Réaliste

vendredi 14 juin 2013, 20:54  #1
Red Pills
Hypnoze
  • 6 posts

Bonjour à tous ! J’ouvre le bal pour cette épreuve en ayant une petite question.
J’ai réussi à me connecter en admin (j’ai reçu le message Welcome admin) mais lorsque je reviens à l’index la connexion ne s’est pas effectuer. De plus, pour tenter une autre connexion je dois supprimer ma session !
Bug ?
Merci d’avance :)

vendredi 14 juin 2013, 22:04  #2
Red Pills
koma
  • 17 posts

regarde dans les ressources associées, ca te donnera un bon élément de réponse je crois.

samedi 15 juin 2013, 11:22  #3
Red Pills
Hypnoze
  • 6 posts

Je pense avoir trouver, j’arrive à récupérer le mot de passe mais il est hypeeeeeer long n’est ce pas ? (editez moi si j’en dis trop !)

samedi 15 juin 2013, 11:26  #4
Red Pills
koma
  • 17 posts

non pas du tout, tu as du rater qqchose

samedi 15 juin 2013, 11:46  #5
Red Pills
g0uZ
  • 176 posts

Le mot de passe est demandé en clair. Tu as peut être le mot de passe, mais pas en clair 😉

EDIT : j’ai ajouté qq messages d’erreur/réussite pour que ce soit plus clair.

samedi 22 juin 2013, 10:23  #6
Red Pills
abu_youssef
  • 16 posts

Alors pour ma part, j’arrive à déchiffrer le mot de passe. J’obtiens un hash 128 bits mais impossible de mettre la main sur la valeur correspondante à ce hash.

samedi 22 juin 2013, 17:42  #7
Red Pills
Luxerails
  • 3 posts

Moi j’obtiens un hash 512 bits. :D
Est-ce qu’il est nécessaire d’exploiter le padding oracle ?

samedi 22 juin 2013, 18:22  #8
Red Pills
abu_youssef
  • 16 posts

Luxerails > Oui c’est nécessaire.

lundi 24 juin 2013, 14:39  #9
Red Pills
air01a
  • 7 posts

Bonjour à tous,

j’ai bien réussi à exploiter la faille sur le padding pour récupérer un hash de mdp, mais je n’arrive pas à trouver un plaintext équivalent (les bases online ne l’ont pas :( )

Une idée ?

lundi 24 juin 2013, 17:31  #10
Red Pills
Luxerails
  • 3 posts

ark335487 | air01a : maintenant que vous avez réussi l’épreuve : est-ce qu’il faut donc trouver le plaintext à partir du hash ou il y a autre chose à faire ? :)

lundi 24 juin 2013, 20:12  #11
Red Pills
air01a
  • 7 posts

@Luxerails : il faut bien retrouver le plaintext pour terminer l’épreuve, mais ce hash doit être récupéré en exploitant la faille du padding oracle... Il fait beaucoup moins que 512 bits ! Bon courage

lundi 24 juin 2013, 21:46  #12
Red Pills
bobsecurity
  • 4 posts

Salut à tous,

J’ai le mot de passe haché (128 bits) suite au padding attaque mais impossible de retrouver le clair.
Une piste ? Il y a un sel ? Si oui, concaténé avant ou après le mot de passe ?

Merci d’avance pour l’aide.

Bonne soirée.

samedi 4 janvier 2014, 18:44  #13
Red Pills
1-vek
  • 21 posts

Salut à tous,

J’ai le mot de passe haché (128 bits) suite au padding attaque mais impossible de retrouver le clair.
Une piste ? Il y a un sel ? Si oui, concaténé avant ou après le mot de passe ?

Vu que personne n’a répondu, je relance la question, est ce que j’ai loupé un indice ? habituellement le password d’un challenge n’excède pas 5 ou 6 caractères, sauf s’il y a un indice quelque-part qui nous donne une piste.

alors, à ce stade, est ce qu’il faut encore chercher quelque chose pour cracker ce hash ou faut t’il bruteforcer comme un âne ?

[edit]
Bon, il n’y a ni indice ni salt...

mercredi 14 mai 2014, 21:26  #14
Red Pills
LouTerrailloune
  • 26 posts

Je sèche un peu sur celle-ci.

Est ce qu’on peu dire qu’il manque un lien vers un document traitant des LFI dans la liste des ressources associées ?

mardi 20 mai 2014, 10:27  #15
Red Pills
sambecks
  • 83 posts

Salut LouTerrailloune,

Il n’y a pas besoin de lfi (à ma connaissance) pour résoudre ce challenge.

@+

lundi 11 janvier 2016, 20:59  #16
Red Pills
psaume
  • 1 posts

Hello tout le monde,

Je me casse la tête depuis 3 jours sur cette épreuve et je suis quasiment certain d’être arrivé au même point que celui des derniers des auteurs. J’ai donc un hash de taille "remarquable" mais dont je ne sais pas quoi faire. Les attaques par bruteforce ne mènent nulle part, même en introduisant un sel récupéré via la première vulnérabilité de l’épreuve. J’avais bien une idée d’exploitation mais la première vulnérabilité de l’épreuve se comporte de manière un peu inhabituelle.

Après avoir parcouru les ressources, je n’ai rien trouvé qui puisse m’aider à valider cette épreuve. Un petit coup de main ? :D