Ce sujet a été résolu
et en parlant de caractères spéciaux, tu as trouvé des challenges qui demandent d'utiliser RLO/RTLO pour déguiser un format de fichier ?
Ça me semble possible à faire.
Pour la room que tu m'as donné, oui, ça a l'air très intéressant, c'est le genre de chall qui je préfère j'ai l'impression. (je suis plus red team qu'autre chose, même si le forensic est intéressant, je trouve ça très long)
Je la garde en mémoire, d'autant plus que c'est en rapport avec les vulns courantes de l'OWASP. D'ailleurs vu le temps indicatif (120 minutes), je prévoierais une journée entière pour ça.
Pour ma room actuelle, Lookup, je suis en passe de terminer l'exploitation, mon webshell est uploadé sur leur serveur, j'ai plus qu'à trouver le flag utilisateur, je suis tout proche !
Et la faut que je fume.
Ça me semble possible à faire.
Pour la room que tu m'as donné, oui, ça a l'air très intéressant, c'est le genre de chall qui je préfère j'ai l'impression. (je suis plus red team qu'autre chose, même si le forensic est intéressant, je trouve ça très long)
Je la garde en mémoire, d'autant plus que c'est en rapport avec les vulns courantes de l'OWASP. D'ailleurs vu le temps indicatif (120 minutes), je prévoierais une journée entière pour ça.
Pour ma room actuelle, Lookup, je suis en passe de terminer l'exploitation, mon webshell est uploadé sur leur serveur, j'ai plus qu'à trouver le flag utilisateur, je suis tout proche !
Et la faut que je fume.
Non je n'ai rien trouvé là-dessus, peut être dans les rooms plus difficiles. En tout cas je sais que c'est souvent utilisé pour le phishing vu que tu peux faire paraître un .exe en jpg etc
Elle devrait te plaire, la room est plutôt simple et guidé mais à la fin tu as une page secrète avec pleins de challenges non guidé, il y a vraiment beaucoup à faire pour le coup. Je suis plus red-team aussi, le forensic ne m'intéresse pas vraiment
GG, bientôt la fin ! De mon côté je lance la room sur les file uploads vulns
Je vais aussi aller fumer avant
Elle devrait te plaire, la room est plutôt simple et guidé mais à la fin tu as une page secrète avec pleins de challenges non guidé, il y a vraiment beaucoup à faire pour le coup. Je suis plus red-team aussi, le forensic ne m'intéresse pas vraiment
GG, bientôt la fin ! De mon côté je lance la room sur les file uploads vulns
Je vais aussi aller fumer avant
#CB99C9
il y a 7 mois
t'as pas besoin de l'oscp pour hackerone
Oui je sais j'ai déjà fais un bug bounty dessus mais c'est toujours un plus, j'aimerais le passé à terme
#CB99C9
il y a 7 mois
Non je n'ai rien trouvé là-dessus, peut être dans les rooms plus difficiles. En tout cas je sais que c'est souvent utilisé pour le phishing vu que tu peux faire paraître un .exe en jpg etc
Elle devrait te plaire, la room est plutôt simple et guidé mais à la fin tu as une page secrète avec pleins de challenges non guidé, il y a vraiment beaucoup à faire pour le coup. Je suis plus red-team aussi, le forensic ne m'intéresse pas vraiment
GG, bientôt la fin ! De mon côté je lance la room sur les file uploads vulns
Je vais aussi aller fumer avant
Elle devrait te plaire, la room est plutôt simple et guidé mais à la fin tu as une page secrète avec pleins de challenges non guidé, il y a vraiment beaucoup à faire pour le coup. Je suis plus red-team aussi, le forensic ne m'intéresse pas vraiment
GG, bientôt la fin ! De mon côté je lance la room sur les file uploads vulns
Je vais aussi aller fumer avant
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Petit lien pour avoir le nombre de point précis concernant chaque room du site :
https://github.com/pentes[...]functions/thm-room-points
Note : il manque peut-être certaines rooms, j'ai pas vérifié pour chacune d'elle (trop long, ou alors faudrait parser le site tryhackme puis comparer avec toutes les entrées du site github, via un script python par exemple).
