Réaliste

lundi 27 octobre 2014, 00:16  #1
Challenge "Eh oui, parfois"
Authentic620
  • 3 posts

Bonsoir,
J’ai réussi à accéder à la section administration, mais je n’ai aucune idée du code a taper pour valider le défi... merci de m’éclairer sur le sujet.
En vous remerciant, bonne soirée

mardi 28 octobre 2014, 23:36  #2
Challenge "Eh oui, parfois"
Siryu
  • 6 posts

Hello !
Même soucis :D
Ayant tester un bon nombre de "mot de passe d’admin feignant" Je voulais savoir si je suis dans la bonne piste en tapant du mot de passe par défaut/mot de passe simple. Ou si je doit chercher dans une autre direction.
Merci :D

mercredi 29 octobre 2014, 00:43  #3
Challenge "Eh oui, parfois"
m31z0nyx
  • 394 posts

Bonsoir,

Siryu, oui persiste !

Authentic620, si tu accèdes à la section admin, tu as dû trouver un nom d’utilisateur et un mot de passe le permettant. As-tu essayé ce valider l’épreuve avec l’un ou l’autre des termes que tu as trouvé ?.

Ce genre de petit détail est récurrent dans les challenges du site et même volontaire dans certains afin d’aiguiser la perspicacité de nos utilisateurs :p

Bonne root !

samedi 1er novembre 2014, 23:13  #4
Challenge "Eh oui, parfois"
Authentic620
  • 3 posts

j’ai essayé : "nom d’utilisateur" ; " mot de passe" ; "nom d’utilisateur" : " mot de passe" ; "nom d’utilisateur" " mot de passe" ; mais rien ne valide l’épreuve !

samedi 1er novembre 2014, 23:29  #5
Challenge "Eh oui, parfois"
m31z0nyx
  • 394 posts

Salut,

« j’ai essayé : " mot de passe" »
Enlèves les moufles et retente sans espace(s) ajouté(s) 😉

samedi 1er novembre 2014, 23:38  #6
Challenge "Eh oui, parfois"
Authentic620
  • 3 posts

aaaaaah mais non je n’ai pas de moufles !!!!!!!!!! et je n’ai pas rajouté d’espace. Exemple si je pense que le mot de passe est maison, j’ai tapé tout simplement

maison

Mais est ce que je dois rajouté d’autres choses ?
Merci de prendre le temps de me répondre :)

samedi 1er novembre 2014, 23:59  #7
Challenge "Eh oui, parfois"
m31z0nyx
  • 394 posts

Comme indiqué dans la page d’admin, le flag de validation est le mot de passe que tu as utilisé pour accéder à la page. La validation du challenge fonctionne comme l’indiquent les validations récentes (la dernière date de moins d’une heure).

Je suggère de 1) vérifier ta réponse.
Si ça ne fonctionne toujours pas 2) déconnecter du site, vider le cache du navigateur et les cookies, reconnecter et réessayer.

Edit : penser à respecter la casse (majuscules/minuscules)

samedi 3 janvier 2015, 00:04  #8
Challenge "Eh oui, parfois"
Jules
  • 11 posts

Salut, je sais pas par ou vous passez pour aller a la section admin mais je sui tombé sur ca :
"le site indique "My Realm" ??? etpouis ? :)

dimanche 1er février 2015, 13:22  #9
Challenge "Eh oui, parfois"
barsoum
  • 11 posts

Bonjour, j’en suis au même point que toi Jules. Apparemment, d’après les premiers post, il faudrait tenter une série de mot de passe simple. Ai-je raison ?

mardi 3 mars 2015, 15:05  #10
Challenge "Eh oui, parfois"
Kurtich
  • 1 posts

Bonjour,

Cela fait maintenant deux jours que je galère sur ce challenge, j’ai essayé toute les possibilités simples qui me sont passées derrière la tête pour tout les pseudos d’admin auxquels j’ai pensé pour ce challenge, mais sans succès...

Un indice serait le bienvenue ;)

Merci d’avance !

mardi 3 mars 2015, 17:36  #11
Challenge "Eh oui, parfois"
zM_
zM_
  • 36 posts

Il ne s’agit pas ici de trouver un mot de passe simple, les épreuves de pur guessing sont banies de root-me.org
Les vulnérabilités qu’il vous est demandé d’utiliser dans la section Réaliste ne font que reprendre celles déjà présentées dans les autres sections (en l’occurrence un des challenges Web - Serveur). Je ne peux donc que vous conseiller à tous de faire plus de challenges de cette section avant de vous attaquer aux challenges réalistes.

J’ajouterai que je ne comprends pas vraiment la démarche d’aller vers des challenges dits "réalistes" pour finalement demander de l’aide à leur propos sur le forum ... Où est le réalisme là-dedans ?
Rien ne sert d’aller trop vite, finissez les deux sections web et cette section que vous convoitez n’en sera que plus facile ! :)

mardi 19 juillet 2016, 03:05  #12
Challenge "Eh oui, parfois"
Versini
  • 1 posts

Salut !

J"ai bypass l’auth et j’arrive sur la page Mot de passe / password : et il m’indique le password a23e[...]$$prap mais quand je le rentre sur le site il m’informe qu’il n’est pas bon...

samedi 5 mai 2018, 23:51  #13
Challenge "Eh oui, parfois"
Anonyme

Ce site m’a aidé pour réussir ce challenge, je vous en dit pas plus..
https://developer.mozilla.org/fr/docs/Web/HTTP/M%C3%A9thode

dimanche 22 juillet 2018, 23:15  #14
Challenge "Eh oui, parfois"

hello friends hello friends
please note that for each review on the site there is a study material below.
If you are having difficulties in the challenges everything indicates that you are looking for the answers not the solution ...
okay both you will learn but if you seek the solution you will learn more, then my day is : study a little more about Bypassing URL authentication and authorization with HTTP verb tampering

dimanche 4 août 2019, 23:48  #15
Challenge "Eh oui, parfois"
1:see:bad:c0de
  • 10 posts

Ce site : https://developer.mozilla.org/fr/docs/Web/HTTP/M%C3%A9thode et ce mot à la fin de ce que renvoie la page quand tu fail l’authentification : "Apache Server at challenge01.root-me.org Port 80" m’ont beaucoup aidé essayez de regarder sur google.