logo Homepage
+  NewbieContest
|-+  Challenges» Aide Javascript/Java/HTML» JS - Game Over
Username:
Password:
Pages: 1 ... 5 6 [7] 8 9 ... 14
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: JS - Game Over  (Lu 201285 fois)
mathgl24

Profil challenge

Classement : 56/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 257


Voir le profil
« #90 le: 03 Septembre 2010 à 12:16:33 »

On ne te diras certainement pas la longueur du login. Au lieu de demander si tu as raison ou pas, pourquoi ne testes-tu pas avant ? Et en plus, tout est dit dans ce forum!
Journalisée

Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
#anais#
Profil challenge

Classement : 10560/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #91 le: 30 Décembre 2010 à 16:48:11 »

Bonsoir à toute et tous!!

je n'aijamais utilise de BF, je vais d'en télécharger un sur code source, je l'ai compilé mais maintenant... comment le faire fonctionner??? j ai l'invite de commande qui se lance je défini la longeur min et max etca commence... mais dans le vide j'ai l'impression a moins qu'il detecte tout seul des champs a remplir ???
Si quelqu un peut m'aiguiller ca serais super sympa  !
Journalisée
akway

Profil challenge

Classement : 351/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #92 le: 30 Décembre 2010 à 17:19:47 »

Yop yop,

Il est très important de comprendre les code source qu'on compile et qu'on éxécute,

Certaines fonctions du code sont peut être indésirables, voir néfastes !!

sinon je peux t'affirmer que le programme ne trouvera pas tout seul le script et le champ à bruteforcer... au mieux ton programme te génère un dictionnaire dans le répertoire courant...

Le mieux est d'apprendre un langage et de coder ton bruteforce, c'est d'ailleurs la la vocation première de ce site. (apprendre hein pas bruteforcer !)

Bonne chance !
Journalisée

Please, do NOT feed the Troll.
#anais#
Profil challenge

Classement : 10560/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #93 le: 31 Décembre 2010 à 10:42:28 »

je suis tout a fait d'accord avec toi mais je ne comprends pas comment on trouve un mdp avec un BF. mon but n'est pas de men servire a toute les sauce, simplement de comprendre. curiosité quand tu nous tient! et je suis en train d'apprendre le js (je débute)

PS: même sur codes sources il peut y avoir des prog malicieux??? (dans le sens infection pour celui qui l'execute)
« Dernière édition: 31 Décembre 2010 à 10:46:25 par #anais# » Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #94 le: 31 Décembre 2010 à 10:53:09 »

je ne comprends pas comment on trouve un mdp avec un BF.

Tu prends le problème dans le mauvais sens, en lisant le forum.
Il faut que tu commences par examiner précisément l'épreuve. Une fois que tu as compris comment elle fonctionne, là, tu devrais comprendre qu'il n'y a pas d'autre solution que le BF. Mais là encore, le travail n'est pas terminé, car tu ne trouveras aucun outil sur le net pour faire ce qui est demandé. Le BF, c'est à toi d'en écrire un, adapté à l'épreuve.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
#anais#
Profil challenge

Classement : 10560/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #95 le: 31 Décembre 2010 à 10:56:33 »

ok donc si j'ai bien compris je ne suis pas sortie de l'auberge ^^!!

mais **orthographe !** comprendre la philosophie du BF pour linstant ce n'est pas l'epreuve en elle meme qui m'intrigue mais le BF parceque ca fait longtemps que je connait l'existance de ce petit log sans m y être intéressé donc la c'est l'occaz
« Dernière édition: 31 Décembre 2010 à 10:59:30 par #anais# » Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #96 le: 31 Décembre 2010 à 11:55:56 »

je connait l'existance de ce petit log

Ce n'est pas un logiciel. C'est une technique théorique cryptographique, qui consiste juste à tester toutes les possibilités pour trouver la bonne, sans préciser s'il s'agit de casser un mot de passe système, la clef d'un message chiffré, ou la validation d'une épreuve de javascript . C'est bien pour ça que tu ne trouveras pas de logiciel tout fait adapté à cette épreuve.
http://fr.wikipedia.org/wiki/Attaque_par_force_brute

Une nouvelle fois, la première chose est de lire et comprendre le code javascript, le reste me semble couler de source...
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
#anais#
Profil challenge

Classement : 10560/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #97 le: 04 Janvier 2011 à 09:39:22 »

Merci _o_ pour cette réponse clair!!

