<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Pentest on vonKrafft</title>
    <link>/tags/pentest/</link>
    <description>Recent content in Pentest on vonKrafft</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Mon, 30 Mar 2020 12:22:12 +0000</lastBuildDate>
    
	<atom:link href="/tags/pentest/index.xml" rel="self" type="application/rss+xml" />
    
    
    <item>
      <title>[EN] [CTF] TAMU - Obituary</title>
      <link>/write-up/ctf-tamu-obituary-500/</link>
      <pubDate>Mon, 30 Mar 2020 12:22:12 +0000</pubDate>
      
      <guid>/write-up/ctf-tamu-obituary-500/</guid>
      <description>Hey, shoot me over your latest version of the code. I have a simple nc session up, just pass it over when you&amp;rsquo;re ready. You&amp;rsquo;re using vim, right? You should use it; it&amp;rsquo;ll change your life. I basically depend on it for everything these days!
NOTE: This challenge is two parts. Flag one belongs to mwazoski. Flag two belongs to root.
 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17  client nobind dev tap remote-cert-tls server float explicit-exit-notify remote obituary.</description>
    </item>
    
    <item>
      <title>Exploiter un &#34;.git&#34; accessible sur un site Web</title>
      <link>/securite/repertoire-git-accessible/</link>
      <pubDate>Wed, 15 Mar 2017 12:43:46 +0000</pubDate>
      
      <guid>/securite/repertoire-git-accessible/</guid>
      <description>&lt;p&gt;Récemment, je suis intervenu sur un serveur web qui s’était fait compromettre. J’ai donc cherché à savoir quelle avait été la porte d’entrée sur le serveur. C’était assez folklorique : &lt;em&gt;chmod 777&lt;/em&gt; sur le webroot, une flopée de SQLi, des webshell à la pelle, des configs &lt;em&gt;Apache&lt;/em&gt; et &lt;em&gt;MySQL&lt;/em&gt; très laxistes et surtout un répertoire &lt;code&gt;.git&lt;/code&gt; avec du directory listing …&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>