Concours de sécurité

Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   -  
esox_ch Messages postés 770 Statut Membre -
Des étudiants de l'ESIEA lancent un concours de sécurité informatique. Toutes les informations sur ce concours à cette adresse :

http://www.challenge-securitech.com/

Bonne chance à tous les participants !

26 réponses

Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
J'en suis à 60 pour ma part :-)
0
esox_ch Messages postés 770 Statut Membre 49
 
je m'inscrit, heureusement que le ridicule ne tue pas ou sinon me resterais pas long a vivre

Eternel Questionneur. La reponse est la: www.telecharger.com
0
AsKy Messages postés 1003 Statut Contributeur 65
 
on retrouve en tête de vielles connaissances d'un journal pas très aimé :-)

Lord AsKy
Un intelligent peut jouer l'imbécile, pas le contraire:-)
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Mouarf! :-DDD

comme l'a dit esox "heureusement que le ridicule ne tue pas"
il m'as quand meme fallut que 2 jours pour le code! lol
moi qui cherchai un truc super compliqué...
j'ai été bleufé...
C'est vraiment cette methode qui est utilisée avec nntp ?
je pensais que c'etait plus complesque que ca...

++

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
JEFF !?

toi qui a passé le niveau deux
est normal que dans le resultat de "/bin/ls /bin" je ne retrouve pas le prog validnivo2 ?

aller
bon app a tous

++

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
autant pour moi ;-)

et hop!
60 points

++

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
Par contre je galère pour le dernier... j'ai l'adresse de retour, le shellcode qui va bien (a priori), l'offset ... mais je n'arrive pas à lui faire cracher un shell...
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
héhé

J'ai regardé ca tout a l'heure... c'est une autre paire de manche...
Je sais pas si je l'aurai avant dimanche...

En revanche le n°2 etait trés instructif! j'ai vu que un de mes hebergeurs avait une faille de secu assez etonnante... ;-)

Bon courage pour la suite !

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
esox_ch Messages postés 770 Statut Membre 49
 
Moi de ce coté la je suis un nb, c p-e pour ca que j'arrive pas a faire demmarer telnet....
Quand je tape l'ip + le port, il dit : Connection en cours, et chaq fois il se loupe... j'ai essayer sur pas mal de site et tj pareil... ca peu etre koi ?

Eternel Questionneur. Seul et Unique membre de la : SPdLM
=> Société Protectrice des Languages Maltraités
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
YES !

J'ai enfin réussi à passer le dernier niveau. Vraiment ça m'a permis d'apprendre un tas de choses et me remettre au C comme il faut, ainsi qu'au Shell Scripting...

En fait j'avais ce qu'il fallait depuis 2 jours, mais je butais à cause d'une erreur toute bête... :-\
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour Jeff, bonjour à tous,

Bien vu, Jeff ! nous n'en attendions pas moins de toi ! ;-)

>passer le dernier niveau
dernier niveau, dernier niveau !!! je te rappelle que l'épreuve se déroule en 3 séries :
- 1ère série de 3 missions... c'est ce que tu as fait
- 2ème série de 3 niveaux... çà va venir dans qq jours !
- dernière mission : s'infiltrer sur le serveur de SecuriTech et faire apparaître son pseudo sur une page HTML.
Tu n'as donc fait, pour le moment que la 1ère série ! le reste te sera proposé bientôt !

En tous cas, bravo Jeff... j'en suis encore à la 2ème mission... arrive pas ! :-(

@12C4 ... In medio stat virtus ...
Ipl
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
Ah bon, ça me rassure car je trouvais que 3 missions c'était peu ! :-)

Je n'ai vu ces infos nul part ... je vais relire avec attention, merci en tout cas pour le tuyau ! :-)
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
Effectivement tu as raison, je n'avais pour ainsi dire pas lu le déroulement du concours ;-)

Si je peux me permettre un petit coup de pouce, j'ai moi même buté sur le second en essayant d'accéder directement au fichier /bin/validnivo2 à coup de ../../.. et autres stratagèmes. Comme il est indiqué en bas de page il ne s'agit pas de lire le fichier, mais bien de l'exécuter ! Donc en manipulant l'URL il s'agit de trouver un moyen de lui faire lancer un exécutable !

0
ipl Messages postés 5738 Statut Contributeur sécurité 585 > Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention  
 
Merci pour le coup de pouce Jeff ! ;-)

@12C4 ... In medio stat virtus ...
Ipl
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Rebonjour Jeff, rebonjour à tous,

Pour ceux qui ne trouveraient pas la description du concours... moi, je n'ai pas su lancer l'exécutable, mais je sais trouver l'URL des pages de sites qui ont "une URL qui ne change pas" ;-) http://www.challenge-securitech.com/html/description.php LOL

Chaque niveau est limité dans la durée et donc, le niveau 1 devrait bientôt être clos ! le niveau 2 va démarrer !
Ce concours se terminera vers le 19 mai (il est écrit 19 mai qq part et 20 mai ailleurs), les résultats étant proclamés le 21 mai !

En tous cas, c'est une excellente idée d'avoir lancé ce challenge ! Grand merci à Jeff de nous l'avoir signalé !

@12C4 ... In medio stat virtus ...
Ipl
0
unsigned
 
Les 3 prochains niveaux s'annoncent bien s'ils suivent la lignée de ceux qui sont sur le site !
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
Il y a tout de même quelque chose qui me tracasse. La dernière mission est de s'infiltrer sur le serveur Challenge-Securitech, or il est indiqué en page d'accueil :

"ATTENTION : Ce site n'est pas l'objectif du concours de sécurité !
Il n'a qu'un but informatif, et vous serez prévenus au début du concours de l'adresse du serveur du Challenge"

C'est bien celui-ci qu'il faut modifier ou bien celui en 213.xxxxxx ?
0
unsigned
 
il s'agit du 213.xxxxxx d'après les docs du site.
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
D'après l'équipe organisatrice, la deuxième série de niveaux sera en ligne à minuit ! ;-)
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Salut a tous!

bon bah je gallére un max sur le 3... et il me reste a paine 5 heures :(
si quelqu'un veut me donner l'offset, l'adresse de retour voir meme le code :-D
j'suis preneur... lol

Je viens de repérer un truc... c'est la premiere fois que je viens ici avec mozilla et il met un roll-over sur tout les textes!!!

byebye

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
bon...
c'est raté pour la 3eme etape...
et pourtant :(

bon je viens de voir la suite c motivant...

bon courage
@+

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonsoir Jeff, bonsoir à tous,

Les résultats du challenge sont en ligne -> http://www.challenge-securitech.com/index.html?contenu=niveaux.php

Merci à Jeff pour ce concours de sécurité !

Rappel de discussions CCM sur le sujet :
- http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=287626&page=1
- http://www.commentcamarche.net/forum/affich.php3?cat=4&ID=292420&page=1

et un cours de sécurité à venir samedi 31 21h (bouche à bouche d'ordinateurs, etc.;-)
- http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=301898&page=1

@12C4 ... In medio stat virtus ...
Ipl
0
foobar47 Messages postés 13654 Statut Contributeur 533
 
Non Ipl, ils n'y sont toujours pas !
a moins que j'ai mal vu !
:))

Linux is like sex, it's better when it's free... ;)))
C'est ceux qui s'en servent pas qui en disent du mal...
0