App - Script

mercredi 31 mai 2017, 10:03  #1
App - Script : Python - Pickle
RootKit
  • 1 posts

Bonjour,

J’ai commencé ce Challenge en cliquant sur « Démarrer le challenge » ce qui m’a ouvert une page vide (=> tcp ://challenge02.root-me.org:60005, "Sans titre"), j’ai inspecter la page => rien.
J’ai donc changé de protocole : http j’ai obtenu ça => ""result" : "Not allowed you should first AUTH"".
J’ai donc analysé la page sous différente couture, j’ai obtenu des infos (utile pour plus tard je pense), mais j’arrive pas a les exploiter.
j’ai donc commencé a chercher sur le forum et sur le web mais je trouve pas d’info pour avancer 😕 , sur le forum j’ai vu des commentaires intéressant mais je comprend pas ni où ni comment me servir des info de ces commentaires

Si quelqu’un peux me fournir une direction pour mes testes et recherche je suis preneur 😄
(si vous avez besoin d’info je préfère les donner en MP)

lundi 12 juin 2017, 13:06  #2
App - Script : Python - Pickle
Anonyme

Bonjour,

quelqu’un peut il me donner des indices ou de la doc à lire, ici ou en mp, je n’arrive pas à passer le message "Not allowed you should first AUTH", peu importe ce que je lui envoie sous netcat.
J’ai bien une idée pour utiliser pickle pour la suite mais je bloque au début là.

Merci d’avance :)

jeudi 15 juin 2017, 20:07  #3
App - Script : Python - Pickle
Mr.Zeroh
  • 5 posts

Je dirais que vous n’avez pas la bonne méthode.

Moi je bloque à l’étape qui suit : est-ce que je suis censé "deviner" une valeur ?

Merci d’avance :D

mercredi 21 juin 2017, 22:51  #4
App - Script : Python - Pickle
fougere
  • 3 posts

Hello

Il n’y a ""presque"" rien a deviner.
Il faut juste suivre le protocole HTTP, la dernière version étant la meilleure.
Et lire un petit peu attentivement les réponses HTTP données. (netcat est bien pratique pour ça)

dimanche 19 août 2018, 21:21  #5
App - Script : Python - Pickle
gwel
  • 65 posts

Pour info, le protocole http n’est pas respecté dans ce challenge, la preuve : si on requête le serveur via un navigateur, il n’y a aucune demande d’authentification.

lundi 20 août 2018, 12:27  #6
App - Script : Python - Pickle
Th1b4ud
  • 1636 posts

"Le protocole HTTP n’est pas respecté"
Mdrrrr c’est la meilleure celle là :’-)) :’-)) :’-))