Chose intéressante :
Le nombre de point ne varie pas toujours à la hausse en fonction de la difficulté croissante.
Exemple : une room de difficulté medium peut rapporter moins de points qu'une room easy, et inversement.
On peut en déduire que la difficulté n'est qu'un critère parmi d'autres pour établir le barème d'une room.
Peut-être que la durée indicative a un impact, l'ancienneté de la room, s'il y a des writeups dessus.. (suppositions)
Note : il manque peut-être certaines rooms, j'ai pas vérifié pour chacune d'elle (trop long, ou alors faudrait parser le site tryhackme puis comparer avec toutes les entrées du site github, via un script python par exemple).
Chose intéressante :
Le nombre de point ne varie pas toujours à la hausse en fonction de la difficulté croissante.
Exemple : une room de difficulté medium peut rapporter moins de points qu'une room easy, et inversement.
On peut en déduire que la difficulté n'est qu'un critère parmi d'autres pour établir le barème d'une room.
Peut-être que la durée indicative a un impact, l'ancienneté de la room, s'il y a des writeups dessus.. (suppositions)
il y a 7 mois
Me0w
7 mois
Petit lien pour avoir le nombre de point précis concernant chaque room du site :
https://github.com/pentes[...]functions/thm-room-points
Note : il manque peut-être certaines rooms, j'ai pas vérifié pour chacune d'elle (trop long, ou alors faudrait parser le site tryhackme puis comparer avec toutes les entrées du site github, via un script python par exemple).
Chose intéressante :
Le nombre de point ne varie pas toujours à la hausse en fonction de la difficulté croissante.
Exemple : une room de difficulté medium peut rapporter moins de points qu'une room easy, et inversement.
On peut en déduire que la difficulté n'est qu'un critère parmi d'autres pour établir le barème d'une room.
Peut-être que la durée indicative a un impact, l'ancienneté de la room, s'il y a des writeups dessus.. (suppositions)
Note : il manque peut-être certaines rooms, j'ai pas vérifié pour chacune d'elle (trop long, ou alors faudrait parser le site tryhackme puis comparer avec toutes les entrées du site github, via un script python par exemple).
Chose intéressante :
Le nombre de point ne varie pas toujours à la hausse en fonction de la difficulté croissante.
Exemple : une room de difficulté medium peut rapporter moins de points qu'une room easy, et inversement.
On peut en déduire que la difficulté n'est qu'un critère parmi d'autres pour établir le barème d'une room.
Peut-être que la durée indicative a un impact, l'ancienneté de la room, s'il y a des writeups dessus.. (suppositions)
Intéressant, tu peux te faire 60k points rien qu'avec les rooms easy
Je commence à monter bien plus doucement niveau point de mon côté, les rooms commences à être plus compliqué que les premières que j'ai faites
Je commence à monter bien plus doucement niveau point de mon côté, les rooms commences à être plus compliqué que les premières que j'ai faites
#CB99C9
il y a 7 mois
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Patoune
7 mois
Oui moi
N'hésite pas à nous rejoindre dans ce cas, nous sommes déjà 8 et c'est vraiment très fun
#CB99C9
il y a 7 mois
N'hésite pas à nous rejoindre dans ce cas, nous sommes déjà 8 et c'est vraiment très fun
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Toi il faut que tu en refasse là
oui je fais ça ce soir
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Nickel , il ne vaut pas lâcher
t'es toujours gay ou pas ?
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Toujours
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
Toujours
c'est dingue comment windows c'est de la merde
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois
c'est dingue comment windows c'est de la merde
Oui c'est vraiment de la merde
Plus je m'habitue à Kali plus j'ai envie de partir de Windows
Plus je m'habitue à Kali plus j'ai envie de partir de Windows
#CB99C9
il y a 7 mois
Oui c'est vraiment de la merde
Plus je m'habitue à Kali plus j'ai envie de partir de Windows
Plus je m'habitue à Kali plus j'ai envie de partir de Windows
perso je compte migrer sur macOS pour tout ce qui est perso et go linux sur tout ce qui est pro
Un visage sincère et plein d'empathie est le vrai visage de la " force"
il y a 7 mois














