CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : [V3] Des bons en crypto ?

DébutPage précedente
1
Page suivantePage suivante
Pornfest Pornfest
MP
Niveau 10
04 mai 2015 à 22:41:06

Tenez le topo :hap: http://pastebin.com/zwpM7Rqq

Un exemple de cookie en base64 avec 12/12 comme id/mdp :

vdUJsxKKo%2FEcwa2Tu916Uhn6n%2FFvsl9uOveqxiKBrR8%3D

Dites moi si vous en avez besoin d'autres et avec quels logs

Donc le but c'est de se log en admin bien sur :hap:

Pornfest Pornfest
MP
Niveau 10
04 mai 2015 à 22:42:59

Pour répondre à Bluepoint sur l'autre topic

C'est du chiffrement par bloc en mode ECB, avec AES les blocs font 16 octets de long.

"name=", "&password=&, et "&role=" ont une longueur totale de 21 caractères.

Donc si un récupère le cookie d'un admin dont la somme des longueurs de l'identifiant et du mot de passe est congrue à 5,6,7,8,9,10 ou 11 modulo 16, on peut récupérer la version chiffrée d'un fragment de la chaine "&role=admin" qui contiendra au moins le mot admin.

Il ne restera plus qu'à utiliser un couple identifiant/mot de passe dont la somme des longueurs est la même.

"récupérer" tu veux dire que je le trouve déjà chiffré quelque part ? si c'est le cas c'est pas possible je crois je peux qu'avoir des cookie "user"

Pornfest Pornfest
MP
Niveau 10
04 mai 2015 à 23:16:31

oui c'est possible, du coup quel login ?

Pornfest Pornfest
MP
Niveau 10
04 mai 2015 à 23:27:53

Ni le & ni le = n'ont l'air d'être acceptés :(

jesuischarlie/admin ça peut etre bon ? :hap: auquel cas voila le cookie :
y9FfKBgLGm9IwCVP3oP48btiEcBWTdi8e7g%2BxNsKaQRRzPz26oOTapTvcslI%0ATlwF

Message édité le 04 mai 2015 à 23:28:39 par Pornfest
Pornfest Pornfest
MP
Niveau 10
04 mai 2015 à 23:52:12

Que des caractères alphanumériques :/

Pseudo supprimé
Niveau 10
06 mai 2015 à 14:18:16

T'as pas plus de détails sur la clé pour l'AES?

Pornfest Pornfest
MP
Niveau 10
06 mai 2015 à 17:01:11

Voilà désolé j'étais sur autre chose.
Cookie abcdefg/01234 : 4RWK/q9jHkwQDQ5Sojjn7SEPjhKYBaB5lc8CKtKx1NT6mZAN3n5J5PEqNYdr
Mq2l
j'ai la raw data aussi

gfedcba/0123456789 : 0Fci/lvPc2Ra3tWkiq4Sg7Li3apDR5cHt1kZHvGzssy5Ke4UD5k2qhcCOUpy
7+TS

Pour la clé AES non rien de plus si ce n'est que je crois avoir compris que la clé AES n'est pas nécessaire pour trouver la solution

Message édité le 06 mai 2015 à 17:02:20 par Pornfest
Pornfest Pornfest
MP
Niveau 10
06 mai 2015 à 17:48:03

Voilà lessept/0123456789admin f6pflWfQsfgorVCAy5OO3LLi3apDR5cHt1kZHvGzsszvNYFL8Jr1bKtu+zfe
g0xa

Message édité le 06 mai 2015 à 17:48:31 par Pornfest
Pornfest Pornfest
MP
Niveau 10
06 mai 2015 à 18:07:34

Je comprends pas ce que ça fait que le cookie soit en base64

Pornfest Pornfest
MP
Niveau 10
07 mai 2015 à 01:19:41

Du coup vu que ça encode sur 6 bits comment relier ça aux blocs de 8 bits pour trouver des suites similaires ?

DébutPage précedente
1
Page suivantePage suivante
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
Infos 0 connecté(s)

Gestion du forum

Modérateurs : godrik, LGV
Contacter les modérateurs - Règles du forum

Sujets à ne pas manquer

La vidéo du moment