diff --git a/files/bad.jpg b/files/bad.jpg new file mode 100644 index 0000000..55adc5a Binary files /dev/null and b/files/bad.jpg differ diff --git a/passwords.txt b/files/passwords.txt similarity index 100% rename from passwords.txt rename to files/passwords.txt diff --git a/tp1-intrusion.md b/tp1-intrusion.md index 9d2dd6d..55e954f 100644 --- a/tp1-intrusion.md +++ b/tp1-intrusion.md @@ -54,7 +54,7 @@ done Altération du wiki ================== -Le wiki est accessible publiquement mais une authentification est nécessaire pour lire et écrire. Vous disposez dans le dossier `/home/debian/tp/intrusion` d'un script `dokuwiki.py` pour tenter de _bruteforcer_ l'authentification. Étudiez son fonctionnement puis tentez de découvrir un accès. Pour vous aider, des listes de mots de passes communs sont disponibles sur internet ([Wikipedia](https://en.wikipedia.org/wiki/Wikipedia:10,000_most_common_passwords)), un dictionnaire au format adapté au script fourni est proposé [ici](passwords.txt). À partir de cet accès, créez une page crédible (mise à jour, installation d'un logiciel, etc.), intégrant le `.sh` que vous aurez préparé comme reverse-shell. +Le wiki est accessible publiquement mais une authentification est nécessaire pour lire et écrire. Vous disposez dans le dossier `/home/debian/tp/intrusion` d'un script `dokuwiki.py` pour tenter de _bruteforcer_ l'authentification. Étudiez son fonctionnement puis tentez de découvrir un accès. Pour vous aider, des listes de mots de passes communs sont disponibles sur internet ([Wikipedia](https://en.wikipedia.org/wiki/Wikipedia:10,000_most_common_passwords)), un dictionnaire au format adapté au script fourni est proposé [ici](files/passwords.txt). À partir de cet accès, créez une page crédible (mise à jour, installation d'un logiciel, etc.), intégrant le `.sh` que vous aurez préparé comme reverse-shell. Corruption de la machine du commercial @@ -104,6 +104,6 @@ Ouverture Disclaimer ========== -![Bad guy](media/bad.jpg) +![Bad guy](files/bad.jpg) _Attention, lui, il l'a fait pour de vrai..._