Réaliste

jeudi 4 juin 2015, 13:49  #1
Eh oui, parfois !
Link
  • 3 posts

Bonjour à tous,

Cela fait un petit moment que je bute sur ce challenge qui n’a, pourtant, pas l’air bien difficile ! Je n’en peux plus !!!

Je n’ai rien trouvé d’intéressant sur la page du site Galeuhrie 1.0 (mise à part une petit message caché et apparemment sans importance sur l’image du background) et le bouton "Accueil" ne me redirige nul part.
J’ai lu le code source à plusieurs reprises avec énormément d’attention mais là aussi : "choux blanc" !
J’ai lu aussi le CSS au cas où mais rien de bien folichon non plus.
J’ai bien regardé les sujets présents sur le forum mais je ne trouve toujours pas mon bonheur..

J’ai cependant réussi à afficher une boîte de dialogue me demandant un login et mot de passe en rajoutant un truc dans la barre d’adresse (j’en dis pas trop pour ne pas spoiler si c’est effectivement la bonne méthode) mais je n’ai aucune idée de quoi renseigner en login et mdp !

Je ne sais plus où chercher et je commence à tenter des bruteforces débiles et irréfléchies...

AIDEZ-MOI !!!!

Merci :)

jeudi 4 juin 2015, 16:38  #2
Eh oui, parfois !
mael02
  • 2 posts

Salut Link,
J’ai bien reçu ton message,

Alors pour t’aider sans trop spoiler, je peux te dire que ce challenge "Réaliste" est fait pour te mettre dans la situation d’un vrai pirate (ou auditeur) qui n’a pas forcément de renseignements sur le type de failles de ce site.

Pour réussir ce challenge, j’ai déroulé un protocole explorant une par une les failles (ou plutôt les erreurs des administrateurs réseaux) que j’ai appris à reconnaître lors de la résolution de challenges....Web - Serveur.

Je te conseille donc avant d’attaquer ce challenge de faire un tour sur les challenges Web - Serveur et de commencer par le premier. Plus tu avancera, plus t’aura de failles à tester. Et la tu sera pas loin de pouvoir résoudre également ce premier challenge "Réaliste".

Si tu n’y arrives toujours pas,
N’hésite pas à répondre ou me renvoyer un message privé.

Maël,

jeudi 4 juin 2015, 23:22  #3
Eh oui, parfois !
Link
  • 3 posts

Merci beaucoup d’avoir pris le temps de répondre ici afin que chacun puisse consulter ta réponse !

J’ai pas mal avancé depuis mon post et j’ai trouvé plusieurs éléments de réponse m’indiquant où chercher (que je ne citerai pas explicitement ici afin de ne pas spoiler).

Merci beaucoup en tout cas, je posterai un message quand j’aurai réussi à résoudre ce challenge !

Bye

mardi 7 mars 2017, 03:33  #4
Eh oui, parfois !
Antoine Lupien
  • 1 posts

Moi j’aimerais trouver la solution mais je suis nul en hacking.

vendredi 22 septembre 2017, 00:32  #5
Eh oui, parfois !
artor
  • 3 posts

C’est bien vrai ! Il était facile celui là