logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: [Tutoriels] Avoir l'IP d'une personne sur skype - [ ACC ] & [ Security-Repair ]  (Lu 35541 fois)
Rawfale
Profil challenge

Classement : 44621/54353

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« le: 20 Juin 2012 à 14:56:12 »

http://www.youtube.com/watch?v=5T81cPWNzKI

Cordialement ƦάẃfâŁƐ ÀρǿωƈάℓỹρτĭĉČǿრρũτзяĆŁΰ฿.[/b]
« Dernière édition: 22 Juin 2012 à 18:35:06 par Rawfale » Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54353

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #1 le: 20 Juin 2012 à 18:30:16 »

Allez, je m'y colle.

D'abord, je voudrais faire observer que le forum a des catégories tuto et proposition de tutos. Bon, vu le niveau c'est pas plus mal qu'il soit ici, quoique j'irai jusqu'à le pousser carrément dans le défouloir.

Ensuite, c'est typiquement le genre de tuto que je hais. Déjà, c'est une vidéo, c'est lourd, c'est hébergé sur youtube et donc peut disparaître à tout moment, ça peut pas être lu hors ligne (je sais, je suis un vieux con, j'aime lire des papiers sans qu'ils soient exclusivement composés d'image). Ensuite, il n'y a aucune explication. Pas de son (si, de la musique, ouha !), pas d'annotation, rien. Juste un pointeur de souris qui gesticule de temps en temps, on peut donc en déduire qu'il y a quelque chose d'important dessous. Ensuite, c'est illisible : même en 1080p plein écran, je n'arrive pas à lire le texte des écrans. Ça a l'air d'être pondu à l'arrache sans préparation puisque qu'il y a des fausses manips (faut vraiment relancer plusieurs fois wireshark ?).

Sur le fond ensuite. Connaissant Skype, j'ai des doutes sur le fait qu'on récupère réellement dans les paquets UDP l'IP de l'interlocuteur. Au mieux, probablement le dernier routeur sortant du monsieur. Skype est, dans le genre, un assez joli malware, qui s'efforce au maximum de contourner les archis réseaux (firewalls, NAT, etc...), encapsule et obfusque son trafic sans parler de son propre code. Plus d'infos ici : http://www.secdev.org/conf/skype_BHEU06.handout.pdf

Au final, ce tuto n'a strictement aucun intérêt, si ce n'est pour un script-kiddie. Il aurait été vachement plus intelligent d'ajouter des commentaires pour expliquer à quoi sert wireshark, qu'est-ce que le filtre mis en place, ce que signifie les traces capturées etc. Ça aurait été nettement plus éducatif.

Bel effort en revanche en ce qui concerne le logo et ta signature, bravo !

PS : serais-tu parent avec un certain bbbb, un ami à nous que l'on n'a plus vu depuis plusieurs mois ?
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
the lsd
Administrateur

Profil challenge

Classement : 190/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #2 le: 20 Juin 2012 à 23:12:00 »

Autant pisser dans un violon à mon avis !

J'ai pas regardé le tuto, mais de ce que j'en ai suivi de l'actu sécu, il y a eu du buzz il y a quelques mois sur ce sujet. Après, j'en sais pas plus.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Rawfale
Profil challenge

Classement : 44621/54353

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #3 le: 22 Juin 2012 à 13:52:18 »

Allez, je m'y colle.

D'abord, je voudrais faire observer que le forum a des catégories tuto et proposition de tutos. Bon, vu le niveau c'est pas plus mal qu'il soit ici, quoique j'irai jusqu'à le pousser carrément dans le défouloir.

Ensuite, c'est typiquement le genre de tuto que je hais. Déjà, c'est une vidéo, c'est lourd, c'est hébergé sur youtube et donc peut disparaître à tout moment, ça peut pas être lu hors ligne (je sais, je suis un vieux con, j'aime lire des papiers sans qu'ils soient exclusivement composés d'image). Ensuite, il n'y a aucune explication. Pas de son (si, de la musique, ouha !), pas d'annotation, rien. Juste un pointeur de souris qui gesticule de temps en temps, on peut donc en déduire qu'il y a quelque chose d'important dessous. Ensuite, c'est illisible : même en 1080p plein écran, je n'arrive pas à lire le texte des écrans. Ça a l'air d'être pondu à l'arrache sans préparation puisque qu'il y a des fausses manips (faut vraiment relancer plusieurs fois wireshark ?).

