CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • French Days
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • French Days
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : Le forum du 18-25 sous attaque massive

DébutPage précedente
123456789
Page suivanteFin
Erdogan_TV Erdogan_TV
MP
Niveau 10
01 octobre 2016 à 14:57:48

57eeb35fedb46
MP
CiterBlacklisterAlerte01 octobre 2016 à 14:49:29
https://www.noelshack.com/2016-39-1475325732-capture.png

Je fais pas ça pour rien
j'exige une rancon de 100 000 EUROS

Les administrateurs peuvent me contacter par MP

ça devient du sérieux là [[sticker:p/1lmb]][[sticker:p/1jng]]

marbelladm marbelladm
MP
Niveau 7
01 octobre 2016 à 14:58:51

Le 01 octobre 2016 à 14:57:46 SangoTaffer a écrit :

Le 01 octobre 2016 à 14:52:52 nektos a écrit :

Le 01 octobre 2016 à 14:46:39 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eebe359ba93&type_search_in_forum=auteur_topic

Si on regarde bien, il fait un topic chaque minute, pour éviter d'avoir à taper le captcha.

Y a rien d'extraordinaire en fait. Suffit juste de se connecter avec 60 pseudos et poster avec chaque pseudo à un intervalle de 1 seconde, en attendant 1 minute avant de reposter. Ca donne une impression de flood car chaque seconde on a un topic.

J'avais déjà pensé à faire ça à l'époque où y avait pas le captcha pour se connecter. Soit ils ont trouvé le moyen de by passer le captcha, et il se "déco/reco" chaque seconde pour poster un message avec un pseudo différent, soit il a ouvert une soixantaine de connexions pour poster un message chaque minute. :(

Pourquoi il se ferait chier manuellement ? il a surement un programme derrière qui fait un nouveau topic toutes les 60 secondes avec au préalable un proxy niveau sécurité

Au pire laissons les admins ban un par un les bots on verra si ton hypothèse est véridique

Les messages ne sont pas reliés à l'IP au niveau captcha mais au pseudo.

Il est aisé de faire ça.
- Tu fais un script greasemonkey qui crée un topic chaque 61 secondes
- Tu récupère une extension te permettant de te connecter sur 60 profiles firefox différents dans des onglets.
- Tu te connectes avec chaque pseudos (la tâche fastidieuse, je le reconnais :hap: )
- Tu lances ton scripts dans chaque onglet et t'as l'équivalent du flood du gars. :hap:

Je vais te le dire sans la moindre haine : si tu ne sais pas de quoi tu parle,tais toi.

Erdogan_TV Erdogan_TV
MP
Niveau 10
01 octobre 2016 à 14:59:08

GNAP GNAP va t'il négocier avec les cyber terroristes ? [[sticker:p/1jnh]]

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 14:59:41

Le 01 octobre 2016 à 14:55:10 jean-jean-hamid a écrit :
ceux qui disent "60 comptes" vous savez pas compter ?

En attendant, j'ai fourni des screens, une explication et des preuves.
On attend tes contres-arguments ! :)

Erdogan_TV Erdogan_TV
MP
Niveau 10
01 octobre 2016 à 14:59:42

Le 01 octobre 2016 à 14:58:51 MarbellaDM a écrit :

Le 01 octobre 2016 à 14:57:46 SangoTaffer a écrit :

Le 01 octobre 2016 à 14:52:52 nektos a écrit :

Le 01 octobre 2016 à 14:46:39 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eebe359ba93&type_search_in_forum=auteur_topic

Si on regarde bien, il fait un topic chaque minute, pour éviter d'avoir à taper le captcha.

Y a rien d'extraordinaire en fait. Suffit juste de se connecter avec 60 pseudos et poster avec chaque pseudo à un intervalle de 1 seconde, en attendant 1 minute avant de reposter. Ca donne une impression de flood car chaque seconde on a un topic.

J'avais déjà pensé à faire ça à l'époque où y avait pas le captcha pour se connecter. Soit ils ont trouvé le moyen de by passer le captcha, et il se "déco/reco" chaque seconde pour poster un message avec un pseudo différent, soit il a ouvert une soixantaine de connexions pour poster un message chaque minute. :(

Pourquoi il se ferait chier manuellement ? il a surement un programme derrière qui fait un nouveau topic toutes les 60 secondes avec au préalable un proxy niveau sécurité

Au pire laissons les admins ban un par un les bots on verra si ton hypothèse est véridique

Les messages ne sont pas reliés à l'IP au niveau captcha mais au pseudo.

Il est aisé de faire ça.
- Tu fais un script greasemonkey qui crée un topic chaque 61 secondes
- Tu récupère une extension te permettant de te connecter sur 60 profiles firefox différents dans des onglets.
- Tu te connectes avec chaque pseudos (la tâche fastidieuse, je le reconnais :hap: )
- Tu lances ton scripts dans chaque onglet et t'as l'équivalent du flood du gars. :hap:

Je vais te le dire sans la moindre haine : si tu ne sais pas de quoi tu parle,tais toi.

On écoute tes arguments [[sticker:p/1kkn]]

Chocolayte Chocolayte
MP
Niveau 38
01 octobre 2016 à 15:02:29

C'est pas du greasemonkey, c'est un script PHP, le mec a filé un screen. Il a un cookie coeunctio machin pour chaque pseudo, récupéré via le script posté page 2, c'est tout.

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 15:02:54

Le 01 octobre 2016 à 14:58:51 MarbellaDM a écrit :

Le 01 octobre 2016 à 14:57:46 SangoTaffer a écrit :

Le 01 octobre 2016 à 14:52:52 nektos a écrit :

Le 01 octobre 2016 à 14:46:39 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eebe359ba93&type_search_in_forum=auteur_topic

Si on regarde bien, il fait un topic chaque minute, pour éviter d'avoir à taper le captcha.

Y a rien d'extraordinaire en fait. Suffit juste de se connecter avec 60 pseudos et poster avec chaque pseudo à un intervalle de 1 seconde, en attendant 1 minute avant de reposter. Ca donne une impression de flood car chaque seconde on a un topic.

J'avais déjà pensé à faire ça à l'époque où y avait pas le captcha pour se connecter. Soit ils ont trouvé le moyen de by passer le captcha, et il se "déco/reco" chaque seconde pour poster un message avec un pseudo différent, soit il a ouvert une soixantaine de connexions pour poster un message chaque minute. :(

Pourquoi il se ferait chier manuellement ? il a surement un programme derrière qui fait un nouveau topic toutes les 60 secondes avec au préalable un proxy niveau sécurité

Au pire laissons les admins ban un par un les bots on verra si ton hypothèse est véridique

Les messages ne sont pas reliés à l'IP au niveau captcha mais au pseudo.

Il est aisé de faire ça.
- Tu fais un script greasemonkey qui crée un topic chaque 61 secondes
- Tu récupère une extension te permettant de te connecter sur 60 profiles firefox différents dans des onglets.
- Tu te connectes avec chaque pseudos (la tâche fastidieuse, je le reconnais :hap: )
- Tu lances ton scripts dans chaque onglet et t'as l'équivalent du flood du gars. :hap:

Je vais te le dire sans la moindre haine : si tu ne sais pas de quoi tu parle,tais toi.

Malheureusement pour toi, je sais de quoi je parle, puisque j'ai eu l'occasion de mettre en place mes propos, et cela fonctionnait. :-(
Mais c'est toujours drôle de voir les gens s'énerver dès qu'on montre qu'il n'y a rien d'extraordinaire à ce qu'ils considèrent fabuleux ! https://image.noelshack.com/fichiers/2016/38/1474719470-risitas626.png

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 15:05:15

Le 01 octobre 2016 à 15:02:29 Chocolayte a écrit :
C'est pas du greasemonkey, c'est un script PHP, le mec a filé un screen. Il a un cookie coeunctio machin pour chaque pseudo, récupéré via le script posté page 2, c'est tout.

:d) :d) :d)

Le 01 octobre 2016 à 14:53:06 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb9cd4db78&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb306aebdd&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57ee9788bcf92&type_search_in_forum=auteur_topic

Trois pseudos différents, à chaque fois une minute d'intervalle.
La seule prouesse est d'avoir réussi à bypassé le captcha.
Si ce n'est pas le captcha qui est bypassé, il a juste trouvé le moyen d'exécuter 60 profiles firefox différents.

Y a déjà des extensions qui permettent de se connecter avec des pseudos différents sur X profiles. Suffit juste de se pencher un peu dessus et faire ça de manière programmatique.

La solution que je donne est une solution marchant à tous les coups, c'est pas même du "hack" en fait.
Mais si t'as le moyen de bypasser le captcha uniquement de la connexion, oui il suffit juste de faire de la déco/reco de manière programmatique et le tour est joué, c'est juste ce que je dis dans un de mes posts plus haut, m'enfin bon. [[sticker:p/1kkl]]

Chocolayte Chocolayte
MP
Niveau 38
01 octobre 2016 à 15:07:04

Imo la prouesse c'est surtout d'avoir pu créer tous ces pseudos car il me semblait qu'on pouvait pas valider d'inscription sans passer par le captcha

Après vu que l'API semble être faite en papier mâché...

Ramazzotti Ramazzotti
MP
Niveau 25
01 octobre 2016 à 15:07:15

C'est pas possible https://image.noelshack.com/minis/2016/36/1473263674-jesus5.png

Chocolayte Chocolayte
MP
Niveau 38
01 octobre 2016 à 15:08:09

Après possible que le mec remplisse les captchas à la main et que le reste soit automatisé

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 15:09:15

Le 01 octobre 2016 à 15:07:04 Chocolayte a écrit :
Imo la prouesse c'est surtout d'avoir pu créer tous ces pseudos car il me semblait qu'on pouvait pas valider d'inscription sans passer par le captcha

Après vu que l'API semble être faite en papier mâché...

Oui, j'avais oublié les pseudos. Doit y avoir une sécurité plus grande concernant les messages avec le captcha.
En gros, il a du bypasser les captcha de création de pseudos et/ou le captcha de connexion, ce qui fait qu'il poste un topic chaque minute avec des centaines de pseudos. LA véritable faille n'étant pas le flood sur le 18-25, mais le bypass du captcha de création / connexion.

Erdogan_TV Erdogan_TV
MP
Niveau 10
01 octobre 2016 à 15:10:10

Le 01 octobre 2016 à 15:05:15 SangoTaffer a écrit :

Le 01 octobre 2016 à 15:02:29 Chocolayte a écrit :
C'est pas du greasemonkey, c'est un script PHP, le mec a filé un screen. Il a un cookie coeunctio machin pour chaque pseudo, récupéré via le script posté page 2, c'est tout.

:d) :d) :d)

Le 01 octobre 2016 à 14:53:06 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb9cd4db78&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb306aebdd&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57ee9788bcf92&type_search_in_forum=auteur_topic

Trois pseudos différents, à chaque fois une minute d'intervalle.
La seule prouesse est d'avoir réussi à bypassé le captcha.
Si ce n'est pas le captcha qui est bypassé, il a juste trouvé le moyen d'exécuter 60 profiles firefox différents.

Y a déjà des extensions qui permettent de se connecter avec des pseudos différents sur X profiles. Suffit juste de se pencher un peu dessus et faire ça de manière programmatique.

La solution que je donne est une solution marchant à tous les coups, c'est pas même du "hack" en fait.
Mais si t'as le moyen de bypasser le captcha uniquement de la connexion, oui il suffit juste de faire de la déco/reco de manière programmatique et le tour est joué, c'est juste ce que je dis dans un de mes posts plus haut, m'enfin bon. [[sticker:p/1kkl]]

Donc en résumé, n importe quel étudiant en première année en informatique pourrait mettre à terre la partie forum de JVC ? [[sticker:p/1kki]][[sticker:p/1lmb]]
Si se sont toujours les même qui codent, le projet Phoenix s annonce radieux ! [[sticker:p/1kks]]

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 15:10:58

Le 01 octobre 2016 à 15:08:09 Chocolayte a écrit :
Après possible que le mec remplisse les captchas à la main et que le reste soit automatisé

Bah concrètement, s'il a trouvé des proxy qui fonctionnent, il a juste faire un script qui balance X requêtes Ajax avec des pseudos générés aléatoirement et mettre la même adresse mail avec X alias. Utiliser les API du mail en question pour parser les mail et valider automatiquement le pseudo, et rajouter ce pseudo à la liste des pseudos dans son script PHP pour flooder.

Du coup, la seule manipulation chiante pour lui serait de taper peut-être 100 captcha dans la journée.

Message édité le 01 octobre 2016 à 15:12:58 par SangoTaffer
Chocolayte Chocolayte
MP
Niveau 38
01 octobre 2016 à 15:10:58

Je sais pas si on peut en fait avec la restriction de Google par domaine. J'avais pensé a Jvforum mais Jvforum est whitelist

RegleGraduee RegleGraduee
MP
Niveau 50
01 octobre 2016 à 15:11:33

Et dire qu'en navigation privé sur ma partition linux à chaque fois que je dois faire un truc https://image.noelshack.com/fichiers/2016/24/1466366197-risitas10.png
Sans parler que Google s'en met plein les fouilles juste parce qu'on a envie de poster

Message édité le 01 octobre 2016 à 15:11:52 par RegleGraduee
Kronos91 Kronos91
MP
Niveau 23
01 octobre 2016 à 15:11:47

ça me dégoûte ce genre de topic où t'as tous les jean hackzor qui viennent faire les connaiseurs "omg kom cette faille a étais la depuis 6 mois tro facile à reproduire mdr" si c'est le cas partagez un peu bande de tocard, même si vous ave peur "omg nn tlm pourra le fère c nul" de toute façons faut savoir que même en expliquant les méthodes si personnes s'y connais en info il va juste abandonner avant le premier essaie [[sticker:p/1lmb]][[sticker:p/1lmb]]

SangoTaffer SangoTaffer
MP
Niveau 10
01 octobre 2016 à 15:11:52

Le 01 octobre 2016 à 15:10:10 Erdogan_TV a écrit :

Le 01 octobre 2016 à 15:05:15 SangoTaffer a écrit :

Le 01 octobre 2016 à 15:02:29 Chocolayte a écrit :
C'est pas du greasemonkey, c'est un script PHP, le mec a filé un screen. Il a un cookie coeunctio machin pour chaque pseudo, récupéré via le script posté page 2, c'est tout.

:d) :d) :d)

Le 01 octobre 2016 à 14:53:06 SangoTaffer a écrit :
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb9cd4db78&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57eeb306aebdd&type_search_in_forum=auteur_topic
https://www.jeuxvideo.com/recherche/forums/0-51-0-1-0-1-0-blabla-18-25-ans.htm?search_in_forum=57ee9788bcf92&type_search_in_forum=auteur_topic

Trois pseudos différents, à chaque fois une minute d'intervalle.
La seule prouesse est d'avoir réussi à bypassé le captcha.
Si ce n'est pas le captcha qui est bypassé, il a juste trouvé le moyen d'exécuter 60 profiles firefox différents.

Y a déjà des extensions qui permettent de se connecter avec des pseudos différents sur X profiles. Suffit juste de se pencher un peu dessus et faire ça de manière programmatique.

La solution que je donne est une solution marchant à tous les coups, c'est pas même du "hack" en fait.
Mais si t'as le moyen de bypasser le captcha uniquement de la connexion, oui il suffit juste de faire de la déco/reco de manière programmatique et le tour est joué, c'est juste ce que je dis dans un de mes posts plus haut, m'enfin bon. [[sticker:p/1kkl]]

Donc en résumé, n importe quel étudiant en première année en informatique pourrait mettre à terre la partie forum de JVC ? [[sticker:p/1kki]][[sticker:p/1lmb]]
Si se sont toujours les même qui codent, le projet Phoenix s annonce radieux ! [[sticker:p/1kks]]

N'importe quel galérien * ! :hap:

Chocolayte Chocolayte
MP
Niveau 38
01 octobre 2016 à 15:13:14

Ou alors il complète l'inscrit avec un script en js, ce qui lui permet de saisir le captcha directement sur jvc. Un bot derrière génère l'alias et valide le pseudo

Franchement pour l'inscription je serais curieux d'avoir la réponse, car j'ai du mal à concevoir que ce soit bypass

marbelladm marbelladm
MP
Niveau 7
01 octobre 2016 à 15:15:20

Le 01 octobre 2016 à 15:13:14 Chocolayte a écrit :
Ou alors il complète l'inscrit avec un script en js, ce qui lui permet de saisir le captcha directement sur jvc. Un bot derrière génère l'alias et valide le pseudo

Franchement pour l'inscription je serais curieux d'avoir la réponse, car j'ai du mal à concevoir que ce soit bypass

Je te passe la réponse par MP.

DébutPage précedente
Page suivanteFin
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
Infos 0 connecté(s)

Gestion du forum

Modérateurs : Jimm_54, Remysangfamy
Contacter les modérateurs - Règles du forum

Sujets à ne pas manquer

La vidéo du moment