Web - Serveur

mercredi 14 janvier 2015, 13:40  #1
Web - Serveur - HTTP Headers
Warshadoow
  • 5 posts

Bonjour, pour ce challenge, faut-il chercher a traduire les cookies reçu dans le headers ?

mercredi 14 janvier 2015, 13:52  #2
Web - Serveur - HTTP Headers
soka
  • 7 posts

Non, pas besoin !

Bonne chance

jeudi 29 janvier 2015, 08:48  #3
Web - Serveur - HTTP Headers
Warshadoow
  • 5 posts

Bonjour, avec quel addon puis-je convertir la valeur de "/* moderated */" ?
( Si spoil, vous pouvez supprimer ^^ , sinon je saurais que je fais fausse route :p )
Edit : Résolue :)

lundi 2 février 2015, 13:41  #4
Web - Serveur - HTTP Headers
barsoum
  • 11 posts

Bonjour,

J’espère ne pas trop spoiler. Si j’observe les paquets en ouvrant la page du challenge (Avec Wireshark). Suis-je sur la bonne voie ?
Si je spoil de trop quelqu’un peut-il m’orienter par MP s’il vous plait ?

Merci pour les réponses d’avance.

mercredi 4 février 2015, 10:00  #5
Web - Serveur - HTTP Headers
spid3rman
  • 25 posts

Tu te compliques la vie et sachant que tu auras certainement quelque chose à modifier je ne te conseille pas Wireshark

jeudi 5 février 2015, 18:31  #6
Web - Serveur - HTTP Headers
barsoum
  • 11 posts

Bonjour,

Merci spid3rman, j’ai validé le challenge, effectivement pas besoin de wireshark.

samedi 4 avril 2015, 06:29  #7
Web - Serveur - HTTP Headers
Houllad
  • 6 posts

Salut, ça fait des jours que je tente de valider ce challenge, j’ai lu tout les messages
précédents mais je n’y arrive pas malgré tout, help !

dimanche 5 avril 2015, 16:37  #8
Web - Serveur - HTTP Headers
Laluka
  • 3 posts

Bon, j’arrive à obtenir le header, à comprendre la structure (il me semble ._. )
Mais que modifier ? En quoi cela me donnerait-il l’accès admin à la page ?

mercredi 8 avril 2015, 01:59  #9
Web - Serveur - HTTP Headers
Houllad
  • 6 posts

j’ai réussi à passer le challenge, mais il faut le dire, le forum n’est pas très réactif,
il n’y a pratiquement pas de personnes pour nous orienter !

jeudi 16 avril 2015, 09:41  #10
Web - Serveur - HTTP Headers
Tristan
  • 1 posts

Il y a un header qui a un nom qui devrait vous interpeller dans la réponse http.

mardi 9 juin 2015, 22:20  #11
Web - Serveur - HTTP Headers
Salvad
  • 1 posts

Bonjour,

j’essaye de réaliser ce challenge, j’ai trouvé un header qui parle dans la réponse HTML, mais je vois pas comment faire...
j’ai essayé de le modifier, d’envoyer des requete avec des headers similaire à true/1, j’ai même essayé de l’envoyé en requête GET, mais toujours le même résultat...
Fais-je fausse route ?

Merci pour vos réponses,
Salvad’

_ PS : J’utilise ’Tamper’ pour chrome, est ce suffisant pour l’épreuve ? ou inutile ?

samedi 18 juillet 2015, 21:28  #12
Web - Serveur - HTTP Headers
percelot
  • 2 posts

Hello !
J’ai bien trouvé le paramètre à modifier dans les headers, il me manque maintenant à trouver par quoi le modifier. J’ai essayé déjà des termes simples, des nombres, rien n’y fait. Une petite aide svp ?

samedi 18 juillet 2015, 21:40  #13
Web - Serveur - HTTP Headers
vic
vic
  • 15 posts

Salut,
percelot, oui c’est vrai, c’est une valeur simple et commune en informatique.

samedi 18 juillet 2015, 22:02  #14
Web - Serveur - HTTP Headers
percelot
  • 2 posts

Merci vic511 pour l’info ! J’ai cherché un peu sur Google, je crois avoir trouvé des idées supplémentaires, mais rien ne change pour le moment.
En fait, je doute même que je fasse ce qu’il faut. J’utilise Tamper sur Chrome, et lorsque je scanne le réseau après la modification de la valeur, le header a toujours sa valeur par défaut ! Est-ce que parce que je n’ai toujours pas trouvé le bon terme, ou bien ma modification n’est pas effective ?

samedi 18 juillet 2015, 22:15  #15
Web - Serveur - HTTP Headers
zM_
zM_
  • 36 posts

