logo Homepage
+  NewbieContest
|-+  Challenges» Aide Javascript/Java/HTML» JS - Game Over
Username:
Password:
Pages: 1 ... 3 4 [5] 6 7 ... 14
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: JS - Game Over  (Lu 201278 fois)
BAAL

Profil challenge

Classement : 13/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« #60 le: 25 Décembre 2007 à 15:58:20 »

redox: 30 min et rien du tout, oui c'est bizarre essaye d'optimiser
Baelrog: A lire ton message, tu aurais intérêt à optimiser aussi, mais surtout à relire le topic, je sais qu'il est long mais bon, quand on est bloqué c'est ça qu'on fait 

(Chuis un fou, deux réponses en une, à quand ma médaille the lsd?  )
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #61 le: 25 Décembre 2007 à 16:04:16 »

2- Je code rapidement un petit script php pour tester mes réponses, et j'obtiens cette fois une liste d'une 60ene de pages valident contenant le message "Fouine pas n importe ou petit hacker "
Aurais-je raté quelque chose ?

Oui, deux choses : d'abord, le message en rouge clignotant sur la page d'accueil du site, qui interdit formellement l'attaque brute du serveur. Ensuite, il te manque visiblement une ou deux informations très importantes, mais pour cela, il faut lire le fil présent dans les détails.

Pour ceux qui ont des petits soucis avec leur crackeur de mot de passe, quelques questions :
1) Avez-vous lu attentivement tous les messages de ce fil, et récolter tous les indices présents ?
2) Avez vous tenté, mathématiquement, en analysant le code, d'estimer la taille des logins et mots de passe attendus ?
3) Avez vous fait des tests unitaires prouvant que les calculs réalisés par votre crackeur sont bons, tout au moins cohérents avec ceux du bout de javascript ?
4) Avez-vous chronométré le temps de calcul pour un échantillon réduit de mots de passe ? Avez vous extrapolé au nombre de mots de passe possibles pour cette épreuve ? Avez vous comparé le temps total estimé à celui fournit par certains de ceux qui ont validé l'épreuve ?
5) Avez-vous lu attentivement tous les messages de ce fil ? (je sais, je l'ai déjà dit, mais relisez une deuxième fois, des fois que vous ayez loupé quelque chose).

Pendant que vous vérifiez tout cela, le serveur sera libéré de vos charges idiotes, et les autres utilisateurs n'auront pas l'impression que le site rame (merci pour eux, aussi).
« Dernière édition: 01 Septembre 2008 à 20:46:07 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Asphator

Profil challenge

Classement : 156/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 158


Voir le profil
« #62 le: 27 Mars 2008 à 11:48:10 »

Bonjour,

une petite question, pour un BF en C sur un Athlon(tm) 64 X2 Dual 2GHz Core Processor 4000+ 2Go Ram, je devrais m'en tirer en combien de temps avec un code correct? PC d'école pour ceux qui l'ont reconnu.
Parce que vu comment c'est parti, je peux revenir ce weekend...
Journalisée

Les seules limites sont les nôtres...
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #63 le: 27 Mars 2008 à 12:14:30 »

une petite question, pour un BF en C sur un Athlon(tm) 64 X2 Dual 2GHz Core Processor 4000+ 2Go Ram,

Une machine de course. 
A titre de comparaison, les machines que j'utilise sont : un k6-II 350MHz, un Athlon monocore 1,5GHz, et un portable dont je n'ai plus les caractéristiques exactes mais qui doit ressembler à mon Athlon. Le tout sur une ligne ADSL à 512 kb/s. Ça suffit largement pour NC (et autres).

Citation
je devrais m'en tirer en combien de temps avec un code correct? PC d'école pour ceux qui l'ont reconnu. Parce que vu comment c'est parti, je peux revenir ce weekend...

Aucune idée. La puissance matérielle n'est sûrement pas le point le plus important pour une attaque à force brute. C'est l'algo, le point critique. Je te conseille de relire mon message quelques lignes plus haut, ça me parait être une bonne checklist avant de lancer ton programme.

Je n'ai plus le temps exact d'exécution de mon programme personnel, mais c'était de toute façon moins d'une heure. Sur l'athlon. Et pour les trolleurs : c'était du Java. 
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
vince73_2
Profil challenge

Classement : 5882/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #64 le: 01 Septembre 2008 à 20:24:43 »

Bonjour à tout le monde!


Au fait, j'ai codé un BruteForce en C, mais le problème c'est qu'il ne me sort aucun résultat...
Auriez-vous une idée?
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #65 le: 01 Septembre 2008 à 20:44:56 »

Au fait, j'ai codé un BruteForce en C, mais le problème c'est qu'il ne me sort aucun résultat... Auriez-vous une idée?

Oui : il est buggé.

Tu espérais quoi comme réponse, exactement ?
As-tu lu ceci ?
« Dernière édition: 01 Septembre 2008 à 20:49:37 par _o_ » Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
vince73_2
Profil challenge

Classement : 5882/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #66 le: 01 Septembre 2008 à 21:13:44 »

je voulais juste savoir si on pouvait pas m'aider à trouver mon erreur dans mon code
Journalisée
mogg41

Profil challenge

Classement : 449/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #67 le: 01 Septembre 2008 à 21:39:57 »

je voulais juste savoir si on pouvait pas m'aider à trouver mon erreur dans mon code

Bah voyons... Sérieusement, je sais à quel point ça peut être frustrant d'avoir un programme bugué et de se prendre le crâne dessus, mais c'est la solution de facilité que de demander à quelqu'un de le débugué à notre place.

Il y a 2 possibilités:
- Soit c'est une erreur logique (algorithmique) et là tu n'as plus qu'à prendre un papier, un stylo et reprendre depuis le début.
- Soit c'est une erreur de compilation. Dans ce cas ton compilateur te donne la ligne et tu peux cibler le problème. Ensuite en cherchant sur google tu pourras résoudre cette erreur. Dans le cas contraire, un post précis sur un forum (NC ou autre) avec ce que tu as comme erreur et ce que tu as tenté de faire pour la résoudre te permettront sûrement d'avoir une réponse constructive à ton problème.

Bon courage, Mogg.
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
goodboy
Profil challenge

Classement : 774/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil
« #68 le: 07 Mars 2009 à 23:12:16 »

Bonjour, beaucoup de monde met plusieurs heures (voire jours) pour trouver les solutions. Sachez quand même qu'en C ça dure 5mn (conf : P4).
Par contre, il y en a 20926, sauf si j'en ai oublié dans mon programme...
Journalisée
Iansus

Profil challenge

Classement : 50/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 262


Voir le profil WWW
« #69 le: 07 Mars 2009 à 23:41:10 »

j'ai entendu dire que c'était un mot de 6 lettres.
Sachant qu'on a le droit aux minuscules ET majuscules, ça fait 52 caractères possibles, soit en tout près de 20 milliards de combinaisons. En admettant que 1 sur 10 millions passent ce test (avec 5 lettres j'en était à une sur 1 million), ça laisse 2000 mots possibles, à s'éplucher à la main.

Suis-je sur la bonne voie ?
Journalisée
bibijosh

Profil challenge

Classement : 1469/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 32


Voir le profil
« #70 le: 08 Mars 2009 à 15:22:48 »

Dit comme ça, c'est sûr que c'est pas très engageant!
Journalisée
kegi
Profil challenge

Classement : 2703/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #71 le: 26 Mai 2009 à 16:08:39 »

Bonjour,
J'ai analisé la formule du sum, j'ai fait quelques calculs afin de déterminé le nombre de caractères possibles, j'ai deux choix, sois X ou Y caractères...j'ai créé un bruteforceur que je fait rouler sur deux serveurs, un pour x caractères et un pour y caractères.

Une panne d'électricité est survenue cette nuit, j'ai tout de même trouvé déjà 7000 passwords qui fonctionne tous sur le test, mais aucun qui le valide, j'ai donc essayé de trouver un password qui ressemble à un mot, mais c'est long, surtout, que je n'ai meme pas terminé mon bruteforcage.

suis-je sur le bonne voie ?

EDIT: J'ai repartis mon bruteforceur il y à quelques heures, il à déjà analisé 3.2 milliards de fois le sum (sur 90.4 milliards possibles)... et j'ai trouvé 8912 mots possibles, j'ai donc analisé 3.5% ce qui me donnera environ 255 000 mots de passes possibles avec 6 caractères. ouch !
j'ai pensé analysé ensuite les résultats et les comparer en série avec un dictionnaire de mots francais, ca pourrait être bien mais s'il à écrit une reponse du genre : «S41uT!» je suis baisé ... cette epreuve me semble imcomplete, etant donné que tout ces données fonctionnent, enlignez-nous un peu sur le type de password, svp.

EDIT2: J'ai réussi l'epreuve, j'allais me couché, il est 4 heures du mat... je suis passé devant l'écran du serveur, un des mots m'a accroché, un mot banale qui n'a pas rapport, je l'ai testé, il a marché du premier coup .... wow ! je devrait essayer de calculer la probabilité que ça m'arrive lol cette epreuve est donc très difficile dans ce cas (dans le cas ou j'aurais du trier toutes ces centaines de milliers de données !)

Kevin.

Edit de the lsd : comme le dis bonifas, évites le rouge et la taille du texte à 15. j'ai modifié ça
« Dernière édition: 27 Mai 2009 à 17:25:03 par the lsd » Journalisée
bonifas
Profil challenge

Classement : 2663/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #72 le: 27 Mai 2009 à 16:40:37 »

salut content que t'es réussi cette épreuve . Moi je bloque tjrs sur la realisation du brute force . En quel langage as tu réalisé le tiens ?

ps : évite le rouge , c'est réserver a la moderation
Journalisée
kegi
Profil challenge

Classement : 2703/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #73 le: 27 Mai 2009 à 21:34:10 »

J'ai utilisé php en cli, pas le plus rapide, mais je suis un peu plus à l'aise en php qu'en c
je te suggère le c, si tu te sens d'attaque.

J'ai du réfléchir quelques secondes avant de réalisé mon BF, j'ai modifié mon application javascript que j'ai copié en local, j'ai mit un alert afin de savoir qu'elle était le sum généré pour un login entré, j'ai généré la plus petites valeur possible et la plus grande valeur possible pour 2 caractères, ensuite avec 3 etc... j'ai noté mes sums minimales et maximales pour chaques, j'ai ensuite été en mesure de déduire la grandeur de mon mot de passe.

ensuite, j'ai remonté mon algo en php et j'ai bruteforcer, il faut bcp de patience, moi, c'était le 3 204 038 700e résultat (3.2 milliard) soit 3.5% du processus... j'espère ne pas avoir donné trop d'infos !

Bonne chance.
Journalisée
moiCmoi
Profil challenge

Classement : 1480/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #74 le: 16 Août 2009 à 14:01:32 »

Ola y a des kamikazes dans le coin, près de 8000 mots de passe trouvés en étant qu'a 3,5% du total.
Non moi j'en trouvé que 1118 au total ce qui est déjà pas mal étant donné qu'ensuite il faut tous les lire un par un jusqu'à ce qui est en est un qui sorte du lot.
Pour le brute force inutile de le générer avec des chiffres, des majuscules et autres lettres spéciales.
N'utilisez que les minuscules c'est bien suffisent !

Bon en espèrent en aider quelques uns  , en tout cas génial cette épreuve, ça ma appris à coder un "brute force" 

bye.
Journalisée
Pages: 1 ... 3 4 [5] 6 7 ... 14
  Retourner à l'épreuve    Imprimer  
 
Aller à: