Web - Serveur

mardi 24 mars 2020, 13:16  #1
Web - Serveur PHP - Remote Xdebug
N3KO
  • 10 posts

Bonjour à tous,

D’après le titre et le sous titre du challenge, je me suis dis qu’il fallait réussir à se connecter au serveur avec xdebug sauf que malgré toutes mes tentatives pas moyen d’arriver à me connecter...
J’imagine donc que je suis pas sur la bonne piste ?
un petit indice pour comprendre le fonctionnement et me mettre sur la bonne voie ne serait pas de refus !

Merci d’avance.

mardi 24 mars 2020, 14:59  #2
Web - Serveur PHP - Remote Xdebug
mayfly
  • 6 posts

salut N3KO,
relis bien le fonctionnement d’xdebug dans la doc et tu verras que c’est plutôt lui qui va venir se connecter chez toi et non l’inverse.
Le problème est peut-être là du coup ;)
have fun

mardi 24 mars 2020, 23:45  #3
Web - Serveur PHP - Remote Xdebug
N3KO
  • 10 posts

Ah effectivement j’ai pas pris le problème dans le bon sens...
J’irais tester ça
Merci de ta réponse :)

mercredi 25 mars 2020, 23:30  #4
Web - Serveur PHP - Remote Xdebug
N3KO
  • 10 posts

Alors j’ai effectivement mieux compris comment ça fonctionnait cependant quand j’utilise xdbgClient
ça reste stuck sur "Connect from 127.0.0.1 :"
j’ai essayer plein de config différente mais toujours aucun moyen de continuer...

Quelqu’un pour me guider plz ?

jeudi 16 avril 2020, 04:02  #5
Web - Serveur PHP - Remote Xdebug
namto
  • 24 posts

Hello, jusque-là, j’ai réussi à trouver une première voie où je peux mettre ce que je voulais à HTTP_X_FORWARDED_FOR et HTTP_CLIENT_IP.
J’ai aussi trouvé qu’on pouvait faire exécuter une commande du coup mais cela nécessite apparemment qu’on installe xdebug.
Est-ce que je continue sur la première voie ou la deuxième ou les 2 ?  😄

Merci bien !

jeudi 16 avril 2020, 13:02  #6
Web - Serveur PHP - Remote Xdebug
Th1b4ud
  • 1636 posts

Un des deux semble pas mal. On va pas te donner la réponse :D

lundi 20 avril 2020, 03:35  #7
Web - Serveur PHP - Remote Xdebug
namto
  • 24 posts

Merci pour l’indice, j’ai un peu avancé, et en fouillant, j’ai trouvé comment utiliser xdebug.
J’arrive donc sur une solution où j’utilise [Th1b4ud : tool] et j’ai un WARNING liée à mon idekey, que j’ai pourtant bien configuré dans mes variables d’environnement.

Je dois continuer dans cette voie en essayant de trouver mon erreur ou je m’éloigne de la route ?  😕

lundi 20 avril 2020, 13:39  #8
Web - Serveur PHP - Remote Xdebug
Th1b4ud
  • 1636 posts

Pas besoin d’utiliser ce tool

mercredi 13 mai 2020, 02:23  #9
Web - Serveur PHP - Remote Xdebug
namto
  • 24 posts

Bon, toujours pas d’avancée jusque-là  😄
J’ai aussi la connexion avec le xdebug qui coupe toutes les 15-20 secondes et je dois relancer une requête GET, je ne sais pas si c’est censé me donner un indice sur la protection mise en place sur le client.
Si ça ne dérange pas, un petit hint en MP ne me ferait pas de mal 😇 Merci !

mercredi 13 mai 2020, 02:30  #10
Web - Serveur PHP - Remote Xdebug
JoshuaSign
  • 19 posts

je ne sais pas quel tool tu as voulu utiliser, mais si tu comprends ce qu’il est sensé faire tu devrais trouver...

mardi 19 mai 2020, 11:45  #11
Web - Serveur PHP - Remote Xdebug
jeremysmn
  • 1 posts

Bonjour à tous, ça fait des heures que je bloque sur ce challenge.

J’arrive à afficher le contenu du fichier index.php via source mais j’ai toujours une erreur "can not open file" lorsque je veux ouvrir un autre fichier qui me semble être celui qui contient le flag.

Any tips ? :)

mardi 25 janvier 2022, 17:59  #12
Web - Serveur PHP - Remote Xdebug
saurex
  • 1 posts