Pfffff certains posts ici sont déplorables. Faudrait peut-être apprendre à chercher un minimum par soi-même, d’autant que c’est pas la documentation sur le protocole HTTP qui manque sur internet. De plus, le header en question est vraiment pas discret, faut être complètement à l’Ouest pour pas le remarquer ...

samedi 18 juillet 2015, 22:16  #16
Web - Serveur - HTTP Headers
vic
vic
  • 15 posts

Vu ce que tu viens de dire, tu ne t’y prends pas de la bonne façon. La valeur du header que tu essaies de modifier devrait te donner un petit indice de quoi faire.
Et il n’y a pas de valeur spécifique, tu ne fais juste pas l’action attendue.

lundi 10 août 2015, 20:27  #17
Web - Serveur - HTTP Headers
Panomanix
  • 3 posts

Un indice pour ceux qui bloque, j’espère ne pas en dire trop : Il ne faut pas oublier que après modification d’un en-tête la page affichée n’est pas rechargée, donc on ne peut pas voir le résultat dessus...

mercredi 2 décembre 2015, 04:43  #18
Web - Serveur - HTTP Headers
ZeeJoy
  • 2 posts

Quelqu’un peut il juste préciser si la valeur à modifier est modifiable avec Firebug ou Live HTTP Headers ? Ou faut il un autre outil ?
J’ai compris quelle valeur doit être modifiée et par quoi la remplacer, j’arrive juste pas à le faire concrètement, j’essaie avec Firebug : Onglet Réseau > Modifier et renvoyer mais cela marche pas. Dans Live HTTP Headers je ne trouve aucune option pour modifier une valeur...
Merci anticipé

lundi 21 décembre 2015, 13:03  #19
Web - Serveur - HTTP Headers
jock
  • 1 posts

Personnellement j’avais la bonne réponse dès le début seulement j’oublier bêtement de regarder la réponse ;) :)

samedi 26 mars 2016, 00:00  #20
Web - Serveur - HTTP Headers
erocrack
  • 1 posts

Enfin :D
la solution est juste à vos cotés :
HTTP Headers + Une réponse HTTP contient beaucoup d’informations ;)

jeudi 3 novembre 2016, 16:59  #21
Web - Serveur - HTTP Headers
HackDown
  • 1 posts

salut à tous,

Sans spoil, j’ai utilisé l’examinateur de Firefox pour la réponse au challenge "HTTP Headers". Pas besoin de Wireshark ou autres outils. Juste des bons yeux.

Allez les hackers ; bonne root :D

include Msf::Exploit::Remote::HttpClient

lundi 6 janvier 2020, 22:24  #22
Web - Serveur - HTTP Headers
teothp
  • 3 posts

Il y a deux types de personnes qui m’agacent, me désespèrent et ne me donne jamais envie de continuer...

1- les mecs qui se prennent pour des dieux en disant "faut vraiment être aveugle pour ne pas le voir", si ceux là savaient vraiment réfléchir, ils comprendraient que chercher quelque chose sans savoir ce que c’est, est un exercice très complèxe qui une fois l’aide donnée fini par "bordel je l’avais devant les yeux !"

2- les gens qui en disent tellement que finalement tu ne sais plus où ni quoi regarder... Mais contrairement aux premiers, ceux là sont cool, ils ne savent juste pas comment expliquer car il faut savoir que chaque cerveau comprend les choses différemment...

Vous l’aurez compris, je suis encore bloqué xD le code m’agace au plus au point mais comme un guignol j’aime me faire du mal xD

mardi 7 janvier 2020, 14:12  #23
Web - Serveur - HTTP Headers
Th1b4ud
  • 1636 posts

Installe Burp Suite et intercepte la requete GET faite lorsque tu consultes la racine du challenge. Envoie la dans le repeater (ctrl+r) et rejoue la. L’énoncé parle des entêtes HTTP. Que peux tu constater dans la réponse de la requete ?

mardi 16 novembre 2021, 15:45  #24
Web - Serveur - HTTP Headers
Laister
  • 1 posts

Pour ma part, je faisais tout correctement juste je suis passé par Firefox et ça ne fonctionner pas mais avec Chrome oui

mardi 5 mars 2024, 17:51  #25
Web - Serveur - HTTP Headers
Magnus Jaegger
  • 1 posts

salut à tous après plusieurs heures avoir chercher comment changer le Headers j’ai utiliser BurpSuite et le terminal et même passer par Google chrome et après concentration sur Firefox la solution et accessible facilement et sans logiciel bon courage à tous ceux qui se sont fait du mal ou ce feront du mal sur ce challenge  😄