Web - Serveur

mardi 30 juin 2020, 21:02  #1
Web - Serveur PHP - Remote Xdebug
vinceMatsui
  • 8 posts

Bonjour à tous, je voulais savoir, (censurez moi si j’en dis trop), est-il nécessaire d’ouvrir un port sur sa box pour réaliser l’attaque ? Car ici, je suis avec freebox et je suis à la ramasse, je peux pas ouvrir en dessous de 37668 (je crois), on partage l’ipv4 (saturation des ipv4). Faut demander une ip personnelle mais je suis pas tout seul à être ici (ouais je raconte ma vie là).
Bref, est-il possible de préciser le port ?

Les IPV6 ça fonctionnent pas (d’ailleurs si y’a des gens calés sur ce sujet, diff ipv6/ipv4, beaucoup de choses différents avec beaucoup d’outils, j’aimerai savoir comment vous gérez ces trucs au quotidien)
Car je pense que j’ai compris le principe, mais si c’est une condition Sine Qua Non je vais être frustré de pas valider le challenge.

Je vous remercie pour votre attention

mercredi 1er juillet 2020, 00:41  #2
Web - Serveur PHP - Remote Xdebug
Th1b4ud
  • 1069 posts

L’ip publique de ta box est une ipv4. Tu peux l’obtenir sur ifconfig.me
Il faut nater un port sur sa box pour faire ce challenge

mercredi 1er juillet 2020, 15:46  #3
Web - Serveur PHP - Remote Xdebug
vinceMatsui
  • 8 posts

Oui je force mon nav à utiliser mon Ipv4, mais je peux pas natter mon port. C’est ce que je dis. Mes ports d’entrée sur ma box commencent à 37668, les autres sont inaccessible. Je dois écouter un port (celui qui sera taper par le challenge), du coup à moins d’aller chez un voisin je l’ai dans le derche ?
Où on peut définir le port qui sera taper ?

(bon j’ai fini par faire une demande d’ip dédié à mon fournisseur. En gros free partage les IPV4 entre 4 utilisateurs.
https://www.clubic.com/connexion-internet/fai-free-box-freebox/actualite-808988-freebox-ipv4-dediee-4rd.html

mercredi 1er juillet 2020, 16:33  #4
Web - Serveur PHP - Remote Xdebug
freko28
  • 3 posts

Salut, tu peux aussi utiliser un service comme ngrok (plus d’info sur https://ngrok.com/product ).

PS : Je n’ai rien à voir avec la société qui propose ce service.

mercredi 1er juillet 2020, 17:34  #5
Web - Serveur PHP - Remote Xdebug
ElTouco72
  • 210 posts

« Oui je force mon nav à utiliser mon Ipv4, mais je peux pas natter mon port. C’est ce que je dis. Mes ports d’entrée sur ma box commencent à 37668, les autres sont inaccessible. Je dois écouter un port (celui qui sera taper par le challenge), du coup à moins d’aller chez un voisin je l’ai dans le derche ?
Où on peut définir le port qui sera taper ?

(bon j’ai fini par faire une demande d’ip dédié à mon fournisseur. En gros free partage les IPV4 entre 4 utilisateurs.
https://www.clubic.com/connexion-internet/fai-free-box-freebox/actualite-808988-freebox-ipv4-dediee-4rd.html»

Bonjour,

ce n’était pas nécessaire, il suffisait de mapper un port sur la plage de port que Free t’a réservé [32768-49151].
regarde dans ton interface sur mafreebox, gestion des ports, redirection de ports
pas besoin d’une ip dedié, tu n’as surement pas besoin de tous les ports en même temps.

après je connais pas ce challenge peut être aussi qu’il peut attaquer une ipv6, ce qui pourrait être probable vu qu’il affiche mon ipv6 publique. a tester.

mercredi 1er juillet 2020, 17:37  #6
Web - Serveur PHP - Remote Xdebug
ElTouco72
  • 210 posts

oui, par contre, vu après coup le port par défaut de xdebug étant 9000, tu n’es pas dans le bon range.

Essayes en ipv6

mercredi 1er juillet 2020, 20:45  #7
Web - Serveur PHP - Remote Xdebug
vinceMatsui
  • 8 posts

Oui, c’est pour ça que je peux pas le valider, le port qui sera tapé est en dessous des 32768. L’Ipv6 marche pas. Pas grave, j’ai un serveur, je vais voir si je peux bidouiller un truc dessus, sinon j’attendrai d’avoir l’IP dédié et ma plage de port.
Je passe aux autres challenges, sinon j’irai chez le voisin.

jeudi 2 juillet 2020, 11:48  #8
Web - Serveur PHP - Remote Xdebug
ElTouco72
  • 210 posts

Qu’est ce qui ne marche pas en ipv6 ?
challenge01 a une adresse IPV6 et si tu es chez free tu dois aussi avoir une adresse ipv6 alors quel est le problème ?

dimanche 5 juillet 2020, 12:42  #9
Web - Serveur PHP - Remote Xdebug
vinceMatsui
  • 8 posts

@EITouco72 bah justement je pose la question, je disais que j’avais du mal à comprendre pourquoi certains services fonctionnent mal avec Ipv6, mais c’est peut-être moi qui les utilisent mal (je parle pas du challenge là). D’où ma phrase, "si y’a des gens calés". Je suis pas hyper calé en réseau (j’ai les bases quoi), je suis dev Web au départ.

Pour le challenge, je galère à ouvrir mes ports sur ma freebox, mais c’est un problème connu, en gros t’as deux interfaces de config, l’espace abonné et l’interface de la freebox et une config semble prendre le pas sur l’autre (je raconte ça, si jamais y’en a un.e qui a le même problème). Pour tester je dois rebooter, mais j’ai mes collocs qui regardent le grand prix de F1 donc pas évident (et là je raconte ma vie pour ceux que ça intéresseraient, bien que j’en doute très fort)