bien le fichier que tu as trouvé ! Si tu peux le regarder avec la coloration syntaxique, quelque chose devrait te sauter aux yeux !
n’hésite pas à venir faire un saut sur irc quand tu sens que tu brules comme ça :)

jeudi 9 mai 2013, 13:08  #11
Root We
abu_youssef
  • 16 posts

Merci à vous deux et désolé si j’ai révélé plus d’infos qu’il n’en faut 🙁
C’est vrai qu’on y voit plus clair avec la coloration syntaxique.

lundi 1er juillet 2013, 23:02  #12
Root We
Asch
  • 60 posts

Que faire une fois que l’on a localisé la LFI ? Visiblement les fichier d’index et de configuration ne sont pas "inclusibles" (une deuxieme fois).

Que dois t’on chercher ?

jeudi 15 août 2013, 23:27  #13
Root We
m_101
  • 43 posts

Sans trop en dire : Que peux-t’on faire avec une LFI ?
 Exécuter du code
 Lire du code

Dans ce cas là, on cherche à obtenir le mot de passe qu’il faut bien.
Il faut donc lire du code ^^.
Pour celà, il faut bien inclure la page d’index et/ou de configuration d’une certaine manière et pas forcément directement.

mercredi 20 novembre 2013, 21:28  #14
Root We
Newn00b
  • 5 posts

Hello,

J’ai exploité la LFI, lu le code ’correctement’, vu le commentaire et me demande quoi faire vu ce commentaire...

Peut-on me PM svp ? Je ne veux surtout pas spoiler

Merci d’avance

mercredi 20 novembre 2013, 22:12  #15
Root We
sambecks
  • 83 posts

Salut,

Tu peux me PM sur IRC, je suis loguer sous sambecks_2.

vendredi 6 février 2015, 00:13  #16
Root We
kimkaid
  • 8 posts

Salut à tous,

je bute complet sur ce challenge. Impossible de trouver une quelconque LFI et ce malgré l’indice sur les headers, je ne vois pas ... Une piste ?

mercredi 11 février 2015, 00:11  #17
Root We
kimkaid
  • 8 posts

pfuu, bon LFI trouvée !
Me reste plus qu’à lire les fichiers ce que j’ai trouvé :)

mercredi 11 février 2015, 13:51  #18
Root We
kimkaid
  • 8 posts

Challenge validé :) Pour ceux qui butent comme moi, lisez bien les commentaires sur le forum.

Encore une fois félicitations aux créateurs du challenge