Browse Source

add pic

master
Francois Lesueur 3 years ago
parent
commit
3aeb5bf0e2
  1. BIN
      files/bad.jpg
  2. 0
      files/passwords.txt
  3. 4
      tp1-intrusion.md

BIN
files/bad.jpg

Binary file not shown.

After

Width:  |  Height:  |  Size: 75 KiB

0
passwords.txt → files/passwords.txt

4
tp1-intrusion.md

@ -54,7 +54,7 @@ done
Altération du wiki
==================
Le wiki est accessible publiquement mais une authentification est nécessaire pour lire et écrire. Vous disposez dans le dossier `/home/debian/tp/intrusion` d'un script `dokuwiki.py` pour tenter de _bruteforcer_ l'authentification. Étudiez son fonctionnement puis tentez de découvrir un accès. Pour vous aider, des listes de mots de passes communs sont disponibles sur internet ([Wikipedia](https://en.wikipedia.org/wiki/Wikipedia:10,000_most_common_passwords)), un dictionnaire au format adapté au script fourni est proposé [ici](passwords.txt). À partir de cet accès, créez une page crédible (mise à jour, installation d'un logiciel, etc.), intégrant le `.sh` que vous aurez préparé comme reverse-shell.
Le wiki est accessible publiquement mais une authentification est nécessaire pour lire et écrire. Vous disposez dans le dossier `/home/debian/tp/intrusion` d'un script `dokuwiki.py` pour tenter de _bruteforcer_ l'authentification. Étudiez son fonctionnement puis tentez de découvrir un accès. Pour vous aider, des listes de mots de passes communs sont disponibles sur internet ([Wikipedia](https://en.wikipedia.org/wiki/Wikipedia:10,000_most_common_passwords)), un dictionnaire au format adapté au script fourni est proposé [ici](files/passwords.txt). À partir de cet accès, créez une page crédible (mise à jour, installation d'un logiciel, etc.), intégrant le `.sh` que vous aurez préparé comme reverse-shell.
Corruption de la machine du commercial
@ -104,6 +104,6 @@ Ouverture
Disclaimer
==========
![Bad guy](media/bad.jpg)
![Bad guy](files/bad.jpg)
_Attention, lui, il l'a fait pour de vrai..._

Loading…
Cancel
Save