Skip to content

Latest commit

 

History

History
177 lines (100 loc) · 7.33 KB

faq.md

File metadata and controls

177 lines (100 loc) · 7.33 KB

Bienvenue sur ThotProject 2013

Comme tous les ans, tout est permis et même conseillé pour ralentir les autres joueurs : si vous gagnez l'accès à un niveau ne vous gênez pas pour le remplacer complètement, dénoncez vos adversaires, menez les vers de mauvaises pistes.

Lors de votre validation, cochez la case "deface" afin qu'un screenshot soit fait de votre œuvre d'art, puis allez voter pour le plus beau deface de site dans le Hall of deface :)

On notera la presence de succes, une 50aine de niveaux disponibles, et quelques petites surprises.

Apprenez le maximum que vous pouvez, ca resservira, et amusez-vous.

Komenkonfaitlethot?

http://portal.thot.episeclab.org

Ça veut dire que je peux faire le thot depuis chez moi ?

Tu peux. Mais c'est moins fun !

Pourquoi on arrete pas de me bassiner qu’il faut que je reste anonyme ?

Un module du projet vous permet de voler des kekos à un joueur que vous auriez découvert.

Kekos ?

Oui, une monnaie qui a cours dans notre pays.

Les points ?

Pour gagner des points, il suffit de finir une mission.

Pour chaque mission terminée, 300 points vous sont attribués.

Maintenant il existe une chose très drole, c’est que ce total de 300 points est divisé par deux fois le nombre de validations par les autres equipes.

En gros : Pts = (Nombre de levels finis) * (300 / (2 * NbrPersonnes))

Le but est bien évidemment de limiter au maximum les gens qui filent la solution d’un niveau sans se poser de questions.

L’entraide n’est pas deconseillée, tant qu’elle ne casse pas la recherche de l’autre.

Les médailles ?

Une médaille aux trois premiers à finir une mission.

Je peux utiliser un scanner de vulnerabilites pour m'aider ? Je suis totalement bloque !

Ce n'est pas le but du projet. Pour chaque niveau valide, vous devez nous soumettre une explication.

"Utilisation d'un scanner" n'est pas une explication qui sera validee.

De plus, ces outils ont tendance a flooder nos serveurs et vous savez ce que nous en pensons.

Je n’ai plus de kekos, je suis un gros c.., j’ai tout dépensé et je suis bloqué... Je fais quoi ?

Normalement tu as perdu. Si tu n'es pas foutu de survivre ou de rester un minimum anonyme, tu ne mérites pas ton module.

Il reste les coupons, ou explique nous ton cas par mail, on verra ce qu’on peut faire.

Ce n’est arrivé à personne depuis 3,14 ans.

Je comprend pas je suis passé admin du level, mais je trouve pas la chaîne à valider ?

LIS L’INTITULÉ DE MISSION BON SANG.

Je ne comprend pas quand vous dites qu’il faut piéger l’administrateur...

Contrairement a tous les challenges sur le net, nous on ne fait pas du matching de <script*>*</script> ou autre pour simuler les failles client.

Un vrai firefox tourne 24/24 7/7 sur les niveaux concernés, quand on vous dit de pieger l’admin, on parle de vrais navigateurs.

(Au passage, evitez les alert(), prompt() etc... Ça ne sert à rien de pourrir inutilement les robots firefox avec ces popups.)

Oh non ! J’etais tranquillement en train de faire une mission, quand tout le site de ma mission a ete effacée, base de donnee comprise. Maintenant j’ai un « powned » ecrit en 800x600 sur mon navigateur avec une photo de p0rn. Je peux plus jouer ?

Et bien plus pour l’instant.

Quelqu’un a été plus rapide et plus fûté, il a fini juste avant toi et il te freine.

Retourne sur le portail, et regarde dans combien de temps sera le prochain redump (les niveaux sont recrées à intervalles reguliers, allant de toutes les 15min a toutes les 4h).

Si ca persiste -> IRC ou mail

J'ai pas bien compris quand vous disiez qu'aller sur IRC, c'est important. Vous pouvez me répéter pourquoi ?

Sur ##esl (irc.freenode.net:6667) se trouve un m1ch3l, Un mignon et gentil petit bot (codé en Go, qui tourne sur plan9 et qui est doté d'un réseau de neuronnes pour apprendre de nouvelles fonctionnalités) présent toute la journée.

Il distribue :

  • des conseils (comment ne pas se faire voler bêtement sa session sur le portail)
  • des coupons (comment gagner facilement des kekos)

Retrouvez aussi tous les organisateurs du ThotProject ainsi que les challengers.

J’ai une question qui ne figure pas ici ?

  • IRC : (#websec sur freenode, toutes les infos sont dans le sujet.txt), sont faits pour ça (entre autres). Il reste le mail pour des choses administratives ou report de bug : thot@episeclab.org

  • Mail : thot@episeclab.org UNIQUEMENT

Comment vous comptez nous donner les niveaux ?

Nous débloquons les niveaux au fur et à mesure.

60% jusqu'à mercredi.

Et le reste après jusqu'à dimanche.

C’est super facile, il vaut rien ce challenge !

Casse une sandbox, tente de péter le portail.

Il paraît que c’est déjà arrivé (pas de preuves à ce jour), essaie de le prouver si tu le fais. Les sandboxs ont déjà bien resisté, je serais ravi qu’on m’apprenne que c’est bypassable.

Tu peux aussi venir proposer de nouvelles idées, et même intégrer le staff de l’annee prochaine.

Je peux deface et mettre du porn sur la page d'index ?

On a eu des problemes l'annee derniere avec ca.

Des mineurs participent au Thot.

Donc non, merci, le porn et les trucs trash on va s'en passer ;)

Pourquoi les niveaux sont sur fond orange et vert ?

Orange = niveau pas encore validé par le lab ESL Vert = validé par le lab ESL

Vous devez remplir correctement le champ explication. Sinon on vous refuse le level, il faudra le refaire et ca vous fera des points en moins !

On va prêter une attention particulière aux explications à partir du grade 3.

Que débloque les lunettes Spider-Cochon ?

Absolument toutes les sources disponibles.

J'ai terminé tous les niveaux

Venez sur IRC pour demander l'ouverture de nouveaux grades

Je n'ai pas terminé tous les niveaux

Vous êtes nuls.

Quand seront nous notés ?

environ 2 semaines après la fin du projet.

Il nous faut relire tous les commentaires de validations de niveaux, exporter la liste, lancer des moulinettes, mettre le tout dans un tableur, ajouter les commentaires, envoyer les csvs de notations aux dprs, puis attendre que les dprs mettent à jour les notes sur l'intranet.