NewbieContest

Général => Général => Discussion démarrée par: Snake046 le 01 Octobre 2006 à 13:08:36



Titre: "script corrumpu", faut pas pousser
Posté par: Snake046 le 01 Octobre 2006 à 13:08:36
J'ai reçut un message "merci de ne pas tenter de corrompre les script", un truc dans le genre.
Et après, comme quoi mon compte était enregistré.

Bref, c'est une couille ça : je veux pas réessayer au cas où, des fois qu'au deuxième coup on me supprime mon compte, mais j'ai obtenu ce message en me contentant d'actualiser la page de validation...


Titre: "script corrumpu", faut pas pousser
Posté par: Crisis le 01 Octobre 2006 à 13:12:48
Oui ça le fait quand tu vas sur la page de validation sans rentrer le pass dans une épreuve.

Parce que sinon, tu irais sur cette page et ça te validerai direct. :)

Moi aussi ça me l'a déjà fait quelque fois, surtout au tout début quand je faisais des JS et que j'essayais plein de truc. xD


Titre: "script corrumpu", faut pas pousser
Posté par: Perfect Slayer le 01 Octobre 2006 à 18:49:52
bah ca fait ca parce que tu accedes à la page sans lui donner les données nécessaires.. Donc forcément d'une manière détournée que celle prévue à l'origine.. Et oui, on enregistre bien tout ça dans le cas de bot ou brute forceurs qui passeraient par là.. M'enfin tu sais d'ou le probleme vient. Evite juste de recommencer. :wink:

EDIT : et au fait si t'es pas content.. C'est le meme prix =D


Titre: "script corrumpu", faut pas pousser
Posté par: Mic32768 le 01 Octobre 2006 à 19:57:22
C'est dommage que ça fasse ça, c'est normal qu'on essaye de "corrompre le script", surtout que c'est un site qui traite de hacking. Ce serait cool si il y aurait une sorte de challenge "universel" qui consiste à trouver une faille sur le site, avec des points comme récompense comme sur http://www.hackthissite.org/. Ainsi, la personne qui découvrirait la faille et l'annoncerait aux admins serait récompensée, tandis que celle qui l'exploiterait de manière imbécile serait bannie ou quelque chose du genre.


Titre: "script corrumpu", faut pas pousser
Posté par: neoflo le 01 Octobre 2006 à 21:12:49
Citation de: Mic32768
C'est dommage que ça fasse ça, c'est normal qu'on essaye de "corrompre le script", surtout que c'est un site qui traite de hacking. Ce serait cool si il y aurait une sorte de challenge "universel" qui consiste à trouver une faille sur le site, avec des points comme récompense comme sur http://www.hackthissite.org/. Ainsi, la personne qui découvrirait la faille et l'annoncerait aux admins serait récompensée, tandis que celle qui l'exploiterait de manière imbécile serait bannie ou quelque chose du genre.
D'un côté ça serait dommage. Les administrateurs auraient crée un challenge qui repose sur une faille bien précise et qqn pourrait valider l'épreuve sans connaître cette faille précise. Ca retire un peu l'interêt de la chose.

C'est un peu comme être noté sur une partie de cours, mais tricher en mettant 20 sur sa copie. (bon ok, faudrait que le prof soit sacrément bourré, mais j'ai pas trouvé de meilleure analogie)


Titre: "script corrumpu", faut pas pousser
Posté par: Mic32768 le 02 Octobre 2006 à 04:15:22
En fait, c'est pas exactement ce que je voulais dire, les administrateurs ne créeraient pas volontairement des failles sur le site, mais s'il y en aurait une, par chance, la personne(qui dénoncerait la faille sans l'exploiter de façon abusive)qui la trouverait serait dans une sorte de Hall of Fame! Ce serait donc en quelque sorte un challenge très difficile, et très réaliste. Regarde sur cette page, c'est exactement de quoi je parle: http://www.hackthissite.org/pages/info/hackthissite.php


Titre: "script corrumpu", faut pas pousser
Posté par: Crisis le 02 Octobre 2006 à 05:50:14
Si on avait fait ça avant j'aurais gagné des points alors. =D
Y'avait une XSS dans la partie download. :)

Sinon, bah ouais ça peut être une idée...


Titre: "script corrumpu", faut pas pousser
Posté par: Folcan le 02 Octobre 2006 à 08:52:46
C'est une idée qui existe deja, et ce n'est aucunement le principe des challenges de NC.

Les challenges de NC ont cette gueule, parce que c'est comme ca que leur concepteur à voulu qu'il soit, et croyez moi, pour en avoir longuement parlé avec lui sur differentes methodes de presentations (sous forme de sites faillible, de challenges separé à un point, de challenges a X points, de challenges qui se suivent...etc), le choix actuel est apparament un des choix qui peut apporter le plus au candidats, de part la diversité possible dans les epreuves et dans les sections, ce qui est inimaginable d'allié un site web comprenant des failles tant niveau hacking que stegano/crypto rassemblé.

Sans parlé des crackme, qui ne serait alors pas present...

Alors oui c'est vrai, ca fait moins "realiste", mais la diversité des challenges est la aussi ;)


Titre: "script corrumpu", faut pas pousser
Posté par: Perfect Slayer le 02 Octobre 2006 à 17:27:02
Citation de: Mic32768
C'est dommage que ça fasse ça, c'est normal qu'on essaye de "corrompre le script", surtout que c'est un site qui traite de hacking. Ce serait cool si il y aurait une sorte de challenge "universel" qui consiste à trouver une faille sur le site, avec des points comme récompense comme sur http://www.hackthissite.org/. Ainsi, la personne qui découvrirait la faille et l'annoncerait aux admins serait récompensée, tandis que celle qui l'exploiterait de manière imbécile serait bannie ou quelque chose du genre.
C'est justement ce que l'on ne veut pas. NewbieContest propose des épreuves oui mais le site ne doit pas être sujet à quelques "attaques" que celà soit. Ce n'est pas le jeu et ce n'est encore moins un jeu. C'est aussi parce que le thème du site s'y prête, que l'on reste vigilent et que l'on logue tout ce que vous pourriez tenter de mal. Cette idée avait déjà était abordé et résolu (par la negative). Désolé donc.

P.S. D'ailleurs vous n'avez qu'à lire l'écrito en rouge (énorme) à l'entrée du site :
Citation
Le bruteforcing online des épreuves est interdit, ainsi que le scan du site avec des outils spécialisés.
Celà rentre bien dans cette politique. :wink: