Web - Serveur

mardi 19 avril 2011, 00:25  #1
HTTP basic auth-hash
El_feo
  • 2 posts

Pardonnez-moi mais je ne parle pas français.
I am having trouble cracking the hash.
I have bruted for 2 hours.
I have tried all the dictionaries i have.
Can someone say if the pass has any french accents
or non-ascii chars ?
Merci.
Thanks.

mercredi 27 avril 2011, 19:43  #2
HTTP basic auth-hash
g0uZ
  • 176 posts

There’s nothing to crack/bruteforce.

Use the force luck ;) (there’s a classic technic to bypass HTTP basic auth)

mercredi 4 mai 2011, 16:35  #3
HTTP basic auth-hash
El_feo
  • 2 posts

Oh....wonder what i am trying to crack then.
OK, i will try a different way.
Merci g0uZ.

vendredi 18 novembre 2011, 19:57  #4
HTTP basic auth-hash
Mainro
  • 13 posts

Bonjour à tous 🙂, quelqu’un pourrait me donner un indice pour ce challenge ? j’ai cherché sur internet, essayé plusieurs choses mais je n’y arrive pas 😕 .

mardi 6 décembre 2011, 09:09  #5
HTTP basic auth-hash
Adns
  • 6 posts

Salut,

je pense que le challenge est down (internal server error) et je ne serai pas contre une petite indication non plus :)

Adns

vendredi 9 décembre 2011, 23:07  #6
HTTP basic auth-hash
j0rn
  • 2 posts

Adns a écrit :

je pense que le challenge est down (internal server error)

tu as du tester au mauvais moment, tout fonctionne normalement 🙂

mardi 15 mai 2012, 22:53  #7
HTTP basic auth-hash
sorcha
  • 13 posts

Bonsoir à toutes et tous !

Je suis en train de faire ce challenge, mais malgré la lecture et relecture de la documentation fournie, je ne parviens toujours pas à passer cette fichue auth. Je ne vais pas commenter mes essais ici (on sait jemais, je pourrai ne pas être loin de la solution) mais j’ai essayé plusieurs methodes http et j’obtiens toujours la redirection 302.
J’aurai voulu savoir si j’utilisais la méthode (auquel cas, c’est juste un probleme d’outils et de syntaxe) ou si j’étais complètement à côté de la plaque.

En vous souhaitant une bonne soirée.

mercredi 16 mai 2012, 19:39  #8
HTTP basic auth-hash
g0uZ
  • 176 posts

A mon avis tu oublies d’envoyer ton cookie de session en même temps, cf http://www.root-me.org/fr/Challenges/

mercredi 16 mai 2012, 20:48  #9
HTTP basic auth-hash
sorcha
  • 13 posts

Ton avis était le bon ! car cela fonctionne parfaitement maintenant  😛

en tout cas merci pour l’aide, et félicitations pour ce site !

jeudi 7 février 2013, 21:03  #10
HTTP basic auth-hash
Anonyme

Quelqu’un a-t-il un add on pour éditer les header ? Merci.

jeudi 7 février 2013, 23:04  #11
HTTP basic auth-hash
b0z
b0z
  • 16 posts

J’utilisais live http headers pour modifier les headers mais il semblerait qu’il ne fonctionne plus très bien sur la dernière version de Firefox...
Il y a Tamper Data sinon mais je ne trouve pas assez intuitif et permissif, après sinon y’a PHP ^^

vendredi 8 février 2013, 12:47  #12
HTTP basic auth-hash
Anonyme

HTTP Header ne marche pas effectivement, Merci !

vendredi 8 février 2013, 18:19  #13
HTTP basic auth-hash
g0uZ
  • 176 posts

pourquoi ne pas utiliser un logiciel type proxy applicatif comme :
 burp
 web scarab
 paros

 ?

samedi 9 février 2013, 00:06  #14
HTTP basic auth-hash
Meyo
  • 51 posts

Bonjour les gars ! je crois que j’ai validé l’ensemble des challenge de la partie "Web-server" mais je ne vois pas ce challenge dont vous débâtez !
Pour les outils j’utilise moi aussi un proxy applicatif c’est mieux qu’un add-on.

samedi 9 février 2013, 00:30  #15
HTTP basic auth-hash
m31z0nyx
  • 399 posts

Hello !

L’épreuve s’appelle maintenant "HTTP verb tampering".  😉

samedi 9 février 2013, 09:53  #16
HTTP basic auth-hash
Meyo
  • 51 posts

Ah d’accord !