logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» Hacking - sam'suffit
Username:
Password:
Pages: [1] 2 3 ... 9
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Hacking - sam'suffit  (Lu 77167 fois)
S0410N3
Administrateur

Profil challenge

Classement : 10/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« le: 24 Août 2007 à 20:52:48 »

Postez ici vos messages.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
I_doll

Profil challenge

Classement : 2675/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 10

Attitude is no substitute for competence


Voir le profil
« #1 le: 27 Août 2007 à 23:05:09 »

Wouah ce que c'est long !
Le pass aurait pas pu etre plus court ?
Bon sinon je profite de ce topic pour demandé si a tout hasard personne aurait des liens pour dl des rainbow table car les miennes sont ridicules.
Merci d'avance.
Journalisée

Attitude is no substitute for competence
syntaxerror
Profil challenge

Classement : 462/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #2 le: 28 Août 2007 à 01:06:20 »

Bah, pas besoin de rainbow tables. Un bon cracker travaillant intelligemment brute force le pw en moins de 10mn. Et un brute force obtu demande la nuit, au pire.
Journalisée
Zmx

Profil challenge

Classement : 71/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #3 le: 28 Août 2007 à 07:57:16 »

Citation de: syntaxerror
Un bon cracker travaillant intelligemment brute force le pw en moins de 10mn.
J'veux bien le nom du soft/ de la tech sur l'afteward. J'ai du attendre 3h moi perso ...
Journalisée

I_doll

Profil challenge

Classement : 2675/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 10

Attitude is no substitute for competence


Voir le profil
« #4 le: 28 Août 2007 à 11:24:53 »

"Un bon cracker travaillant intelligemment brute force le pw en moins de 10mn".
J'appelle ca une reflexion de boulet etant donné qu'on ne peut pas et travailler inteligement et brute forcer le pass puisque l'un est le contraire de l'autre. De plus tout ce que tu as eu c'est coup de pot inqualifiable vu qu'en moyenne il faut 5 jours pour tout tester.
Pour repondre a zmx : il y plein de soft qui vont te permettre de faire cette epreuve mais en les citant je te donnerais la reponse et tu n'auras rien compris a ce que tu fais. Mais tu peux essayé essayé john the ripper car il te forcera a savoir ce que tu fais si tu veux y arriver.
Journalisée

Attitude is no substitute for competence
NiklosKoda

Profil challenge

Classement : 163/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« #5 le: 28 Août 2007 à 13:45:03 »

Citation de: I_doll
Pour repondre a zmx : il y plein de soft qui vont te permettre de faire cette epreuve mais en les citant je te donnerais la reponse et tu n'auras rien compris a ce que tu fais. Mais tu peux essayé essayé john the ripper car il te forcera a savoir ce que tu fais si tu veux y arriver.
Rofl, ce que Zmx demandait, c'est que syntaxerror lui donne le nom du prog / la methode pour trouver le pass en mois de 10minutes dans l'afterward, ce qui signifie qu'il a déjà validé l'épreuve, mais qu'il est curieux de connaitre une autre méthode que celle qu'il a employé (ce qui je le rappelle est le but des afterwards...)
Journalisée
alph1

Profil challenge

Classement : 54/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #6 le: 28 Août 2007 à 14:05:06 »

Résumons :

- Zmx, qui a validé l'épreuve, dit qu'il y a passé 3 heures.

- syntaxerror, qui n'a pas encore validé l'épreuve, dit que c'est largement faisable en moins de 10 min sans utiliser les "rainbow tables".

