logo Homepage
+  NewbieContest
|-+  Messages récents
Username:
Password:
Pages: [1] 2 3 ... 10
 1 
 le: Aujourd'hui à 11:41:23 
Démarré par le_gremz - Dernier message par le_gremz
Bonjour !

Vous voulez savoir comment fonctionne le tracker de torrent francophone numéro 1 ? Vous voulez connaître les rouage de son administration, son architecture technique, son montage financier ? C'est votre jour de chance !

Je vais vous donner un peu de contexte. YggTorrent, c'est un tracker privé francophone pour téléchargé du contenu pirate. D'une longévité remarquable, YGG c'est une référence dans le torrenting francophone. Le tracker implémente un système de ratio pour encouragé au partage, si votre ratio descend trop, vous ne pouvez plus téléchargé. Pour remonté votre ratio, vous seedez ( partager du contenu) ou vous payez.

Depuis Décembre 2025, le site fait beaucoup parler de lui car l'admin a implémenté un mode "turbo". Pour 86€/mois (!!!) vous levez la nouvelle limite de 5 torrent/jours imposé a tout les compte. Les teams d'uploader (des groupes spécialisé dans la publication qualitative de contenu piraté) hurle au scandale, car eux qui font la vie du tracker en publiant des contenu de qualité trouve la mesure totalement abusive et surtout qu'ils ne touche même pas un rond de cette souscription. La réponse de l'admin => Ban. Comme ca... L'ambiance est devenu délétère.

Et quand des gens sont très colère ça n'en reste généralement pas la, surtout dans ce milieu où ont va pas voir les autorités compétentes mais on se flingue dans l'esprit de l'underground. C'est comme ça qu'un gars a infiltré, dumpé et exposé TOUT Ygg ! Son infra, sa structure de paiement, son code source, son système de blanchiment des fonds, ses projets en développement, ses info sur son admin. Bref, une bombe thermonucléaire qui pulvérise littéralement le numéro 1 du torrent francophone.

Le leak est lâché dans la nature mais le leaker cible l'admin pas les users lambda donc il dit avoir caviardé les info des utilisateurs sans liens avec l'administration du site. Il libère aussi TOUT les torrents gratuitement sur un tracker full open. L'esprit de l'underground ! T'as voulu te faire une montagne de biff (on parlerai de 5 millions par an !!!!!) en piétinant l'esprit du partage ? Atomisation !


Citation
La chaîne complète

Un favicon hash dans Shodan
    → un service Sphinx mal configuré
        → lecture de fichiers arbitraire
            → mot de passe admin dans sysprep
                → accès complet au serveur Windows
                    → Chrome = coffre-fort de credentials
                        → FileZilla = carte vers d'autres serveurs
                        │   → tracker XBT = accès root
                        │       → pivot MySQL = base de production
                        │           → 4 serveurs compromis, ~6.6M comptes
                        → cookies/passwords = comptes externes
                            → Njalla, Protonmail, hébergeurs, paiements
                                → wipe total + defacement + verrouillage
                                    → YGG est mort


Fin de partie pour YGG !

L'article avec toute les info + un write-up du hack est dispo ici : https://yggleak.top/fr/home/ygg-dossier A lire car c'est vraiment bien écrit et en francais !

 2 
 le: Aujourd'hui à 10:19:30 
Démarré par le_gremz - Dernier message par le_gremz
Plop,

Si vous utilisez ExifTool sur MacOS, déjà what the phoque ? Et ensuite, une vuln dans les version inférieur a 13.50 et exploitable uniquement sur Mac viens d’être publié.

En gros, elle permet de piéger une image PNG avec des commandes qui seront exécutées lors du parsing avec le flag -n.

Cette vuln a été patché  dans la version 13.50 sortis début février.

Si vous fait du forensic sur Mac, encore une fois what the phoque et mettez a jour.

