Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Didattica > Corsi N - Z > Sicurezza > Esercizi Sicurezza - Attacchi Web - Lezione 5/5/2011
Pages (2): « 1 [2]   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

grazie simoki, il problema è che non uso burp ma firefox con tutte le varie add on e quindi se non ho tutti i tools necessari non riesco a risolvere l'esercizio (x esempio all'inizio nn potevo visualizzare gli header perchè mi manca firebug e infatti non riuscivo a risolvere quello stupidissimo esercizio "Watch out for your head!")

evidentemente sono costretto ad usare burp, anke se lo odio XD

per ADMIN AREA ho dovuto fare parecchie ricerche..ho trovo su google una cosa interessante, .htpasswd che prima nn sapevo bene cos'era e come funzionava...fatto sta che se la mettete alla fine dell'URL compare qualcosa di molto interessante :)
secondo con questo aiuto dovreste riuscire a risolvere l'esercizio senza problemi, nel caso scrivetemi ancora che vi dico tutta la soluzione completa!

cmq ho risolto anche il livello "secret page" ;)
invece sto impazzendo su WYSINWYG, soprattutto mi lascia molto pensare la N in mezzo (wysiNwyg) oltre al fatto che negli header ho trovato questo
<to be solved "hypnotically"> nn trovo via d'uscita però...

Last edited by gennaro on 19-05-2011 at 12:51

13-05-2011 17:01
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
simoki
antani

User info:
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

finalmente ADMIN AREA superato , grande gennaro!

se non ti piace Burp:
WebScarab - http://www.owasp.org/
Paros - http://www.parosproxy.org/

mi restano da risolvere
# WYSINWYG
# The secret page
#Pwn this host!

WYSINWYG sta per "What You See Is NOT What You Get"
oltre all'Hint <to be solved "hypnotically">
nel cookie viene settato EncryptedText=HxYHFwABDQoFBRhY%3D%3D

13-05-2011 18:04
Click Here to See the Profile for simoki Click here to Send simoki a Private Message Find more posts by simoki Add simoki to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Pwn this host! a mio avviso non siamo neanche in grado di farlo...secondo me nn ci hanno fornito abbastanza strumenti per riuscire a fare un attacco simile...se ce lo facessero vedere a lezione...

si ovviamente anke io ho trovato tutti quelli indizi però nn so come muovermi...cmq si so cosa voleva dire WYSINWYG, quello che intendevo è che di solito la sigla che si trova in giro è sempre senza la N, quindi stavo cercando di capire dove sta il trucco, cosa può significare questo NOT...oltre al fatto ke mi sn messo a cercare anche l'etimologia di "hypnotically" per provare a vedere se aveva qualche significato nascosto...ma forse sto esagerando.. XD
per secret page nn ho capito se stai provando a farlo o hai bisogno di una mano..nel caso chiedi pure ke cm ho già scritto prima, sn riuscito a risolverlo ;)

14-05-2011 00:16
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

mi sono accorto adesso di non aver fatto il livello "Cookie": qualcuno è riuscito a farlo?

14-05-2011 15:03
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
simoki
antani

User info:
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

gennaro ti do un' Hint :
controlla come viene settato il cookie quando ti registri con gli altri utenti che non sono admin

14-05-2011 16:21
Click Here to See the Profile for simoki Click here to Send simoki a Private Message Find more posts by simoki Add simoki to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
simoki
antani

User info:
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by gennaro
Pwn this host! a mio avviso non siamo neanche in grado di farlo...secondo me nn ci hanno fornito abbastanza strumenti per riuscire a fare un attacco simile...se ce lo facessero vedere a lezione...

si ovviamente anke io ho trovato tutti quelli indizi però nn so come muovermi...cmq si so cosa voleva dire WYSINWYG, quello che intendevo è che di solito la sigla che si trova in giro è sempre senza la N, quindi stavo cercando di capire dove sta il trucco, cosa può significare questo NOT...oltre al fatto ke mi sn messo a cercare anche l'etimologia di "hypnotically" per provare a vedere se aveva qualche significato nascosto...ma forse sto esagerando.. XD
per secret page nn ho capito se stai provando a farlo o hai bisogno di una mano..nel caso chiedi pure ke cm ho già scritto prima, sn riuscito a risolverlo ;)


Per Pwn this host :
gli unici comandi che sono riuscito a far eseguire alla microbash sono:

id , who , ls , whoami

14-05-2011 18:14
Click Here to See the Profile for simoki Click here to Send simoki a Private Message Find more posts by simoki Add simoki to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

si avevo già notato i seguenti valori
con user => AuthCookie: 54321sftv
con guest => AuthCookie: 54321utfvh
però sinceramente nn sapevo cosa farmene

15-05-2011 10:52
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
simoki
antani

User info:
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

54321 rimane fisso , ok , quindi dovrebbe essere così anche per admin.
cambiano i valori seguenti che se noti però corrispondono al numero di caratteri che formano l'utente.. (user = stfv) (guest = utfvh)

user -> resu -> sftv
guest -> tseug -> utfvh
admin -> ????? -> ?????

Viene invertito il nome dell'utente e il carattere viene incrementato di una posizione , Quindi admin invertito è 'nimda' , incrementato diventa 'ojneb'

54321ojneb è il cookie che "identifica" l'admin

Spero di essere stato chiaro! :D

15-05-2011 13:48
Click Here to See the Profile for simoki Click here to Send simoki a Private Message Find more posts by simoki Add simoki to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ahahah che roba malatissima!!! sembra più un'esercizio da settimana enigmistica che di sicurezza XD io stavo pensando a tutt'altro tipo di utilizzo dei cookie, per questo nn mi ero concentrato molto sul valore che veniva settato!

grazie mille! anche in qst caso, spiegazione fin troppo chiara :D

15-05-2011 14:33
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
simoki
antani

User info:
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

figurati!
invece secret page mi sta tirando parecchio a male..
possibile che non ci sia nessun indizio? o almeno non lo trovo!

15-05-2011 15:01
Click Here to See the Profile for simoki Click here to Send simoki a Private Message Find more posts by simoki Add simoki to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
gennaro
ANZIANOTTO

User info:
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

per "secret page" ti lascio pensare ancora un po' :D
anche perchè in verità non riesco a darti un indizio...cioè se ti dico subito qual è il primo step in automatico hai risolto il livello, perchè gli step successivi sono immediati

in ogni caso se proprio nn ne riesci ad uscirne ti dico la soluzione

16-05-2011 00:17
Click Here to See the Profile for gennaro Click here to Send gennaro a Private Message Find more posts by gennaro Add gennaro to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 02:47.    Post New Thread    Post A Reply
Pages (2): « 1 [2]   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.038 seconds (83.36% PHP - 16.64% MySQL) con 27 query.