Cela me fait penser à l'indice d'une épreuve de stégano qui me rend chèvre : Tagle ! (je sais Zmx : lire les posts #10 et #11).
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
syntaxerror
Profil challenge

Classement : 462/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #7 le: 29 Août 2007 à 02:39:49 »

Citation de: Zmx
Citation de: syntaxerror
Un bon cracker travaillant intelligemment brute force le pw en moins de 10mn.
J'veux bien le nom du soft/ de la tech sur l'afteward. J'ai du attendre 3h moi perso ...
Je l'ai posté sur l'afterward. Mais bon, 10mn ou 3h pour moi c'est du pareil au même.
Journalisée
syntaxerror
Profil challenge

Classement : 462/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #8 le: 29 Août 2007 à 02:43:28 »

Citation de: alph1
- syntaxerror, qui n'a pas encore validé l'épreuve, dit que c'est largement faisable en moins de 10 min sans utiliser les "rainbow tables".
Alors là j'en reste coi... je suis suis sûr d'avoir validé, confirmé en (re)lisant l'afterward.
Comment une validation peut elle disparaître ?
Et merci de la remarque, j'ai revalidé !
Journalisée
syntaxerror
Profil challenge

Classement : 462/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #9 le: 29 Août 2007 à 02:51:26 »

Citation de: I_doll
"Un bon cracker travaillant intelligemment brute force le pw en moins de 10mn".
J'appelle ca une reflexion de boulet etant donné qu'on ne peut pas et travailler inteligement et brute forcer le pass puisque l'un est le contraire de l'autre. De plus tout ce que tu as eu c'est coup de pot inqualifiable vu qu'en moyenne il faut 5 jours pour tout tester.
Eh bien si, un cracker peut adopter une stratégie maximisant les chances de réussites, même pour du brute force. Justement, au lieu de faire ce genre de réflexion, va lire la doc de john et l'archive du newsgroup (sur gmane) .
Cela dit je ne nie pas le coup de pot, ou plutôt le manque de pot dans le choix du pass ;-)

Edit de the lsd : s'il te plait, evite les doubles postes, la prochaine fois, je sanctionne
Journalisée
AXB

Profil challenge

Classement : 7210/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil WWW
« #10 le: 29 Août 2007 à 17:44:51 »

Euh perso j'ai cherché sur google "***********" puis j'ai trouvé un programme (dont je ne dirais pas le nom :p),
****
PS: Si j'en ai trop dis censurez moi ^^

Modération : tu as tout compris, tu en dis beaucoup trop. Ce que tu as écris dépasse largement la notion d'indice (d'autant que personne n'a rien demandé). Si tu veux donner des détails sur la façon dont tu as résolu l'épreuve, va dans le forum Afterwards.
Journalisée

I'm a leet !
syntaxerror
Profil challenge

Classement : 462/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 25


Voir le profil
« #11 le: 29 Août 2007 à 18:24:10 »

Citation de: AXB
... des trucs qu'il n'aurait pas dû écrire.
Modération : et auxquels il est préférable de ne pas répondre
Journalisée
spawn800
Profil challenge

Classement : 4169/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #12 le: 08 Septembre 2007 à 09:51:29 »

montre en main 3min. mais avec un live linux.

Edit de the lsd : post ma foi très interessant...
Journalisée
said0011
Profil challenge

Classement : 2769/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #13 le: 12 Septembre 2007 à 15:23:01 »

Effectivement

avec un OS particulier ça devrais marcher ( vue des video en 1 seconde c'est cracker )

Mais mon graveur est cassé donc j'achèterais un et je essayerais sur le OS que je parle ( dont spawn800 en a parler )
Journalisée
IoNAce
Profil challenge

Classement : 2112/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 63


Voir le profil
« #14 le: 28 Septembre 2007 à 19:44:19 »

Hello tout le monde

J'ai une chtite question un peu conne, désolé si ça parait évident mais j'ai besoin de savoir. En analysant le fichier sam, j'obtiens plusieurs users. J'en ai deux interessant : bravo et lepassest. J'ai les 2 mots de passes (pas dur :p) mais je voulais savoir si c'était bien ce qu'il fallait avoir ou alors il faut prendre un autre compte (S3th, Admin, Administrateur, Divx etc ....). Faut-il concaténer les mots de passes ?

Je ne pense pas avoir dit quelque chose de mal mais si j'en dit trop sur les comptes, merci de me censuré.

Merci
Journalisée
Pages: [1] 2 3 ... 9
  Retourner à l'épreuve    Imprimer  
 
Aller à: