Ce sujet a été résolu
Et on doit pouvoir déduire que de façon générale, plus tu as de couples login:pass d'utilisateurs différents, plus tes chances de trouver un vecteur d'escalade sont élevées.
il y a 3 mois
Faudrait que je m'y mette vraiment
Je veux faire trop de truc en même temps en ce moment
Je veux faire trop de truc en même temps en ce moment
il y a 3 mois
Me0w
3 mois
@miko Oui, c'était exactement ça.
Alors, je sais pas s'il y a plusieurs façons d'escalader, mais en tout cas à mon avis, c'est pour nous montrer que l'escalade directe vers le compte root n'est pas toujours possible, et qu'il faut d'abord faire une escalade intermédiaire sur des comptes de même niveaux, et recommencer le processus avec ce nouveau compte.
Donc il y a des chances que ce soit la seule façon (justement pour nous forcer à retenir cette leçon la).
Alors, je sais pas s'il y a plusieurs façons d'escalader, mais en tout cas à mon avis, c'est pour nous montrer que l'escalade directe vers le compte root n'est pas toujours possible, et qu'il faut d'abord faire une escalade intermédiaire sur des comptes de même niveaux, et recommencer le processus avec ce nouveau compte.
Donc il y a des chances que ce soit la seule façon (justement pour nous forcer à retenir cette leçon la).
Je vais aller voir des write-up sur internet du module, ça m'intéresse vraiment de savoir s'il y a un autre moyen. Mais effectivement vu qu'ils te l'apprennent dans la room j'imagine que c'est fait exprès
il y a 3 mois
diphenhydramine
3 mois
Faudrait que je m'y mette vraiment
Je veux faire trop de truc en même temps en ce moment
Je veux faire trop de truc en même temps en ce moment
Motive toi, passe direct à celle là (
https://tryhackme.com/room/owasptop102021) si le début te saoul, c'est pas le plus fun le début
Tu devrais pas avoir de problèmes pour la passer tu t'y connais déjà assez et tout est expliqué, la room est fun, tu devrais avoir envie d'en faire d'autres après elle
Tu devrais pas avoir de problèmes pour la passer tu t'y connais déjà assez et tout est expliqué, la room est fun, tu devrais avoir envie d'en faire d'autres après elle
il y a 3 mois
Motive toi, passe direct à celle là (
https://tryhackme.com/room/owasptop102021) si le début te saoul, c'est pas le plus fun le début
Tu devrais pas avoir de problèmes pour la passer tu t'y connais déjà assez et tout est expliqué, la room est fun, tu devrais avoir envie d'en faire d'autres après elle
Tu devrais pas avoir de problèmes pour la passer tu t'y connais déjà assez et tout est expliqué, la room est fun, tu devrais avoir envie d'en faire d'autres après elle
Tu l'adores cette room
Je vais essayer de la faire dans la semaine
Je vais essayer de la faire dans la semaine
il y a 3 mois
@Me0w , oui ça me semble bien être la seul solution, les write-up que je trouve propose toutes celle ci
il y a 3 mois
Tu l'adores cette room
Je vais essayer de la faire dans la semaine
Je vais essayer de la faire dans la semaine
Elle est bien et motivante pour le coup, ça donne envie d'aller plus loin
il y a 3 mois
Je crois que j'ai fait crash une VM cible avec mon payload mal construit..
HTTP 504 de la part de Nginx..
HTTP 504 de la part de Nginx..
il y a 3 mois
Me0w
3 mois
Je crois que j'ai fait crash une VM cible avec mon payload mal construit..
HTTP 504 de la part de Nginx..
HTTP 504 de la part de Nginx..
600 points la room, je suis entrain de la faire, c'est pas trop compliqué
Par contre c'est vraiment des trucs de CTF
il y a 3 mois
600 points la room, je suis entrain de la faire, c'est pas trop compliqué
Par contre c'est vraiment des trucs de CTF
Je garde en tête merci, ça a l'air amusant.
il y a 3 mois
je dois pas être la seule personne du topic mais bon, oui moi aussi j'ai lu dans le titre [CYBERSEX]
Maybe I just want to maybe...
il y a 3 mois
Lysaelia
3 mois
je dois pas être la seule personne du topic mais bon, oui moi aussi j'ai lu dans le titre [CYBERSEX]
tu es la seule personne du topic
il y a 3 mois
@lesH4ckeurs
J'ai voulu tester OPHCRACK pour voir si je peux casser du mot de passe Windows.
Le but - avoir une compétence Helpdesk pour aider les cons à retrouver leur pc.
Mais cet ISO de merde ne se lance pas.
Même si je mets le boot en priorité sur la clef USB, désactive le safeboot etc... Rien à faire ce trou duc boot toujours sur Windows.
Je me demandais si vous aviez d'autres solutions. J'en connais mais bordel, qu'est-ce que c'est PÉNIBLE de ne jamais avoir QQ chose qui marche au premier coup.
J'ai voulu tester OPHCRACK pour voir si je peux casser du mot de passe Windows.
Le but - avoir une compétence Helpdesk pour aider les cons à retrouver leur pc.
Mais cet ISO de merde ne se lance pas.
Même si je mets le boot en priorité sur la clef USB, désactive le safeboot etc... Rien à faire ce trou duc boot toujours sur Windows.
Je me demandais si vous aviez d'autres solutions. J'en connais mais bordel, qu'est-ce que c'est PÉNIBLE de ne jamais avoir QQ chose qui marche au premier coup.
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
Elchapka2
3 mois
@lesH4ckeurs
J'ai voulu tester OPHCRACK pour voir si je peux casser du mot de passe Windows.
Le but - avoir une compétence Helpdesk pour aider les cons à retrouver leur pc.
Mais cet ISO de merde ne se lance pas.
Même si je mets le boot en priorité sur la clef USB, désactive le safeboot etc... Rien à faire ce trou duc boot toujours sur Windows.
Je me demandais si vous aviez d'autres solutions. J'en connais mais bordel, qu'est-ce que c'est PÉNIBLE de ne jamais avoir QQ chose qui marche au premier coup.
J'ai voulu tester OPHCRACK pour voir si je peux casser du mot de passe Windows.
Le but - avoir une compétence Helpdesk pour aider les cons à retrouver leur pc.
Mais cet ISO de merde ne se lance pas.
Même si je mets le boot en priorité sur la clef USB, désactive le safeboot etc... Rien à faire ce trou duc boot toujours sur Windows.
Je me demandais si vous aviez d'autres solutions. J'en connais mais bordel, qu'est-ce que c'est PÉNIBLE de ne jamais avoir QQ chose qui marche au premier coup.
Je t'avoue ne pas être sûr n'ayant pas vraiment encore bossé sur des machines sous Windows, cependant de ce que j'ai pu voir si tu arrives à dump le hash du mot de passe via chntpw (en bootant sur une machine linux) tu peux ensuite essayer de le bruteforce via John The Ripper ou autre
il y a 3 mois
Je t'avoue ne pas être sûr n'ayant pas vraiment encore bossé sur des machines sous Windows, cependant de ce que j'ai pu voir si tu arrives à dump le hash du mot de passe via chntpw (en bootant sur une machine linux) tu peux ensuite essayer de le bruteforce via John The Ripper ou autre
J'ai essayé mais ça n'a pas marché. J'avais le livecd, copier le SAM et le truc SYSTEM32 mais le john.exe n'a rien foutu.
J'ai utilisé à la place une autre méthode et j'ai juste erase le mot de passe.
J'ai utilisé à la place une autre méthode et j'ai juste erase le mot de passe.
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
J'ai essayé mais ça n'a pas marché. J'avais le livecd, copier le SAM et le truc SYSTEM32 mais le john.exe n'a rien foutu.
J'ai utilisé à la place une autre méthode et j'ai juste erase le mot de passe.
J'ai utilisé à la place une autre méthode et j'ai juste erase le mot de passe.
Content que tu es trouvé, je ne m'y connais pas trop en Windows pour le moment donc je n'aurais pu aider, je bosse plus sur Linux.
il y a 3 mois
Content que tu es trouvé, je ne m'y connais pas trop en Windows pour le moment donc je n'aurais pu aider, je bosse plus sur Linux.
La je vais essayé de faire un dualboot sur un pc, mais windows fout bien la merde. Je pense que je vais tout migrer avant
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois