News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Général
»
Général
»
Membre offusqué
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages: [
1
]
Imprimer
Auteur
Fil de discussion: Membre offusqué (Lu 8870 fois)
Pour_parler
Profil challenge
non classé(e).
Néophyte
Hors ligne
Messages: 3
Membre offusqué
«
le:
10 Janvier 2011 à 23:45:26 »
Bonjour à tous,
Sachez d'abord que je viens ici avec l'idée même d'injustice, toutefois, j'essaierai dans mes propos de ne pas devenir déplacé (ce qui n'arrivera pas ^^)
Voilà, j'arrive aujourd'hui, j'ouvre mon navigateur (cela fait 2 jours que je ne suis pas venu sur NewbieContest) et boum, je vois:
Tu es banni jusqu'au 31/01/2011.
Raison : Scan du serveur.
Toutefois, je n'ai jamais scanner le serveur et/ou utiliser des outils non-appropriés(il en faut bien pour scanner). Depuis le début, soit environ 2-3 semaines j'estime, j'ai loyalement et correctement rempli les challenges sans jamais tricher et me voilà banni. Ainsi, j'aimerais bien avoir réparation de cette erreur.
En passant, je suis désolé de devoir polluer ce forum pas ce triste message. Néanmoins, le système ne me permet pas de contacter directement les Admin pour une affaire comme cela, chose que je déplore. Cependant, je ne désépère pas de voir (si possible rapidement, car j'adore ce site) un admin et/ou responsable passer et venir répondre à ma question, je demanderais donc aux modérateurs ne pas fermer ce topic, puisqu'il m'est le seul moyen de communication.
Merci beaucoup
Ps Comme je n'ai rien à me blâmer et que je n'ai pas utilisé de proxy pour venir ici (quelle en aurait été l'utilité, puisque je ne tiens qu'à rétablir une erreur), je n'ai aucune raison de "cacher" mon vrai account et je présume que les administrateurs et/ou aides, en auront besoin pour vérifier le tralala. Mon account est donc: lolown
Journalisée
the lsd
Administrateur
Profil challenge
Classement : 183/55019
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Membre offusqué
«
#1 le:
11 Janvier 2011 à 01:17:15 »
J'ai bien peur que ta demande risque d'être rejetée. On ne peut pas faire d'exception, tout simplement pour la raison du "Pourquoi lui et pas moi ?". De plus, comment être sûr que tu dises la vérité (je suis de nature confiant, mais pas sur Internet) ?
Il existe sur le site un système anti-scan qui permet de détecter les scanners, mais si tu actives le système par toi même. Tu as peut être activé ce système malencontreusement en résolvant une épreuve (bien que les chances soient minimes, tu aurais vu un avertissement "Attention, ne pas cliquer").
N'ayant pas les moyens de vérifier tes dires, j'attends une réponse d'un admin, qui pourra éventuellement confirmer/infirmer mon post.
Accessoirement, s'il n'existe pas de moyen de contacter les admins facilement pour ce genre de souci, c'est tout simplement que tous les bannis flooderaient en se plaignant que ce n'est pas juste, et qu'ils ont cliqué sans faire exprès (et la marmotte, elle met le chocolat dans le papier d'alu)
Je laisse bien sûr le topic ouvert, on est pas en Chine
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pour_parler
Profil challenge
non classé(e).
Néophyte
Hors ligne
Messages: 3
Re : Membre offusqué
«
#2 le:
11 Janvier 2011 à 01:27:16 »
Merci de ta réponse
Toutefois, je jure n'avoir pas utilisé d'outil "scanner", je ne sais même pas ce qu'ils font ^^'
Néanmoins, quand j'y pense, pour le challenge "Apprenons Python", j'avais fait un test, car dans le dossier que j'avais ouvert avec Notepad, j'y avais découvert le lien de l'url gagnant et dedans il y a avait une concaténation, soit celle-ci: "..."+str(resultat*67)+"...". Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien (ça me paraissait une bonne solution, astucieuse, fainéante, mais simple :p). Alors, il a dû tester beaucoup de pages, ce qui aurait pu (peut-être, je ne sais pas comment fonctionnent les scanner), passer pour un outil malicieux. Si un admin regarde, il remarquera que la quantité astronomique de chacun des liens est un multiple de 67.
Bonne soirée
Journalisée
_o_
Relecteur
Profil challenge
Classement : 43/55019
Membre Héroïque
Hors ligne
Messages: 1258
Re : Re : Membre offusqué
«
#3 le:
11 Janvier 2011 à 08:29:27 »
Citation de: Pour_parler le 11 Janvier 2011 à 01:27:16
Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien
Merci de confirmer que tu mérites la sanction. Ça s'appelle tricher (c'est interdit) en floodant le serveur (c'est interdit). À dans trois semaines, donc.
Journalisée
Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie :
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Asphator
Profil challenge
Classement : 159/55019
Membre Complet
Hors ligne
Messages: 158
Re : Membre offusqué
«
#4 le:
11 Janvier 2011 à 13:31:25 »
Le bruteforcing online des épreuves est interdit, ainsi que le scan du site avec des outils spécialisés.
Faudrait peut-être expliquer ce qu'est le bruteforce aux pour_parleurs, ce n'est pas forcément dans leur vocabulaire...
M'enfin...
ps: script qui test toutes les possibilités, jusqu'à trouver la solution <==> bruteforce
Journalisée
Les seules limites sont les nôtres...
Pour_parler
Profil challenge
non classé(e).
Néophyte
Hors ligne
Messages: 3
Re : Re : Re : Membre offusqué
«
#5 le:
11 Janvier 2011 à 21:48:26 »
Citation de: _o_ le 11 Janvier 2011 à 08:29:27
Citation de: Pour_parler le 11 Janvier 2011 à 01:27:16
Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien
Merci de confirmer que tu mérites la sanction. Ça s'appelle tricher (c'est interdit) en floodant le serveur (c'est interdit). À dans trois semaines, donc.
Je n'en avais aucune idée
Moi, je pensais bien faire... comme je l'ai dit, je n'ai rien à me reprocher dans le sens où je n'ai jamais voulu tricher, j'ai vu un programme, j'ai essayé à la mesure de ma compréhension de déchiffrer le code, j'ai remarqué cet indice et j'ai fait un programme en local pour trouver la solution. Pour moi, brute-forcer le serveur revenait à faire un script entrant le mot de passe officiel... Je trouve donc injuste que je me fasse bannir pour une erreur comme cela alors que je n'en avais aucune idée (et oui j'ai lu les règlements) Alors, si maintenant je suis obligé d'utiliser des proxy pour m'inscrire sur un site et m'amuser un peu, car des personnes comme _o_ ne semblent pas comprendre la question de jugement, je trouve cela déplorant...
J'attends toujours réponse d'un admin si l'un de ceux-ci passe dans le coin
Cordialement
Journalisée
the lsd
Administrateur
Profil challenge
Classement : 183/55019
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Membre offusqué
«
#6 le:
11 Janvier 2011 à 22:21:38 »
Au risque de t'énerver encore plus, l'argument "je savais pas" n'est pas valable, et ne change rien.
Braquer une banque est interdit ? Ah, ben je savais pas M. le juge, on va dire qu'on passe l'éponge, d'accord ?
Un proxy ne changerait d'ailleurs pas grand chose, puisque tu dois être connecté pour faire les épreuves.
Je pense qu'il ne te reste qu'à attendre patiemment le temps qu'il reste avant de pouvoir te reconnecter.
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
akway
Profil challenge
Classement : 360/55019
Membre Complet
Hors ligne
Messages: 151
Re : Membre offusqué
«
#7 le:
11 Janvier 2011 à 23:43:56 »
Salut,
Juste un petit message d' un utilisateur pour compatir à ta peine, tu sembles vraiment de bonne foi, mais tu viens d'apprendre à tes dépends ce qu'est le bruteforce.
Moi aussi je me suis fait avoir comme une truffe au début, et je l'ai vraiment eu mauvaise car je me savais sincère. Mais les admins, ils ont raison, si ils font une exeption, ils vont se faire spammer car ton cas fera jurisprudence...
Je peux donc juste t inviter à prendre ton mal en patience, et puis... tu as pu poster, tu as donc acces aux epreuves !
La somme de compétences acquise avec ce compte ne sera donc pas perdue pour toi et c'est ça qui est important.
(va pas respammer hein sinon c'est moi qu'ils vont bannir pour mes idées à la noix)
T'chô !
PS : c'est vraiment ambigüe parfois tout de meme, car certaines épreuves de hacking nécessitent un "léger" bruteforce de mémoire.
«
Dernière édition: 12 Janvier 2011 à 23:51:27 par akway
»
Journalisée
Please, do NOT feed the Troll.
Ge0
Profil challenge
Classement : 18/55019
Membre Senior
Hors ligne
Messages: 377
Re : Membre offusqué
«
#8 le:
11 Janvier 2011 à 23:55:32 »
Citation
PS : c'est vraiment ambigüe parfois tout de meme, car certaines épreuves de hacking nécessitent un "léger" bruteforce de mémoire.
s/bruteforce/bruteforce intelligent/
Journalisée
Asphator
Profil challenge
Classement : 159/55019
Membre Complet
Hors ligne
Messages: 158
Re : Membre offusqué
«
#9 le:
12 Janvier 2011 à 00:54:43 »
Ce n'est pas limite dans le contexte présent où sont script effectue un bruteforce d'un répertoire du site, autrement à agir de la même façon qu'un aspirateur de site qui scanne un répertoire pour en récupérer le contenu. Cette dernière chose étant strictement interdite, ce n'est donc pas limite.
Le fait qu'il ne sache pas que son script avait le même comportement, bah c'est tant pis. On apprend par nos erreurs, et une bonne partie d'entre nous y sommes passés avant lui.
Après, il y a ceux qui comprennent, prennent sur eux, et les autres qui se rebellent
Pour les autres contextes, c'est explicitement précisé s'il est autorisé de faire un bruteforce intelligent (pas le même ratio qu'un bruteforce bourrin
)
Journalisée
Les seules limites sont les nôtres...
Pages: [
1
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...