logo Homepage
+  NewbieContest
|-+  Général» Sondage pour le site» Difficulté des epreuves
Username:
Password:
Pages: 1 [2] 3
  Imprimer  
Auteur Fil de discussion: Difficulté des epreuves  (Lu 20711 fois)
Nms

Profil challenge

Classement : 74/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #15 le: 06 Février 2007 à 14:16:30 »

Personnellement, ça ne me dérangerait pas de scinder le vrai luxe en 2 voire 3, ça ferait effectivement qques épreuves intermédiaires pas trop méchantes. Par contre pour ce qui est de l'appel à la population, je m'y oppose totalement ! On ne touche pas à mon épreuve préférée !  
Plus sérieusement, même en la splittant cette épreuve, ça resterait quand même des épreuves difficiles et non intermédiaires...
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Zmx

Profil challenge

Classement : 69/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #16 le: 06 Février 2007 à 15:42:09 »

L'idée de splitter les epreuves etais exagéré.

Mais on va dire que dans "le vraie luxe" tu utilise un SecretStegaMeth1 puis un SecretStegaMeth2 et pour finir un peu de CryptoMeth3

Sachant que aucune des 3 methode n'a été utilisé seul.

Donc en tant qu'etape intermediaire on pourrais envisager (non pas de splitter mais,) d'ajouter des epreuve qui utilise ces methodes.

Pour la hack, c'est vraie que ça fait un "tout" assez interessant (au moins pour ce que j'en ai vu :p ) et en general c'est plus propres au methode de hack de devoir utlisé plusieurs methode pour se granter un peu plus de privilige :p
Journalisée

ivantxoa
Profil challenge

Classement : 1622/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 29


Voir le profil
« #17 le: 06 Février 2007 à 16:03:29 »

c'est vrai que pour les épreuves de hacking, le niveau des challenges est assez élévé pour un newbie... mais n'est ce pas l'essence même du hacking... chercher dans tous les sens pour trouver **No Sms** chose...
c'est certes assez énervant de passer du temps sur une épreuve (j'en sais quelque chose) mais en même temps à fouiner partout c'est à ce moment la que l'on accroît son "savoir".

ce qui me semblerait bien ce serait la possibilité de récupérer des indices intermédiaires sur les épreuves de hacking qui permettent de valider la bonne marche à suivre... des liens de "tutos" ou d’informations sur la faille, et autres...

mais ça semble plutôt difficile à mettre en place sur les épreuves existantes.
je sais pas si rajouter des épreuves intermédiaires est une solution à être moins newbie ???

Tchuss
Journalisée
Gardel

Profil challenge

Classement : 668/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #18 le: 06 Février 2007 à 17:23:24 »

Quand vous parlez de liens faire des tutos, je trouve ça un peu déplacé...
Je pense qu'il serait plus judicieux de faire une bonne grosse base de tutos (un wiki ? BufferBob où es-tu ? ).
Comme ça les utilisateurs se servent de ça et ils peuvent ainsi rechercher les informations qui les intéresse dans un tuto X à un instant T sur une épreuve E.
Bien sûr ces tutos devront être d'ordre général, ne pas parler d'une épreuve en particulier.
Par exemple un tuto qui explique les base de la technique stéganographique LSB sans pour autant donner le code source d'un programme pour résoudre la stega 18 ! Des tutos théoriques, qui seront, en gros inutiles à ceux qui ne cherchent pas et très utiles à ceux qui veulent chercher, apprendre et découvrir par eux mêmes.
De même il pourrait y avoir des tutos sur des méthodes de cryptanalyse, cela n'aidera pas dans une crypto particulière, ce sera juste de la culture générale qui servira dans toutes les cryptos, mais qui sera utile pour ceux qui veulent vraiment y arriver, en cherchant.

Enfin tout ça pour dire qu'un lien vers un tuto donné pour une certaine épreuve ne me semble pas une bonne solution, et on pourrai argumenter dessus encore longtemps.

Bref, moi je plussoie pour un wiki, qui a déjà été abordé dans des conversations de NC users.
(Un wiki ou toute autre forme, du moment qu'on puisse y trouver des tutos clairs, objectifs, utiles)
Bien entendu ces tutos seraient écris par des NC users

Et pourquoi ne pas proposer un système de gratification des gros posteurs de tutos pour les motiver

Evidemment chaque tuto devrait être vérifié avec soin par un connaisseur avant d'être publié, afin d'éviter de mettre n'importe quoi.

On en avait déjà parlé avec BufferBob, et je me demande pourquoi ça ne s'est toujours pas mis en place ^^

Comme je lui avais déjà dis, je suis tout à fait motivé pour ce genre de projet.
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Arkane

Profil challenge

Classement : 263/54254

Néophyte
*
Hors ligne Hors ligne
Messages: 34


Voir le profil
« #19 le: 06 Février 2007 à 17:36:28 »

Personnellement je pense que l'apprentissage passe également par la recherche d'informations... En cherchant on tombe forcément sur des informations non utilisables, qui paraissent inutile, voir trop complexes... mais il en reste toujours un petit quelque chose...
Il y aura tot ou tard un defi qui n'a pas "son tuto" et la...plus rien!! Il y a déja de nombreux tutos proposés dans le forum dont certains très interessant en tout cas il y a un point de départ pour tous les types d'épreuves. A partir de la si l'on veut en savoir plus tout est possible grace à google...
Pour conclure je dirai simplement que mâcher le travail n'apporte pas grand chose... Ceci dit cela n'engage que moi
Journalisée
Invit
Invité
« #20 le: 06 Février 2007 à 19:08:47 »

Citation de: Gardel
BufferBob où es-tu ?
Dans ton cul

Citation
On en avait déjà parlé avec BufferBob, et je me demande pourquoi ça ne s'est toujours pas mis en place ^^
Well.. Listen, let the police do its job...
Parcequ'on bosse bénévolement et que les choses ne se font pas en un jour, une base de tutoriels est en cours de préparation, elle arrivera quand elle arrivera, dans quelques mois.

Pour le reste je m'abstiendrais d'apporter ma pierre à l'édifice et de troller sur le sujet, trop souvent sujet à controverse, fed up, d'autant que ça fait 15.000 fois qu'on pose les mêmes questions, qu'on tourne autour du pot etc.
/me est las de ce retour aux mêmes schémas.

Ceci étant dit, le propos d'un challenge c'est de valider des épreuves et de monter dans le classement.
Le propos d'un site avec des tutos c'est d'apprendre des choses.
Donc, si on ne considère NewbieContest QUE comme un site avec un challenge, on ne peut décement pas reprocher à certains utilisateurs de ne pas voir plus loins que la solution de l'épreuve/le bout de leur nez.
(moi ça me semble rigoureusement logique, mais je peux encore me tromper...)
Journalisée
Gardel

Profil challenge

Classement : 668/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #21 le: 07 Février 2007 à 17:10:05 »

C'est exact Bufferbob, c'est exact;

et on retombe dans le troll "NC : Challenge ou Pédégogie ?"
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
mito

Profil challenge

Classement : 12989/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #22 le: 12 Avril 2007 à 18:51:47 »

Je pense que des épreuve intermédiaire serai une bonne chose car il est nécessaire d'appliquer des notions simples dans des challenges simples

Dans les challenges de hacking ,ils seraient plus convenable que les 6 premières épreuves présentent les different type de failles mais qu'elle soit facile pour que les persones soit attirer par les prochains challenge de hacking.Après ces 6 épreuves ,je propose que vous faisiez des épreuves liés puis les dernières epreuves mélanges tout les type de failles .  



Pour les épreuves liés ,je vous propose ce challenge :1épreuve vous faites une page qui a une page d'un site qui est sensible au injection sql puis vous demandez de trouver le code source de tout les pages du site .La deuxièmes épreuves vous demandez au challenger de trouvez une faille  dans la page d'authentification du site pour avoir les droits d'admin en lui conseillant d'utiliser le code source de la page trouver dans l'épreuve precedente                                       .Évidemment la page dauthentification n'a pas la même faille que l'épreuve précédente .Ce n'est qu'une proposition qui devrait satisfaire tous le monde .
Journalisée

capitaliste:art de manipuler une population .
sarkosyste:art de rassembler une population par l'apparence.
Zmx

Profil challenge

Classement : 69/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #23 le: 13 Avril 2007 à 09:14:20 »

Citation de: mito
Pour les épreuves liés ,je vous propose ce challenge :1épreuve vous faites une page qui a une page d'un site qui est sensible au injection sql puis vous demandez de trouver le code source de tout les pages du site .La deuxièmes épreuves vous demandez au challenger de trouvez une faille  dans la page d'authentification du site pour avoir les droits d'admin en lui conseillant d'utiliser le code source de la page trouver dans l'épreuve precedente                                       .Évidemment la page dauthentification n'a pas la même faille que l'épreuve précédente .Ce n'est qu'une proposition qui devrait satisfaire tous le monde .
C'est deja le cas pour l'epreuve de Nms: Appel a la population.
Journalisée

mito

Profil challenge

Classement : 12989/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #24 le: 13 Avril 2007 à 10:00:32 »

Plus il y a d'épreuve et plus il y a d'intérêt à newbiecontest.Dans les épreuves de crypto ou de crack il est inutile de créé beaucoup de challenge car la moitié ne connaisse rien en crypto et en cracking or c'est nécessaire pour faire une épreuve de crack ou de crypto .Un bon tuto sur le crack et la crypto serai nécessaire .
Journalisée

capitaliste:art de manipuler une population .
sarkosyste:art de rassembler une population par l'apparence.
S0410N3
Administrateur

Profil challenge

Classement : 10/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #25 le: 13 Avril 2007 à 11:02:53 »

Ca sent encore le gros troll poilu des cavernes ^^

Pas envie de refaire pour la n-ième fois l'explication du pourquoi du comment et de quel est l'esprit il serait souhaitable d'avoir pour progresser... Je doute que ça soit ton but.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
mito

Profil challenge

Classement : 12989/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #26 le: 13 Avril 2007 à 13:05:50 »

je comprend votre but qui est le challenge .Mais je pense qu'il est nécessaire de créé des épreuves adaptés au niveau de tous puis vous faîtes vos épreuves uniquement pour les pro .Si NC se tournerai légèrement vers l'apprentissage ça pourrai attirer de nouveau internaute qui ne connaissaient pas grand chose dans la programmation . Mon raisonnement est logique donc éviter de me répondre brièvement ou sans intérêt .
Journalisée

capitaliste:art de manipuler une population .
sarkosyste:art de rassembler une population par l'apparence.
Chilly
Relecteur

Profil challenge

Classement : 266/54254

Membre Senior
*
Hors ligne Hors ligne
Messages: 307


Voir le profil
« #27 le: 13 Avril 2007 à 13:25:43 »

Citation de: S0410N3
Je vais refaire la même réponse que la dernière fois.

Nous y pensons the lsd à mettre des épreuves plus abordables. Ce n'est pas une volonté que ça soit dur.
Cependant faire une épreuve à la fois pas trop dure mais intéressante n'est pas une tâche facile et c'est là que le bas blesse.
Si c'est pour rajouter des choses qui n'apportent rien je ne vois pas l'intéret.
Après on en reçoit quelques unes, par exemple la dernière logique en date. Mais c'est vraiment rare

Après, je rappelle que l'objectif c'est de monter en puissance et de s'améliorer et ce n'est surement pas en ne résolvant que des trucs faisables en moins de 5 minutes que vous y parviendrez.
ça ne répond pas déjà à ta question ?
Journalisée

Non au langage SMS !!! http://sms.informatiquefrance.com
frok

Profil challenge

Classement : 1371/54254

Membre Junior
**
Hors ligne Hors ligne
Messages: 70


Voir le profil
« #28 le: 13 Avril 2007 à 14:51:17 »

Moi j'aimerai bien voir des epreuves "un peu dures" mais sans que ce soit des SQL

Par exemple reussir à se loguer avec une faille XSS pour parvenir à une page vulnérable à une faille include en local,pour ensuite reussir à accéder à des fichiers importants,mais pour voir ce qu'il y a dedans faudrait les uploader sur l'index etc je sais pas moi un peu d'imagination..
Journalisée
Folcan

Profil challenge

Classement : 506/54254

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #29 le: 13 Avril 2007 à 16:00:46 »

Citation
Frok :
Points :  135
Position : 1426/7850
En meme tant, essaye deja de résoudre ce qu'on te propose...
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Pages: 1 [2] 3
  Imprimer  
 
Aller à: