Hack : Rodéo 2

Moderator: Mod

Hack : Rodéo 2

Postby THE-DEATH » Sat Nov 28, 2009 6:57 pm

Vos demandes d'aide et indices ici.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby nellyville » Tue Jan 12, 2010 10:39 pm

Bonjour,

je trouve toujours pas

4min cest assez court
et 200 ip ...

sa veut dire qu´on a 4x60 = 240 sec pour 200 IP

2,4 sec / ip
(oui jusque la sa va, les calculs: aucun probleme)


-avec un proxy sa prend trop de temps
-couper le modem (ip dynamique) n´en parlons pas..

- se connecter avec plusieur onglet ? + proxy ??

(il n´existe pas une fonction direct php ?)

Fin voila, Merci d´avance pour les propositions/aides/indices
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Postby THE-DEATH » Tue Jan 12, 2010 10:52 pm

[quote:35d252707e="nellyville"]
(il n´existe pas une fonction direct php ?) [/quote:35d252707e]

Déja que la programmation devient nimlporte quoi avec le haut niveau comme le php python java vb ... alors bon faut pas abuser non plus.

Ton calcul est surement bon, cependant tu as oublié une chose que possede ton ordinateur depuis les années 1960 (1958 le premier) maintenant et que tu peux utiliser a ton avantage...
Amicalement.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby KEV-1 » Tue Jan 12, 2010 11:27 pm

pour ajouter quelque chose, il y a plusieurs façons de valider ce challenge (j'en ai fait 2 et la 3eme aurait du fonctionner ... mais bon)

ce que l'on doit découvrir dans ce challenge est une methode pour contourner ce genre de securité par IP.

La façon qu'evoque death (si j'ai bien compris les T*****s) c'est une methode qui fonctionne ici, mais pas la meilleure methode.

imaginons que le chall soit de se connecter avec 1600 ip differentes ? ça ne fonctionnerait pas.

Un petit indice pour une autre methode qui fonctionne tres bien : si l'adresse est superieur à 223, ça marchera quand meme .... ;)

Quoi qu'il en soit, peu importe la methode, il faudra coder un peu ...
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm

Postby nellyville » Wed Jan 13, 2010 10:09 am

Waww super vite les reponses :D
[quote:a7d58591a2="THE-DEATH"]Ton calcul est surement bon, cependant tu as oublié une chose que possede ton ordinateur depuis les années 1960 (1958 le premier) maintenant et que tu peux utiliser a ton avantage..
[/quote:a7d58591a2]

c´est le multitasking ?


[quote:a7d58591a2="KEV-1"]
pour ajouter quelque chose, il y a plusieurs façons de valider ce challenge (j'en ai fait 2 et la 3eme aurait du fonctionner ... mais bon)

ce que l'on doit découvrir dans ce challenge est une methode pour contourner ce genre de securité par IP.[/quote:a7d58591a2]


maintenant c´est vrai que j´avais aussi pensé a contourner, mais j´etais quand meme persuadé qu´un script de changement d´ip pouvait exister, et que le contournement n´est pas vraiment le but de ce challenge.
enfin, apparement j´avais tort.

[quote:a7d58591a2="KEV-1"]
La façon qu'evoque death (si j'ai bien compris les T*****s) c'est une methode qui fonctionne ici, mais pas la meilleure methode.

imaginons que le chall soit de se connecter avec 1600 ip differentes ? ça ne fonctionnerait pas.

Un petit indice pour une autre methode qui fonctionne tres bien : si l'adresse est superieur à 223, ça marchera quand meme .... Wink[/quote:a7d58591a2]

(moi je vois tjs pas le methode de Death.. hum)

223 : pourquoi ? ou plutot, y a moyen de le decouvrir ou c´est pour tout les systeme sde securité d´IP? .. ok je vai me renseigner seul =>
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Postby KEV-1 » Wed Jan 13, 2010 11:03 am

[quote:4b7e052932="nellyville"]223 : pourquoi ? ou plutot, y a moyen de le decouvrir ou c´est pour tout les systeme sde securité d´IP? [/quote:4b7e052932]
renseigne toi sur les classes d'adresses tu comprendra pourquoi 223 n'est pas un chiffre au hasard ;)

[quote:4b7e052932="nellyville"]ok je vai me renseigner seul [/quote:4b7e052932]
C'est toujours la meilleur chose a faire, on apprend bien mieux en cherchant. et surtout on decouvre d'autres choses essentielles a comprendre :)

Si t'es coincé, n'hésite pas a poser des questions pour avancer 8)
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm

Postby nellyville » Wed Jan 13, 2010 12:08 pm

Eh ben, c´est quand meme compliqué tout sa

enfin, j´ai appris qu´il y avait 4 classes (A,B,C,D)
et donc que le 223 fait partie de la classe C ( de 192 a 223 )
mtn comprendre qu´il y a un lien avec le challenge ... trouve pas :|

et dans le code source du challenge, y pas grand chose non plus..
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Postby KEV-1 » Wed Jan 13, 2010 1:35 pm

[quote:91d55abeaa="nellyville"]et donc que le 223 fait partie de la classe C ( de 192 a 223 )
mtn comprendre qu´il y a un lien avec le challenge ... trouve pas :|[/quote:91d55abeaa] mon indice disait SUPERIEUR à 223... c'est deja un gros indice. Cherche a savoir comment la page web peut connaitre ton IP, c'est tout ....
[quote:91d55abeaa="nellyville"]et dans le code source du challenge, y pas grand chose non plus..[/quote:91d55abeaa]Normal, y'a rien à y voir ;)

Bon courrage, et n'oublie pas qu'il y a plusieurs methodes, ;)
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm

Postby Manu404 » Wed Jan 13, 2010 2:14 pm

[quote:e08ebbb720]enfin, j´ai appris qu´il y avait 4 classes (A,B,C,D)
et donc que le 223 fait partie de la classe C ( de 192 a 223 ) [/quote:e08ebbb720]
Et la classe d'ip E ?
Sinon, parce que tu as vraiment l'air de patauger, renseigne toi sur les méthodes de diffusion unicast et multicast

(je vien de vérifier, un simple wikipedia te suffira a comprendre, je pense, ou Kev-1 veux en venir)
User avatar
Manu404
 
Posts: 2219
Joined: Tue Feb 26, 2008 3:44 pm
Location: ::1:

Postby KEV-1 » Wed Jan 13, 2010 4:15 pm

[quote:1738f8a227="Manu404"](ou Kev-1 veux en venir)[/quote:1738f8a227]
Sans vouloir en dire trop, je voulait juste dire que la trace pourrait tres bien etre 247.8.9.1 par exemple voire meme beaucoup plus (dans les 600 :lol:), enfin dans une des méthodes ... si tu vois ou je veux en venir ? mais rien a voir avec les unicasts et multicasts.
User avatar
KEV-1
 
Posts: 462
Joined: Tue Oct 20, 2009 9:24 pm

Postby Manu404 » Wed Jan 13, 2010 5:26 pm

Ha ok, je viens de tilter, je pensais que tu voulais qu'il parvienne choper une adresse de classe D, qu'il créé donc un groupe de diffusion etc, etc
(C'est chaud, très chaud même, mais y a moyen, pas de le faire, mais de le faire croire au seveur)
User avatar
Manu404
 
Posts: 2219
Joined: Tue Feb 26, 2008 3:44 pm
Location: ::1:

Postby THE-DEATH » Wed Jan 13, 2010 6:11 pm

[quote:29d4f8ed76="nellyville"]
c´est le multitasking ?
[/quote:29d4f8ed76]

Bravo tu as trouvé a quoi correspondait la date. Maintenant si tu ne vois toujours pas comment mettre ça en place via un programme, c'est qu'il faut davantage approfondire la programmation système.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby nellyville » Wed Jan 13, 2010 6:24 pm

[quote:3ef1689918="Manu404"]
Et la classe d'ip E ?
[/quote:3ef1689918]
oui la classe E, qui d'apres certain sites est réservé pour les experimentations.

[quote:3ef1689918="KEV-1"]
Sans vouloir en dire trop, je voulait juste dire que la trace pourrait tres bien etre 247.8.9.1 par exemple voire meme beaucoup plus (dans les 600 Laughing), enfin dans une des méthodes ... si tu vois ou je veux en venir ? mais rien a voir avec les unicasts et multicasts.
[/quote:3ef1689918]

Oui donc la je pense comprendre ou je doit chercher..
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Postby nellyville » Wed Jan 13, 2010 6:26 pm

[quote:fa30332f9c="THE-DEATH"][quote:fa30332f9c="nellyville"]
c´est le multitasking ?
[/quote:fa30332f9c]

Bravo tu as trouvé a quoi correspondait la date. Maintenant si tu ne vois toujours pas comment mettre ça en place via un programme, c'est qu'il faut davantage approfondire la programmation système.[/quote:fa30332f9c]

En effet je vois pas comment l'utiliser et en programmation, ben ... j'ai pas vu grand chose (jconnais les bases+ de c++)
Ce ne sera pas pour bientot alors cette methode.
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Postby nellyville » Wed Jan 20, 2010 7:18 pm

eh ben, pas tres facile,
(enlever tout le cache+ cookies ,... : ne sert a rien ( pire il faut que je tappe mon nom utilisateur a chaque fois))

puis le faite avec les classes, ben je sais pas comment obtenir une ip d´une classe superieure a 223



le truc c´est que sa fonctionne comme les bannieres de pub ( genre adsense, google analytics) ???
mais j´arrive toujours pas a comprendre comment il savent nous repérer (cookies ok, mais ip ?... :/ )

et pour savoir ou me renseigner, faut deja savoir comment sa s´appele se systeme de tracking,

(jme rapproche quand meme ou pas la ? )
nellyville
Projets
 
Posts: 12
Joined: Sat Feb 09, 2008 3:00 pm

Next

Return to Aide aux Challenges?

Who is online

Users browsing this forum: No registered users and 1 guest

cron