CVE : https://www.cve.org/CVERecord?id=CVE-2026-3102

PoC : https://vuldb.com/?submit.758146

 3 
 le: Hier à 10:00:37 
Démarré par Sedric - Dernier message par Sedric
Salut l’équipe. Après avoir enchaîné les challenges de stégano et de cryptographie, l'envie de tester nos neurones en physique commence à se faire sentir. On prévoit une sortie entre passionnés dans le secteur du Mans et on cherche une activité qui change du virtuel. Des retours sur les escape games locaux ou les rallyes d'énigmes dans la Cité Plantagenêt ? On cherche surtout un format qui sollicite la logique et l'esprit d'analyse, un peu comme nos épreuves ici, mais en extérieur. Si vous avez testé des défis de construction ou des parcours d'orientation dans le coin, balancez vos impressions !

 4 
 le: 27 Février 2026 à 05:16:22 
Démarré par jimfrizz - Dernier message par jimfrizz
Bonjour,
Je souhaite supprimer mon compte.
Merci

 5 
 le: 17 Février 2026 à 12:13:56 
Démarré par the lsd - Dernier message par Red_Devil
Bonjour Tous le monde,

après plus de 1 ans a avoir tester échouer sur ce challenge je vais donné un indice car les commentaire du challenge m'ont pas aider et j'ai réussi hier je me sent trop bête.

voici une aide précieuse : "les robot aime parcourir les page web mr robots.txt"

après je vous laisse en autonomie terminer ce challenge !

Bonne journée tous le monde

 6 
 le: 12 Février 2026 à 17:08:19 
Démarré par Arndt - Dernier message par the lsd
Vous êtes tous les 2 des IA en train de vous répondre ? o0

Enjoy

The lsd

 7 
 le: 03 Février 2026 à 09:26:58 
Démarré par WooK82 - Dernier message par WooK82
Bonjour,
Je souhaiterais supprimer intégralement mon compte.
Merci beaucoup et excellente journée à tous

 8 
 le: 14 Janvier 2026 à 21:01:58 
Démarré par Legg - Dernier message par Jude0
Salut,

Ce que tu décris arrive à beaucoup de monde au début. Ouvrir un binaire dans IDA ou Olly sans repères, c’est vite déroutant, surtout avec les jumps et les checks dans tous les sens.
Bosser sur des crackmes simples et des petits exercices est clairement la bonne méthode pour comprendre le flow et identifier les protections les plus courantes.

Le fait de prendre le temps de consolider les bases avant d’attaquer des binaires plus complexes est un vrai plus sur le long terme. Petit à petit, tu verras que certains schémas reviennent souvent et deviennent plus lisibles.

Lire des articles ou des retours d’expérience en parallèle peut aussi aider à prendre du recul, tant que ça reste un complément à la pratique.
Continuer comme ça, c’est exactement ce qu’il faut pour progresser sans se décourager.

 9 
 le: 14 Janvier 2026 à 20:51:48 
Démarré par Arndt - Dernier message par Jude0
Salut,

Bonne réflexion, et je pense que pas mal de monde se reconnaît là-dedans.
Sur des challenges longs (crypto, crackme, wargame), le plus dur ce n’est pas toujours la technique, mais de ne pas se disperser.

Perso, j’essaie surtout de découper le problème en petites étapes claires :

- ce que je comprends

- ce que je ne comprends pas encore

- ce que je dois tester ou apprendre

Un simple carnet, un fichier texte ou un outil de notes fait souvent mieux le job qu’un gros tableau.
Certains utilisent aussi des kanban très basiques (todo / en cours / bloqué), juste pour visualiser l’avancement sans se prendre la tête.

Et faire des pauses régulières aide énormément : revenir à tête reposée débloque souvent plus de choses que de s’acharner pendant des heures.
L’idée de s’inspirer des méthodes de gestion “pro” est intéressante, tant que ça reste léger et adaptable à notre façon de bosser.

 10 
 le: 13 Janvier 2026 à 11:58:33 
Démarré par le_gremz - Dernier message par Jude0
Haha, sacré récit

Pages: [1] 2 3 ... 10