user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 21-12-2015 05:52:05

m3rl1
Membre

site d'entrainement

Bonjour,

Certain doivent déjà le connaitre mais j'ai découvert il y a peu un site qui permet de s'entrainer aux tests de sécurité informatique: ROOT-ME (http://www.root-me.org/?lang=fr) .

Ce site offre des serveurs virtuels simulant de vrai serveur contenant la faille que vous cherchez a exploité:

1450668840.png

les solutions possible ne vous serons donner qu'une fois le challenge réussi:

1450668960.png

et perso j'en suis là:

1450669849.png

ps: mon pseudo de white_fox n'a rien a voir avec IceFox si certain se le demande big_smile (le Fox viens de renarT .. pas renard ... Renart le dessin animé .. et white pour un clin d'œil a white hat .... bref, le gentil renarT big_smile )

bref je m'égare encore big_smile ....
Ce site propose bon nombre de challenge dans bcp de domaine différents:

1450669716.png

petit rappel du site: root-me.org

Hors ligne

#2 21-12-2015 08:00:40

IceF0x
#! Gourou Linux

Re : site d'entrainement

m3rl1 a écrit :

et perso j'en suis là:

http://pix.toile-libre.org/upload/origi … 669849.png

ps: mon pseudo de white_fox n'a rien a voir avec IceFox si certain se le demande big_smile (le Fox viens de renarT .. pas renard ... Renart le dessin animé .. et white pour un clin d'œil a white hat .... bref, le gentil renarT big_smile )

Je suis inscrit sous mon pseudo de coyotus dessus

1470580131_capture_d_ecran_-_070816_-_16_27_02.png

Il serait temps que je m'y remette...


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#3 21-12-2015 14:27:08

notfound
Membre

Re : site d'entrainement

Sympa d'avoir fait un post sur root-me smile
Je fais parti des membres du staff, je te remercie m3rl1 d'en avoir parlé.
Amusez-vous bien.

Perso j'en suis là :
1450700818_rmscore.png

Dernière modification par notfound (21-12-2015 14:27:20)

Hors ligne

#4 21-12-2015 15:19:17

WarLocG
#! modo de compet

Re : site d'entrainement

Idem
1450703421.png
avec les détails ici

Si tu aimes les challenges, tu peux regarder par ici => http://www.wechall.net/active_sites/all … ASC/page-1
root-me est repris dedans, avec newbie contest, dareyourmind, informiro, right-answer, security override, ... etc.

Bon amusement.


Avant de poser vos questions, jeter un oeil ici
Mon CodeVault et Wiki : ici
Les messages privés envers le staff sont uniquement pour les cas d'urgence ou affaires privées (personnelles). Les demandes se feront exclusivement sur le forum. Merci de respecter cette clause sous peine de sanctions.

Hors ligne

#5 22-12-2015 12:26:09

m3rl1
Membre

Re : site d'entrainement

zut j'ai rien appris a personne  sutr ce coup .. au contraire c'est même moi qui ai appris (merci WarLocG wink )


et sinon y'a aussi  : codebashing

@notfound: tu fais parti du staff ? ... hey vite fais, le site a changer l'épreuve "injection sql- numérique" et dans les solution y'avais la technique avec sqlmap ... et depuis le changement y'a plus wink (ca a changer car j'avais réussi avec juste : union select 1,username,password et en retestant (oui j'aime faire plusieurs fois avec qque jrs d'écart big_smile ... il fallai le "from users" derrière ...  bref ...  y'a plus la solution possible avec sqlmap ...  wink

Dernière modification par m3rl1 (22-12-2015 12:45:00)

Hors ligne

#6 18-05-2016 14:26:03

Archer
Membre

Re : site d'entrainement

J'ai passé mes challenges de la journée, je suis content  lol
rootme
Faudrai se mettre sérieusement aux CTF maintenant...  hmm

Hors ligne

#7 07-08-2016 13:51:26

noYopt
Membre

Re : site d'entrainement

Gros inactif que je suis :

1470570670_rootme-01.png

Je vais m'y remettre.  big_smile

Un site moins dur dans certains cas (sauf en CTF..) : https://www.newbiecontest.org/

Dernière modification par noYopt (07-08-2016 14:03:13)

Hors ligne

#8 25-09-2019 06:16:39

petitegirafe
Membre

Re : site d'entrainement

Super site  big_smile 
Merci , inscrit depuis 3 jours et je le lache plus ....
trés instructif
1569384967_capture_du_2019-09-25_06-15-11.png1569488963_capture_du_2019-09-26_11-08-36.png
plus d'info ici

Dernière modification par petitegirafe (26-09-2019 11:09:30)

Hors ligne

#9 27-09-2019 13:59:43

JeanCharles
Membre

Re : site d'entrainement

La question que je me pose... est-ce qu'on prend un rendez vous collectif chez le "psychotronique" tout de suite? ou chacun se démerde?...
parce que bon.."hack the world"...c'est bien marrant, mais il y a un moment ça risque de mal finir avec toutes ces têtes nucléaires qui ne demandent qu'à atterrir sur nos gueules...
En tout cas ça donne envie de devenir développeur web...pfffffiouuuuuuu quel bonheur de faire un site sécurisé... trop facile, vous admettrez.
Bon sur ce...je retourne cueillir des pommes...

PS: Elles sont trop bonnes en plus...

PS 2: Petite salope à ne pas confondre avec Post Scriptum...

PS 3: Hier soir, j'avais mon casque EEG posé sur la table de la cuisine et ce matin il était coincé dans mon cul en me réveillant...c'est bizarre non...j'avais préparer tout le script python pour l'interface...ça ma pris un temps fou..5 minutes sur internet...enfin bref qui c'est qui voudra bien de ma tarte aux pommes? elle est prête ça y est...

PS 4: Tu cherches la matrice...mais la matrice te cherches aussi petite girafe...


"Un peu répété plusieurs fois fait beaucoup." Benjamin Franklin

Hors ligne

#10 29-09-2019 19:36:11

IceF0x
#! Gourou Linux

Re : site d'entrainement

JeanCharles a écrit :

La question que je me pose... est-ce qu'on prend un rendez vous collectif chez le "psychotronique" tout de suite? ou chacun se démerde?...
parce que bon.."hack the world"...c'est bien marrant, mais il y a un moment ça risque de mal finir avec toutes ces têtes nucléaires qui ne demandent qu'à atterrir sur nos gueules...
En tout cas ça donne envie de devenir développeur web...pfffffiouuuuuuu quel bonheur de faire un site sécurisé... trop facile, vous admettrez.
Bon sur ce...je retourne cueillir des pommes...

PS: Elles sont trop bonnes en plus...

PS 2: Petite salope à ne pas confondre avec Post Scriptum...

PS 3: Hier soir, j'avais mon casque EEG posé sur la table de la cuisine et ce matin il était coincé dans mon cul en me réveillant...c'est bizarre non...j'avais préparer tout le script python pour l'interface...ça ma pris un temps fou..5 minutes sur internet...enfin bref qui c'est qui voudra bien de ma tarte aux pommes? elle est prête ça y est...

PS 4: Tu cherches la matrice...mais la matrice te cherches aussi petite girafe...

Je n'ai pas de pilules bleue ni de rouge mais seulement une blanche et noire, c'est grave docteur ?


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#11 30-09-2019 08:38:52

JeanCharles
Membre

Re : site d'entrainement

IceF0x a écrit :

Je n'ai pas de pilules bleue ni de rouge mais seulement une blanche et noire, c'est grave docteur ?

Ce qui est grave, après quelques années de réflexion et du temps passé à tourner en taureau piscine...
C'est que cette "putain" de sécurité passe avant utilité...
C'est beaucoup de temps perdu pour rien...
Exemple: Je t'invite à regarder cette courte vidéo, et je te demande en retour si, le jour ou il aura prit tout nos emplois et qu'on aura plus besoin de bout de papiers avec un numéro dessus pour vivre... est-ce que ça te viendra à l'idée de tester sa sécurité? quand bien même...tout fonctionne comme il faut...
https://www.youtube.com/watch?v=zOdl8I157rg


"Un peu répété plusieurs fois fait beaucoup." Benjamin Franklin

Hors ligne

#12 30-09-2019 19:16:45

IceF0x
#! Gourou Linux

Re : site d'entrainement

Doomsday......................


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#13 11-10-2019 23:54:35

petitegirafe
Membre

Re : site d'entrainement

Bonsoir , désolé pas mal de temps que je n'etais pas passé ... Alors JeanCharle .... Je vais répondre à tes questios enfin ça en est vraiment .... mais je commence par te dire que je te trouve trés sobinard ...

JeanCharles a écrit :

PS 3: Hier soir, j'avais mon casque EEG posé sur la table de la cuisine et ce matin il était coincé dans mon cul en me réveillant...c'est bizarre non...j'avais préparer tout le script python pour l'interface...ça ma pris un temps fou..5 minutes sur internet...enfin bref qui c'est qui voudra bien de ma tarte aux pommes? elle est prête ça y est...

No comment ...

JeanCharles a écrit :

PS 4: Tu cherches la matrice...mais la matrice te cherches aussi petite girafe...

Je ne cherche aucunement la matrice , mais ses chalenge mon apris beaucoup de chose ... j'ai des projet de prendre un serveur pour créer un site ... je veux le devolloper moi même ... j'aurais fais beaucoup d'erreur sans en passer par là ....

Je fais le PS5 .... POurqoi tu reagit comme ça ? je veux pas hacker des site je veux apprendre comment me proteger .... je te trouve vraiment imbu de toi même ... j'ai 38ans je ne suis pas un jeune troue du cul comme tu le pense qui veux hacher la planette ...
Je veux juste suivre mes projet en les securisant du mieux que je peux ...

Alors ton ironie et ton sarcasse tu le garde pour toi merci
ps: 1000 va cueillir de pommes

Dernière modification par petitegirafe (12-10-2019 00:09:07)

Hors ligne

#14 29-10-2019 00:52:31

JeanCharles
Membre

Re : site d'entrainement

Le directeur d’un asile de fous a deux perroquets : un rouge et un vert.

Un jour,  ils s’échappent et vont se percher dans un arbre.

Le directeur demande si un des patients peut grimper dans l’arbre. Un fou se présente, monte dans l’arbre et ramène le perroquet rouge… Ensuite, il va s’asseoir.

Le directeur lui demande pourquoi il ne va pas chercher le perroquet vert.

Le fou lui répond :
– Comme il n’est pas mûr, je l’ai laissé sur l’arbre !


"Un peu répété plusieurs fois fait beaucoup." Benjamin Franklin

Hors ligne

#15 11-01-2020 10:57:33

ZeR0-@bSoLu
Membre

Re : site d'entrainement

j'arrive comme une fleur

1578735936.png

Dernière modification par ZeR0-@bSoLu (11-01-2020 10:58:40)


Mess With The Bests
Die Like The Rest

Hors ligne

#16 18-06-2020 02:40:58

Matcha
Membre

Re : site d'entrainement

je ne pense pas l'avoir vu cité plus haut sur le forum, vous avez aussi https://overthewire.org/ quelqu'un qui aurait fini les bandits levels peut-être ?

Hors ligne

#17 18-06-2020 08:46:41

penthium2
Modérateur

Re : site d'entrainement

Matcha a écrit :

je ne pense pas l'avoir vu cité plus haut sur le forum, vous avez aussi https://overthewire.org/ quelqu'un qui aurait fini les bandits levels peut-être ?

oui je les a tous fais les bandits.


vi est mon ami pour la vie
Viperr
Ph'nglui nglw-nafh Cthulhu R'lyeh wgah-nagl fhtagn

Hors ligne

Pied de page des forums