Web - Serveur

mercredi 13 décembre 2023, 20:01  #1
Web - Serveur Flask - Development server
Phantom06
  • 4 posts

Bonsoir,

Je fais actuellement la room Flask - Development server néanmoins je galère un peu.
En fait, je sais où se trouve le dossier qui contient les fichiers applicatifs de l’application Flask.
Je suis capable de lire le fichier /etc/****** avec les utilisateurs donc je suis sûr de savoir où est le flag à trouver.
Dans les fichiers du serveur Flask, je suis un peu à tâtons pour trouver un fichier  🙂 étant donné que la méthode ne permet QUE de lire des fichiers.
Je suppose qu’il doit y avoir une meilleure méthode afin de chercher mais après plusieurs heures je sèche un peu...
Je suppose qu’on ne doit pas jouer à la loterie et chercher le bon nom de fichier / dossier et ensuite bingo...
Est-ce qu’une petite orientation pourrait venir de la part de l’un de vous :) ?

Je vous remercie d’avance,
Bien cordialement,
Phantom0

lundi 1er janvier 2024, 17:32  #2
Web - Serveur Flask - Development server
0xc0de
  • 6 posts

Même soucis, je suis dans le bon répertoire, mais pas possible de trouver le fichier, malgré tous les noms évidents (flag.txt, flag.md, sous répertoires .secret .hidden, les versions en majuscule évidemment car c’est case-sensitive, etc).

Note : le bon répertoire, ce n’est pas celui qui contient l’application, c’est celui retourné au sein du fichier dans /etc .
J’ai pu récupérer le code source de l’appli, ce qui ne m’a pas beaucoup avancé.

dimanche 7 janvier 2024, 18:57  #3
Web - Serveur Flask - Development server
ismael
  • 4 posts

Hint : Debug=true

vendredi 12 janvier 2024, 16:40  #4
Web - Serveur Flask - Development server
malikbens
  • 1 posts

Comment t’as fais pour avoir le code source ??? je pense qu’avec ça il est possible de reverse le pin

lundi 15 janvier 2024, 01:38  #5
Web - Serveur Flask - Development server
m31z0nyx
  • 394 posts

Ne cherchez pas le nom du fichier au hasard, en théorie vous avez une chance de le trouver... en pratique, aucune.

Quand vous avez trouvé la méthode à employer, profitez des infos disponibles dans les fichiers du système et de l’accès offert par l’application pour obtenir les informations dont vous avez besoin. N’hésitez pas à sortir de chez vous ! 😉

lundi 22 janvier 2024, 11:49  #6
Web - Serveur Flask - Development server
0xSpectra
  • 3 posts

Salut à tous,

J’ai réussi à récupérer toutes les données nécessaires à la suite du challenge, mais impossible de trouver le chemin du fichier de l’app, un indice ? J’ai cherché dans le home de l’utilisateur et autres endroits.

mercredi 3 avril 2024, 17:45  #7
Web - Serveur Flask - Development server
KaeLCe
  • 4 posts

Concernant le chemin du fichier de l’app, je t’invite à tester sur un serveur flask ce que retrouve la fonction en question. Tu verras qu’il ne s’agit pas tout à fait du fichier de l’app (y’a une subtilité).
Après, pour trouver le chemin en sachant quoi chercher, j’y suis allé à taton et j’ai fini par le trouver.

Mais perso je bloque après...j’ai bien toutes les données nécessaire pourtant. Mais ça ne passe pas et je ne comprend pas pkoi... >_<

vendredi 5 avril 2024, 10:59  #8
Web - Serveur Flask - Development server
Meliodas
  • 1 posts

Je trouve vraiment pas le chemin du fichier de l’app. J’ai essayé les chemins par défaut avec les différentes version de python, rien n’y fait