Sur le fond ensuite. Connaissant Skype, j'ai des doutes sur le fait qu'on récupère réellement dans les paquets UDP l'IP de l'interlocuteur. Au mieux, probablement le dernier routeur sortant du monsieur. Skype est, dans le genre, un assez joli malware, qui s'efforce au maximum de contourner les archis réseaux (firewalls, NAT, etc...), encapsule et obfusque son trafic sans parler de son propre code. Plus d'infos ici : http://www.secdev.org/conf/skype_BHEU06.handout.pdf

Au final, ce tuto n'a strictement aucun intérêt, si ce n'est pour un script-kiddie. Il aurait été vachement plus intelligent d'ajouter des commentaires pour expliquer à quoi sert wireshark, qu'est-ce que le filtre mis en place, ce que signifie les traces capturées etc. Ça aurait été nettement plus éducatif.

Bel effort en revanche en ce qui concerne le logo et ta signature, bravo !

PS : serais-tu parent avec un certain bbbb, un ami à nous que l'on n'a plus vu depuis plusieurs mois ?

Donc vus mon niveau ... Ok je suis pas actif dans les challenges car c'est mon deuxième compte le premier c'est YmpaxX.

Mon tuto est peux-etre dur a comprendre pour toi & quelque autre personnes, mais très facile pour des gens comme moi franchement je vois pas la difficulté de snifer des packet dans une passerelle UDP avec Wireshark.
J'ai pris Wireshark pour le tuto. Mais une commande CMD aurais pus tout faire.

De plus je m'excuse pour la vidéo faite à la vas vite.

Sinon Merci encore pour le logo.

Cordialement ƦάẃfâŁƐ ÀρǿωƈάℓỹρτĭĉČǿრρũτзяĆŁΰ฿.

Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54353

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #4 le: 22 Juin 2012 à 14:04:54 »

Mon tuto est peux-etre dur a comprendre pour toi & quelque autre personnes, mais très facile pour des gens comme moi franchement je vois pas la difficulté de snifer des packet dans une passerelle UDP avec Wireshark.

Du coup, je ne suis pas sûr de comprendre la pertinence de ton tuto. Si tu t'adresses à des gens qui ne comprennent rien au réseau, ils ne seront pas plus avancés. Si tu t'adresses à quelqu'un qui connaît wireshark et sait ce qu'est un paquet UDP, il n'a pas besoin de cette vidéo pour trouver l'IP émettrice d'un paquet envoyé par Skype. Coup nul, donc.

Sinon, je reste plus que dubitatif quand tu affirmes que c'est forcément l'IP de l'interlocuteur de la communication Skype. Compte tenu de la forte propension de Skype à s'évader de n'importe quel intranet, je persiste à penser que c'est plutôt l'IP du dernier nœud public participant à communication, ce qui est un peu différent. « Skype may use their computers and Internet connections as third party for UDP hole punching (to directly connect two clients both behind NAT) or to completely relay other users' calls. » (http://en.wikipedia.org/wiki/Skype_protocol)

Sinon, je te suggère de lire complètement mon message, et un peu plus entre les lignes.Tout n'est peut-être pas à prendre au premier degré.

Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #5 le: 22 Juin 2012 à 15:29:07 »

Mon tuto est peux-etre dur a comprendre pour toi & quelque autre personnes, mais très facile pour des gens comme moi franchement je vois pas la difficulté de snifer des packet dans une passerelle UDP avec Wireshark.
J'ai pris Wireshark pour le tuto. Mais une commande CMD aurais pus tout faire.

haha like! c'est vrai qu'il y connaît rien en réseaux _o_!
J'ajouterai quand même que le but d'un tuto est de faire comprendre quelque chose à quelqu'un qui n'y connait rien, et effectivement c'est pas en entourant frénétiquement un truc avec la souris qu'on comprend (j'ai pas vu la vidéo mais d'après ce que dit _o_ c'est un peu ça).
Et c'est quoi que t'appelles une commande cmd exactement?
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
the lsd
Administrateur

Profil challenge

Classement : 190/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #6 le: 22 Juin 2012 à 15:44:17 »

Bon, j'ai regardé la vidéo, histoire de parler en connaissance de cause. Quant bien même tu voudrais "officiellement" proposer ce truc (pas d'autre mot) comme tutoriel, tu te serais fais rejeté.
Le premier mot qui me vient en tête, c'est "moisi". Tu n'expliques absolument pas ce que tu fais, du coup, comme dit _o_, soit on sait pas utiliser Wireshark et c'est de la magie, soit on sait l'utiliser, et on a pas besoin de regarder la vidéo.

Sur le fond, rien à rajouter à ce qu'à qu'a dit _o_, ça m'étonnerais réellement que ce soit l'ip de l'interlocteur.

Ensuite, je te trouves bien arrogant. Tu viens poster un "tuto", on te dit que non, ça ne va pas, et hop tu montes sur tes grands chevaux. Un peu d'humilité que diable. En plus, tu n'as pas de chance, c'est _o_ qui a répondu en premier, et par conséquent, tu ne pouvais que perdre !

Ah, juste pour savoir, tu as quel âge ?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Rawfale
Profil challenge

Classement : 44621/54353

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #7 le: 22 Juin 2012 à 16:14:34 »

Citation
Tout n'est peut-être pas à prendre au premier degré.

Mais je sais pas je ressent comme une insulte de vous.

Citation
c'est "moisi
Citation
je te trouves bien arrogant
Me too <3

Excusez moi je vais renommé la vidéo en "Démonstration comment avoir une IP via Wireshark".
Personnelemenent je crois que vous n'avez regardez la description de ma vidéo.( Mais j'aurais préciser que il y a une petite explication dans la description )

Citation
Ah, juste pour savoir, tu as quel âge ?

Pourquoi veux-tu cette information ? Et combien tu me donne ?

Citation
c'est lourd, c'est hébergé sur youtube et donc peut disparaître à tout moment
Je ne vois pas pourquoi censurer cette vidéo, je ne fais rien de mal.

Cordialement ƦάẃfâŁƐ ÀρǿωƈάℓỹρτĭĉČǿრρũτзяĆŁΰ฿.




Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54353

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #8 le: 22 Juin 2012 à 16:35:53 »

Citation
c'est lourd, c'est hébergé sur youtube et donc peut disparaître à tout moment
Je ne vois pas pourquoi censurer cette vidéo, je ne fais rien de mal.

Okaaaaaay... À ce niveau de malcomprennette, je ne peux plus rien faire.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Rawfale
Profil challenge

Classement : 44621/54353

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #9 le: 22 Juin 2012 à 17:02:14 »

"Censurer" je voulais dire disparaitre. Même si se sont des synonymes.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #10 le: 22 Juin 2012 à 17:12:18 »

Citation
c'est lourd, c'est hébergé sur youtube et donc peut disparaître à tout moment
Je ne vois pas pourquoi censurer cette vidéo, je ne fais rien de mal.

Okaaaaaay... À ce niveau de malcomprennette, je ne peux plus rien faire.

En même temps, il n'y a rien à faire, mais au moins, ça égaie la journée

Citation
c'est "moisi
Citation
je te trouves bien arrogant
Me too <3

Là, tu oublie un point de détail important, c'est que c'est toi qui arrive comme une fleur avec tes 2 minutes de vidéos non préparées (pourquoi lancer wireshark 3/4 fois ???) et tes 3 mots dans ton post, devant nous, qui gérons et administrons le forum. Donc, tu n'es pas en position de force. Ce qui explique que je puisse dire que ton tuto est moisi, et que tu ne puisses pas dire que _o_ ne s'y connait pas en réseau.

Citation
Ah, juste pour savoir, tu as quel âge ?

Pourquoi veux-tu cette information ? Et combien tu me donne ?

Oh c'était juste comme ça. Tu m'aurais dis que tu avais 14 ans, j'aurais pu comprendre que tu fasse des vidéos comme ça et que tu écrive des posts aggressifs. Par contre, si tu me dis 20 ans, là, il faudrait penser à se remettre en question. 'fin j'dis ça, j'dis rien...

"Censurer" je voulais dire disparaitre. Même si se sont des synonymes.

o0'
Ah bon, ce sont des synonymes, ça n'est pas ce que dis mon dictionnaire de synonymes. Petit exemple concret : "Mon crayon a disparu". Maintenant remplace disparu par "été censuré", puisque le principe d'un synonyme c'est que les mots sont équivalents.
"Mon crayon a été censuré". Ah ben si, t'as raison, la phrase a totalement le même sens...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Rawfale
Profil challenge

Classement : 44621/54353

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #11 le: 22 Juin 2012 à 18:34:32 »

Bon bah bonne continuation à Newbie Contest.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #12 le: 22 Juin 2012 à 20:33:37 »

Oh non mais reviens quoi ! C'était drôle !
Je m'amusais bien moi

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
pixis
Administrateur

Profil challenge

Classement : 16/54353

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 664


Voir le profil WWW
« #13 le: 23 Juin 2012 à 12:22:30 »

J'ai bien ri, merci.
Journalisée

Newbie Contest Staff :
Pixis
Statut :
Administrateur
Blog :
hackndo
Pages: [1]
  Imprimer  
 
Aller à: