logo Homepage
+  NewbieContest
|-+  Messages récents
Username:
Password:
Pages: 1 [2] 3 4 ... 10
 11 
 le: 10 Mars 2026 à 02:24:51 
Démarré par Darkinux - Dernier message par darkanonymous
Bonjour,
Merci de supprimer également mon compte ou de bien vouloir me rediriger vers le formulaire adéquat.
Je ne trouve aucun également aucun autre moyen de faire la demande.
En vous remerciant,
Cordialement

 12 
 le: 09 Mars 2026 à 23:44:46 
Démarré par Jude0 - Dernier message par the lsd
Des bots ou des IAs qui spamment, rien de bien méchant, juste un peu relou x)

Enjoy

The lsd

 13 
 le: 08 Mars 2026 à 12:12:53 
Démarré par Jude0 - Dernier message par skl
C'est quoi ce bordel

 14 
 le: 08 Mars 2026 à 11:27:21 
Démarré par Jude0 - Dernier message par Jules15
Bienvenue à toi cher ami moi aussi je suis un nouveau venu dans cette communauté. Moi je suis développeur web indépendant. Au plaisir d'échanger avec toi et avec cette communauté.

 15 
 le: 04 Mars 2026 à 11:41:23 
Démarré par le_gremz - Dernier message par le_gremz
Bonjour !

Vous voulez savoir comment fonctionne le tracker de torrent francophone numéro 1 ? Vous voulez connaître les rouage de son administration, son architecture technique, son montage financier ? C'est votre jour de chance !

Je vais vous donner un peu de contexte. YggTorrent, c'est un tracker privé francophone pour téléchargé du contenu pirate. D'une longévité remarquable, YGG c'est une référence dans le torrenting francophone. Le tracker implémente un système de ratio pour encouragé au partage, si votre ratio descend trop, vous ne pouvez plus téléchargé. Pour remonté votre ratio, vous seedez ( partager du contenu) ou vous payez.

Depuis Décembre 2025, le site fait beaucoup parler de lui car l'admin a implémenté un mode "turbo". Pour 86€/mois (!!!) vous levez la nouvelle limite de 5 torrent/jours imposé a tout les compte. Les teams d'uploader (des groupes spécialisé dans la publication qualitative de contenu piraté) hurle au scandale, car eux qui font la vie du tracker en publiant des contenu de qualité trouve la mesure totalement abusive et surtout qu'ils ne touche même pas un rond de cette souscription. La réponse de l'admin => Ban. Comme ca... L'ambiance est devenu délétère.

Et quand des gens sont très colère ça n'en reste généralement pas la, surtout dans ce milieu où ont va pas voir les autorités compétentes mais on se flingue dans l'esprit de l'underground. C'est comme ça qu'un gars a infiltré, dumpé et exposé TOUT Ygg ! Son infra, sa structure de paiement, son code source, son système de blanchiment des fonds, ses projets en développement, ses info sur son admin. Bref, une bombe thermonucléaire qui pulvérise littéralement le numéro 1 du torrent francophone.

Le leak est lâché dans la nature mais le leaker cible l'admin pas les users lambda donc il dit avoir caviardé les info des utilisateurs sans liens avec l'administration du site. Il libère aussi TOUT les torrents gratuitement sur un tracker full open. L'esprit de l'underground ! T'as voulu te faire une montagne de biff (on parlerai de 5 millions par an !!!!!) en piétinant l'esprit du partage ? Atomisation !


Citation
La chaîne complète

Un favicon hash dans Shodan
    → un service Sphinx mal configuré
        → lecture de fichiers arbitraire
            → mot de passe admin dans sysprep
                → accès complet au serveur Windows
                    → Chrome = coffre-fort de credentials
                        → FileZilla = carte vers d'autres serveurs
                        │   → tracker XBT = accès root
                        │       → pivot MySQL = base de production
                        │           → 4 serveurs compromis, ~6.6M comptes
                        → cookies/passwords = comptes externes
                            → Njalla, Protonmail, hébergeurs, paiements
                                → wipe total + defacement + verrouillage
                                    → YGG est mort


Fin de partie pour YGG !

L'article avec toute les info + un write-up du hack est dispo ici : https://yggleak.top/fr/home/ygg-dossier A lire car c'est vraiment bien écrit et en francais !

 16 
 le: 04 Mars 2026 à 10:19:30 
Démarré par le_gremz - Dernier message par le_gremz
Plop,

Si vous utilisez ExifTool sur MacOS, déjà what the phoque ? Et ensuite, une vuln dans les version inférieur a 13.50 et exploitable uniquement sur Mac viens d’être publié.

En gros, elle permet de piéger une image PNG avec des commandes qui seront exécutées lors du parsing avec le flag -n.

Cette vuln a été patché  dans la version 13.50 sortis début février.

Si vous fait du forensic sur Mac, encore une fois what the phoque et mettez a jour.

CVE : https://www.cve.org/CVERecord?id=CVE-2026-3102

PoC : https://vuldb.com/?submit.758146

 17 
 le: 27 Février 2026 à 05:16:22 
Démarré par jimfrizz - Dernier message par jimfrizz
Bonjour,
Je souhaite supprimer mon compte.
Merci

 18 
 le: 17 Février 2026 à 12:13:56 
Démarré par the lsd - Dernier message par Red_Devil
Bonjour Tous le monde,

après plus de 1 ans a avoir tester échouer sur ce challenge je vais donné un indice car les commentaire du challenge m'ont pas aider et j'ai réussi hier je me sent trop bête.

voici une aide précieuse : "les robot aime parcourir les page web mr robots.txt"

après je vous laisse en autonomie terminer ce challenge !

Bonne journée tous le monde

 19 
 le: 12 Février 2026 à 17:08:19 
Démarré par Arndt - Dernier message par the lsd
Vous êtes tous les 2 des IA en train de vous répondre ? o0

Enjoy

The lsd

 20 
 le: 03 Février 2026 à 09:26:58 
Démarré par WooK82 - Dernier message par WooK82
Bonjour,
Je souhaiterais supprimer intégralement mon compte.
Merci beaucoup et excellente journée à tous

Pages: 1 [2] 3 4 ... 10