video
musique
advisory
bandeconDirect
last comments
articles
Audlast
audlast
Vidlast
Guster Forever
trucs cools tous les articles le belog Grosjube story Vac acca channel Anciens logos La xmap! Xmap locale
liens Arkanovoid nicco cronic Secu et bonnasses CoreDumpède Bob The Butcher Z313 cav Zombie BravePatrie JeanFlipe Non Mozilla users
trucs de dehors





Science Bandecon, l'autre pays du 0day

Bartavelle

Et ouais ici aussi ya des trucs de gros warlordz. Comme je glandais sur irc je découvrais que depuis dix ans il y avait en des nouveautés. Par exemple le IP cloaking, qui cache le vrai host / ip du client.
Etonné je me demandais comment c'était fait sur le serveur en question AKA Unreal ircd 3.2. A priori il utilise 3 clefs de 31 bits (!!!) pour faire le hash, soit 93 bits de clefs (!!!!!).
Mais comme ils se sont chiés dessus, en fait ça se pete en moins d'une seconde. Voila. Du coup j'ai fait un programme qui pete ça. Et ça marche. L'advisory dans un mois ...

35 Commentaires



bartavelle (6c29)

Ouais ben en fait les auteurs le savaient déja, mais c'est pas grave j'ai le POC!


vince (c88f)

Et c'est contagieu?


Iz (2396)

du coup j'ai été faire un tour sur IRC pour voir

et y'as plein de trucs qui ont pas changé ou qui ont empiré.



bartavelle (6c29)

En plus les vhosts ils sont tous nazes. Quand on /join, ça met le vrai hostname (enfin le haché).


bartavelle (6c29)

Et bien je me suis trompé pour les vhosts, pour changer!
Par contre ya un gars qui est tombé ici en cherchant, tenez vous bien, "bartavelle hacker". Et ouais je suis une star!


bartavelle (6c29)

Et voila vous pouvez voir un super lien "advisories" dans "les autre trucs trop cool".


bartavelle (6c29)

tadam!

http://lists.netsys.com/pipermail/full-disclosure/2004-July/02 3471.html


rogue (d37d)

D’un autre coté, découvrir une vulnérabilité qui est corrigée dans la nouvelle version du serveur je trouve cela un peu facile. Cela a tout de même le grand avantage de rester à la portée d’un mec qui a fait les arts et métiers…

Retourne construire des ponts et laisse les vrais informaticiens travailler.

Cordialement,


bartavelle (6c29)

le cordialement il t'emmerde!


troutrou (6c29)

ça c'est du mot de passe!


grosjube (d5b4)

oué c'est un peu comme violer un peripateticienne quoi...
c'est rigolo, ca fait de quoi raconter aux copains, mais c'est pas tres glorieux!


bartavelle (6c29)

Ah merde je me suis fait haxorer mon mot de passe par Christophe Devine le Blackhat


bartavelle (6c29)

Ou plutot le Christophe Devine hacker!


eh oui (6c29)

le mot de passe de bandecon est pas mal aussi


grosjube (d5b4)

oué ca s'haxore a la biere un bmot de passe comme ca! genre le truc que tu tape en te marrant quand tu es ivre!


bartavelle (6c29)

Je me disais "tiens ils sont cons ces russes ils savent pas écrire" mais en fait c'est moi qui suis un ane:
http://security.nnov.ru/search/source.asp?sourceid=8356


bartavelle (6c29)

woohoo
http://www.securityfocus.com/archive/1/367988/2004-07-03/2004-07-09/ 0


bartavelle (6c29)

yaahaa!
http://secunia.com/advisories/12022/
http://d.hatena.ne.jp/Luf fy/


µf (5466)

C'MON !
Bon ya qu'unseul lien qui marche mais ouah ils ont mis bartavelle, c la gloire.


grosjube (d5b4)

d'abord y'a les deux liens qui marchent!
ensuite j'ai eu 17 au stage dea! ce qui est bcp pas mal! FONQUIE!


belou (c88f)

Yehaaaa
et tu vas a rennes l'année prochaine bob ?


grosjube (d5b4)

ca m'ettonerait... et puis ca a pas de rapport...


belou (c88f)

ben c pas une sorte de concours a la con l'attribution des theses ?



belou (c88f)

ben c pas une sorte de concours a la con l'attribution des theses ?



belou (c88f)

ben c pas une sorte de concours a la con l'attribution des theses ?



grosjube (d5b4)

non


grosjube (d5b4)

non


grosjube (d5b4)

non


belou (c88f)

ouais simon c'est bien le refresh qui plante
je viens de tester juste au dessus look at


belou (c88f)

Tapez votre commentaire ici


belou (c88f)

Et donc tu fais quoi ? any idea ?


belou (c88f)

je montre a vince qu'il faut pas faire refresh


belou (c88f)

je montre a vince qu'il faut pas faire refresh


belou (c88f)

je montre a vince qu'il faut pas faire refresh


bartavelle (6c29)

yabadabadou
http://www.rootlab.ru/news.php?view=84
http://www.securite am.com/securitynews/5DP0620DFK.html



Nom :
Tapez "gros con" ici :
Texte:

Retour au site