Bonne Année et Meilleur Voeux à Tous et à Toutes

Journalisée
kerim
Profil challenge

Classement : 12583/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #98 le: 08 Février 2011 à 00:03:58 »

J'ai une question que j'espère ne sera pas une bêtise de ma part :
Pour quoi le password ?  
/* Modéré : la démarche, c'est réfléchir, supposer, essayer, rater, recommencer. N'attends donc pas trop de réponse. */
J'espère que : soi je me trompe et vous me me le dites avant que je commence mon BF c'est à dire vous me répondez ce soir , soi je me trompe pas .  
Merci d'avance adminS .
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #99 le: 08 Février 2011 à 08:29:28 »

As tu lu le reste du topic ? La réponse à ta question y est très certainement !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
kerim
Profil challenge

Classement : 12583/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #100 le: 08 Février 2011 à 20:05:52 »

Merci pour cette chaleureuse réponse que j'attendais depuis hier .
Non je n'ai pas trouvé dans le "reste du topic" , à chaque fois je trouve une chose bizarre avec cet épreuve comme par exemple :
le nombre de parenthèses ouvrantes n'est pas égale aux nombre de parenthèses fermantes 
C'est important de savoir à quelle niveau s'arrête la boucle je crois non ?
On a le droit de poser des questions j'espère , c'est un site d'apprentissage après tout .

Journalisée
kerim
Profil challenge

Classement : 12583/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #101 le: 20 Février 2011 à 19:41:15 »

Je ne comprends pas pour quoi personne ne me répond , est ce qu'il n y a plus d'admins ou/et "d'experts" ou ces épreuves sont maintenant tout à fait négligés . Je ne parle pas que de ce poste , j'ai poster aussi dans une autre épreuve et toujours pas de réponse.
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #102 le: 20 Février 2011 à 22:41:19 »

Ne le prends pas mal, mais si personne ne réponds, c'est qu'il n'y a peut être aucune réponse à faire. Je n'ai pas vraiment bien compris ta première question dans ce topic. Pour la dernière en revanche, je n'ai effectivement pas grand chose à répondre, car je ne vois pas bien ce que viennent faire ici les parenthèses. Et en supposant que tu confondes avec des accolades, j'ai beau recompter, j'en trouve autant qui s'ouvrent et qui se ferment. Et c'est heureux, sinon le code ne fonctionnerait pas.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
kerim
Profil challenge

Classement : 12583/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #103 le: 20 Février 2011 à 23:21:25 »

Oui je parle des accolades ( désolé ) , pour la première boucle normalement elle se termine au niveau de "var n=Math.max(nblog,nbpass)" il n'y a ni accolade ni point virgule , je ne vois pas comment ça marche et si elle ne se termine pas à ce niveau c'est qu'on à faire à deux boucles imbriqués.
Pour la première question , le password est une constante d'après l'algorithme de plus c'est seulement le login qu'on trouve dans l'url si on valide l'épreuve . Je ne vois pas donc pour quoi il y a un champs "Password" à remplir pour valider l'épreuve.
En bref moi j'ai compris qu'il faut tester tout les logins possibles qui vérifient l'épreuve pour jusqu'à ce qu'on trouve celle stocké dans le serveur disant de NC et qui valide l'épreuve.
Merci infiniment pour votre réponse .
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #104 le: 21 Février 2011 à 18:39:57 »

Oui je parle des accolades ( désolé ) , pour la première boucle normalement elle se termine au niveau de "var n=Math.max(nblog,nbpass)" il n'y a ni accolade ni point virgule , je ne vois pas comment ça marche et si elle ne se termine pas à ce niveau c'est qu'on à faire à deux boucles imbriqués.

Je ne comprends pas. Pourquoi devrait-elle normalement se terminer au niveau de la ligne que tu cites ? Pourquoi on ne pourrait pas avoir deux boucles imbriquées ? Sérieusement, au total, les nombres d'accolades ouvrantes et fermantes sont identiques. Si l'indentation te gêne (je confirme qu'elle n'est pas super propre), réindente dans ton éditeur de texte favori (un éditeur de texte normalement constitué doit savoir faire ça tout seul, sous réserve qu'il connaissance le langage de programmation utilisé). Il n 'y a vraiment aucune ambiguïté à ce niveau.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Pages: 1 ... 5 6 [7] 8 9 ... 14
  Retourner à l'épreuve    Imprimer  
 
Aller à: