Réaliste

jeudi 1er février 2018, 12:40  #1
Réaliste starbug bounty
urandom
  • 5 posts

Bonjour à tous !

Cela fait maintenant 1 semaine que je suis sur ce challenge :p J’ai bien compris qu’il y avait quelque chose à faire avec le cookie, mais je n’arrive pas à trouver une manière d’afficher les sources, y a il une partie guessing ?

Merci à vous !

vendredi 2 février 2018, 11:44  #2
Réaliste starbug bounty
Th1b4ud
  • 1636 posts

J’ai trouvé deux xss. Peut être un début de piste :/

lundi 5 février 2018, 20:56  #3
Réaliste starbug bounty
PsyCh0Taz
  • 5 posts

A priori oui, il y a une partie guessing puisque dans un autre poste, quelqu’un dit qu’il a récupéré le code source.
C’est la partie la plus pénible car sans aucune logique...

lundi 5 février 2018, 21:06  #4
Réaliste starbug bounty
ghozt
  • 5 posts

Il n’y a pas de guessing du tout, et il y a une logique ...

jeudi 15 février 2018, 15:03  #5
Réaliste starbug bounty
phryks
  • 3 posts

Salut salut,

Je suis aussi sur ce Chall’
J’ai trouver aussi la XSS, mais je ne pense pas que c’est avec ça qu’on va avancer.
J’ai trouver aussi les fichiers sources, j’attends de pouvoir les récuperer, pour l’instant je vois où ils sont mais pas moyen de récup. le fameux
" *****.php" qui je pense doit être la clef du Chall’ pour ensuite récup. le flag.

Je reviendrais si il y a du nouveau :)

jeudi 15 février 2018, 15:20  #6
Réaliste starbug bounty
urandom
  • 5 posts

Hello ! De mon côté, je n’ai toujours pas les sources, je l’ai un peu skipé ces derniers temps, mais je compte me remettre dessus  😄

Soit dit en passant, Je n’arrive pas à comprendre qu’il n’y ait pas de guessing.

vendredi 9 mars 2018, 16:19  #7
Réaliste starbug bounty
phryks
  • 3 posts

Challenge enfin valider pour ma part.

mardi 17 avril 2018, 22:32  #8
Réaliste starbug bounty
PLT
PLT
  • 2 posts

Bonjour,

Ca fait pas mal de temps que je tourne en rond. Je pense avoir trouvé le bon vecteur d’exploitation mais en aveugle c’est difficile. Je n’ai pas réussi à voir le code source. Un indice ? Merci d’avance.

mercredi 16 mai 2018, 11:42  #9
Réaliste starbug bounty
Asch
  • 60 posts

Tu peux toujours utiliser "dirb" pour voir si y’a pas de fichiers usuels. Ca peut t’éviter la partie "guessing".

mercredi 16 mai 2018, 21:41  #10
Réaliste starbug bounty
Th1b4ud
  • 1636 posts

Dirbuster est une très mauvaise idée. Root me te laissera pas le faire. Ceci étant l’idée d’utiliser des outils dans ta tâche n’est pas une mauvaise idée ;)

jeudi 17 mai 2018, 10:56  #11
Réaliste starbug bounty
Asch
  • 60 posts

Hum.. J’ai peut être utilisé nikto alors. Je sais plus .. Mais bon ça m’a permit de démarrer ^^ Apres c’est vrai que j’ai stoppé l’outil rapidement puisque la partie "guessing" est résolue quasi instantanément.

jeudi 6 septembre 2018, 22:26  #12
Réaliste starbug bounty
PLT
PLT
  • 2 posts

J’avais laissé ce challenge de coté depuis 4 mois car j’avais vu le vecteur d’attaque mais je n’arrivais pas a exploiter la faille en mode aveugle.
J’ai fini par trouver un dossier qui fuite des informations sur le code source. Le pire c’est que ce genre de fuite arrive dans la vrai vie...
Bon courage à ceux qui sont bloqués. Un conseil : n’hésitez pas à passer à autre chose et reprendre le challenge quand vous aurez les idées claires ou plus d’XP (c’est mon cas).

dimanche 9 février 2020, 20:45  #13
Réaliste starbug bounty
--D4rm1--
  • 4 posts

Hello All

Je tente des outils pour trouver ce fameux fichier avec le code a analyser

meme avec nikto je trouve que dale, je tente des options pour cet outil... mais rien de ce que l’on a deja ;)

une p’tite aide en MP pour les bonnes options peut etre svp :p

dimanche 16 février 2020, 16:27  #14
Réaliste starbug bounty
--D4rm1--
  • 4 posts

Re

De meme avec dirb / Gobuster avec differentes wordlist :/
rien de ce que l’on a déja

dimanche 16 février 2020, 16:52  #15
Réaliste starbug bounty
ElTouco72
  • 283 posts

Comme disait Th1bault, dirb n’est pas une bonne idée
checke ce qui a été dit plus haut dans la file cela peut te donner des pistes

dimanche 16 février 2020, 22:32  #16
Réaliste starbug bounty
Th1b4ud
  • 1636 posts

Vous devez trouver quelque chose de particulier qui peut en effet se trouver via des attaques de bf. Or ce n’est pas vraiment nécessaire de sortir les énormes wordlists pour le détecter. Du plus un challenge en web serveur porte déjà sur cette vulnérabilité. Faites le et revenez ensuite sur ce challenge.