• STATISTIQUES
  • Il y a eu un total de 0 membres et 26368 visiteurs sur le site dans les dernières 24h pour un total de 26 368 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation
    [FR] PHP Débutant
    Apprendre le PHP par l'exemple, facilement et simplement. Réservé d'abord aux débutants....
    Programmation
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] Big-Daddy
    Big-Daddy est site internet communautaire avec un effectif diversifié, y compris des artistes, des programmeur...
    Hacking
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Questions : épreuves
20-08-2016, 14h45
Message : #2
supersnail Hors ligne
Éleveur d'ornithorynques
*******



Messages : 1,609
Sujets : 71
Points: 465
Inscription : Jan 2012
RE: Questions : épreuves
Bonjour,

Disons que le but des challenges c'est un peu faire fonctionner le truc entre tes deux oreilles, et pas juste bêtement appliquer un "how-to" sans comprendre ce que l'on fait Wink.

Concernant les failles applicatives, le principe c'est plus "lire le code d'une appli vulnérable, trouver le bug et l'exploiter" que "sortir un tool tout fait qui ponce le truc pendant que je prends mon café" Big Grin.

Ensuite pour le cracking, c'est vrai qu'il y a encore trop de tutos sur Win32dasm/SoftICE et que écrire des tutos ça prend pas mal de temps, du coup faut un peu plus se débrouiller par soi-même (bien qu'il y ait quelques tutos ici qui valent le détour niveau méthodologie & co).

Enfin pour les failles web... si le flag est pas dans le html ça va pas servir à grand-chose l'inspecteur/debugger intégré au navigateur.

PS: non le cracking se résume pas à coller un breakpoint sur strcmp et récupérer le flag (hormis les épreuves débiles niveau "très facile")
Mon blog

Code :
push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp

"VIM est merveilleux" © supersnail
+1 (3) -1 (0) Répondre


Messages dans ce sujet
Questions : épreuves - par Jupiter41 - 20-08-2016, 13h01
RE: Questions : épreuves - par supersnail - 20-08-2016, 14h45
RE: Questions : épreuves - par gruik - 20-08-2016, 14h53
RE: Questions : épreuves - par Jupiter41 - 20-08-2016, 17h38

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut