logo Homepage
+  NewbieContest
|-+  Général» Général» Membre offusqué
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Membre offusqué  (Lu 8863 fois)
Pour_parler
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« le: 10 Janvier 2011 à 23:45:26 »

Bonjour à tous,

Sachez d'abord que je viens ici avec l'idée même d'injustice, toutefois, j'essaierai dans mes propos de ne pas devenir déplacé (ce qui n'arrivera pas ^^)
Voilà, j'arrive aujourd'hui, j'ouvre mon navigateur (cela fait 2 jours que je ne suis pas venu sur NewbieContest) et boum, je vois: Tu es banni jusqu'au 31/01/2011.
Raison : Scan du serveur.
Toutefois, je n'ai jamais scanner le serveur et/ou utiliser des outils non-appropriés(il en faut bien pour scanner). Depuis le début, soit environ 2-3 semaines j'estime, j'ai loyalement et correctement rempli les challenges sans jamais tricher et me voilà banni. Ainsi, j'aimerais bien avoir réparation de cette erreur.

En passant, je suis désolé de devoir polluer ce forum pas ce triste message. Néanmoins, le système ne me permet pas de contacter directement les Admin pour une affaire comme cela, chose que je déplore. Cependant, je ne désépère pas de voir (si possible rapidement, car j'adore ce site) un admin et/ou responsable passer et venir répondre à ma question, je demanderais donc aux modérateurs ne pas fermer ce topic, puisqu'il m'est le seul moyen de communication.

Merci beaucoup

Ps Comme je n'ai rien à me blâmer et que je n'ai pas utilisé de proxy pour venir ici (quelle en aurait été l'utilité, puisque je ne tiens qu'à rétablir une erreur), je n'ai aucune raison de "cacher" mon vrai account et je présume que les administrateurs et/ou aides, en auront besoin pour vérifier le tralala. Mon account est donc: lolown
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 183/55019

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3098

poulping for fun & profit


Voir le profil WWW
« #1 le: 11 Janvier 2011 à 01:17:15 »

J'ai bien peur que ta demande risque d'être rejetée. On ne peut pas faire d'exception, tout simplement pour la raison du "Pourquoi lui et pas moi ?". De plus, comment être sûr que tu dises la vérité (je suis de nature confiant, mais pas sur Internet) ?

Il existe sur le site un système anti-scan qui permet de détecter les scanners, mais si tu actives le système par toi même. Tu as peut être activé ce système malencontreusement en résolvant une épreuve (bien que les chances soient minimes, tu aurais vu un avertissement "Attention, ne pas cliquer").

N'ayant pas les moyens de vérifier tes dires, j'attends une réponse d'un admin, qui pourra éventuellement confirmer/infirmer mon post.

Accessoirement, s'il n'existe pas de moyen de contacter les admins facilement pour ce genre de souci, c'est tout simplement que tous les bannis flooderaient en se plaignant que ce n'est pas juste, et qu'ils ont cliqué sans faire exprès (et la marmotte, elle met le chocolat dans le papier d'alu)

Je laisse bien sûr le topic ouvert, on est pas en Chine

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pour_parler
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #2 le: 11 Janvier 2011 à 01:27:16 »

Merci de ta réponse

Toutefois, je jure n'avoir pas utilisé d'outil "scanner", je ne sais même pas ce qu'ils font ^^'
Néanmoins, quand j'y pense, pour le challenge "Apprenons Python", j'avais fait un test, car dans le dossier que j'avais ouvert avec Notepad, j'y avais découvert le lien de l'url gagnant et dedans il y a avait une concaténation, soit celle-ci: "..."+str(resultat*67)+"...". Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien (ça me paraissait une bonne solution, astucieuse, fainéante, mais simple :p). Alors, il a dû tester beaucoup de pages, ce qui aurait pu (peut-être, je ne sais pas comment fonctionnent les scanner), passer pour un outil malicieux. Si un admin regarde, il remarquera que la quantité astronomique de chacun des liens est un multiple de 67.

Bonne soirée
Journalisée
_o_
Relecteur

Profil challenge

Classement : 43/55019

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #3 le: 11 Janvier 2011 à 08:29:27 »

Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien

Merci de confirmer que tu mérites la sanction. Ça s'appelle tricher (c'est interdit) en floodant le serveur (c'est interdit). À dans trois semaines, donc.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Asphator

Profil challenge

Classement : 159/55019

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #4 le: 11 Janvier 2011 à 13:31:25 »

Le bruteforcing online des épreuves est interdit, ainsi que le scan du site avec des outils spécialisés.

Faudrait peut-être expliquer ce qu'est le bruteforce aux pour_parleurs, ce n'est pas forcément dans leur vocabulaire...
M'enfin...


ps: script qui test toutes les possibilités, jusqu'à trouver la solution <==> bruteforce
Journalisée

Les seules limites sont les nôtres...
Pour_parler
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #5 le: 11 Janvier 2011 à 21:48:26 »

Ainsi, je me suis fait un script php qui testerait les possibilités, jusqu'à temps que je trouve le bon lien

Merci de confirmer que tu mérites la sanction. Ça s'appelle tricher (c'est interdit) en floodant le serveur (c'est interdit). À dans trois semaines, donc.

Je n'en avais aucune idée
Moi, je pensais bien faire... comme je l'ai dit, je n'ai rien à me reprocher dans le sens où je n'ai jamais voulu tricher, j'ai vu un programme, j'ai essayé à la mesure de ma compréhension de déchiffrer le code, j'ai remarqué cet indice et j'ai fait un programme en local pour trouver la solution. Pour moi, brute-forcer le serveur revenait à faire un script entrant le mot de passe officiel... Je trouve donc injuste que je me fasse bannir pour une erreur comme cela alors que je n'en avais aucune idée (et oui j'ai lu les règlements) Alors, si maintenant je suis obligé d'utiliser des proxy pour m'inscrire sur un site et m'amuser un peu, car des personnes comme _o_ ne semblent pas comprendre la question de jugement, je trouve cela déplorant...
J'attends toujours réponse d'un admin si l'un de ceux-ci passe dans le coin

Cordialement
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 183/55019

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3098

poulping for fun & profit


Voir le profil WWW
« #6 le: 11 Janvier 2011 à 22:21:38 »

Au risque de t'énerver encore plus, l'argument "je savais pas" n'est pas valable, et ne change rien.
Braquer une banque est interdit ? Ah, ben je savais pas M. le juge, on va dire qu'on passe l'éponge, d'accord ?

Un proxy ne changerait d'ailleurs pas grand chose, puisque tu dois être connecté pour faire les épreuves.

Je pense qu'il ne te reste qu'à attendre patiemment le temps qu'il reste avant de pouvoir te reconnecter.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
akway

Profil challenge

Classement : 360/55019

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #7 le: 11 Janvier 2011 à 23:43:56 »

Salut,

Juste un petit message d' un utilisateur pour compatir à ta peine, tu sembles vraiment de bonne foi, mais tu viens d'apprendre à tes dépends ce qu'est le bruteforce.

Moi aussi je me suis fait avoir comme une truffe au début, et je l'ai vraiment eu mauvaise car je me savais sincère. Mais les admins, ils ont raison, si ils font une exeption, ils vont se faire spammer car ton cas fera jurisprudence...

Je peux donc juste t inviter à prendre ton mal en patience, et puis... tu as pu poster, tu as donc acces aux epreuves !
La somme de compétences acquise avec ce compte ne sera donc pas perdue pour toi et c'est ça qui est important. 
(va pas respammer hein sinon c'est moi qu'ils vont bannir pour mes idées à la noix)

T'chô !

PS : c'est vraiment ambigüe parfois tout de meme, car certaines épreuves de hacking nécessitent un "léger" bruteforce de mémoire.
« Dernière édition: 12 Janvier 2011 à 23:51:27 par akway » Journalisée

Please, do NOT feed the Troll.
Ge0

Profil challenge

Classement : 18/55019

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #8 le: 11 Janvier 2011 à 23:55:32 »

Citation
PS : c'est vraiment ambigüe parfois tout de meme, car certaines épreuves de hacking nécessitent un "léger" bruteforce de mémoire.

s/bruteforce/bruteforce intelligent/
Journalisée
Asphator

Profil challenge

Classement : 159/55019

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #9 le: 12 Janvier 2011 à 00:54:43 »

Ce n'est pas limite dans le contexte présent où sont script effectue un bruteforce d'un répertoire du site, autrement à agir de la même façon qu'un aspirateur de site qui scanne un répertoire pour en récupérer le contenu. Cette dernière chose étant strictement interdite, ce n'est donc pas limite.
Le fait qu'il ne sache pas que son script avait le même comportement, bah c'est tant pis. On apprend par nos erreurs, et une bonne partie d'entre nous y sommes passés avant lui.
Après, il y a ceux qui comprennent, prennent sur eux, et les autres qui se rebellent

Pour les autres contextes, c'est explicitement précisé s'il est autorisé de faire un bruteforce intelligent (pas le même ratio qu'un bruteforce bourrin )
Journalisée

Les seules limites sont les nôtres...
Pages: [1]
  Imprimer  
 
Aller à: