Aller au contenu

« Crouch » : différence entre les versions

1 300 octets ajoutés ,  3 janvier 2022
2016 edwado/unifiedlinux
m (remplacement des images noelshack)
user: 1a4beb5 (?)
(2016 edwado/unifiedlinux)
Ligne 40 : Ligne 40 :
Le 9 aout 2016, un forumeur fit un crouch sur le 15-18 sans faire exprès, on vit bien sa surprise une fois le crouch réussi. Il fit 3 crouchs puis 5 autres sur le même [http://www.jeuxvideo.com/forums/42-50-48020619-1-0-1-0-j-ai-peur-des-arabes.htm topic]. [https://wiki.jvflux.com/images/4/4d/fichiers-2016-32-1470732631-pemt-ultime2.png screen] Puis 8 crouchs de topics à 00:15:18 serait-ce une coïncidence ?
Le 9 aout 2016, un forumeur fit un crouch sur le 15-18 sans faire exprès, on vit bien sa surprise une fois le crouch réussi. Il fit 3 crouchs puis 5 autres sur le même [http://www.jeuxvideo.com/forums/42-50-48020619-1-0-1-0-j-ai-peur-des-arabes.htm topic]. [https://wiki.jvflux.com/images/4/4d/fichiers-2016-32-1470732631-pemt-ultime2.png screen] Puis 8 crouchs de topics à 00:15:18 serait-ce une coïncidence ?
[https://wiki.jvflux.com/images/c/c4/fichiers-2016-32-1470732361-pemt-ultime.png screen]
[https://wiki.jvflux.com/images/c/c4/fichiers-2016-32-1470732361-pemt-ultime.png screen]
En 2016, les forumeurs [[edwado]] et [[Unifiedlinux]] (NextInstall) tentèrent de développer des scripts de crouch capables d'exploiter les faiblesses de Respawn. En l'occurrence, les procédés étaient simples : il suffisait d'ouvrir un nombre important de connexions TCP à l'encontre des différents load-balancers de JVC (préalablement scannés via les blocs BGP annoncés sur l'AS35717, chaque load-balancer fut nmap-é pour retirer les possibles doublons). Webedia avaient développés des "protections" consistant à réduire le délai d'ouverture des connexions TCP à l'encontre du port TCP/80 sur chaque load-balancer, mais lors de gros lags du côté de Respawn (particulièrement en soirée), il était possible de croucher sur plusieurs pages (le record fut de 2 pages derrière 1 seul et unique pseudo). Les scripts avaient été développés chacun des côtés des concernés, via du multithreading. Les scripts furent en PHP (avec pthreads pour la gestion multithreading) et en Python 3. Il n'y a hélas aucun screen de disponible car l'intégralité des crouchs provoqués ont été éradiqués par l'équipe technique, bien qu'il doit rester encore possible aujourd'hui de croucher (ce qui est peu recommandable étant donné que Webedia peut l'interpréter comme du DoS/DDoS).


Le 14 mars 2017, un forumeur du nom de LostWar a fait un crouch de 5 posts sur [http://www.jeuxvideo.com/forums/42-51-50311066-1-0-1-0-je-vis-dans-les-egouts-de-paris.htm ce topic].
Le 14 mars 2017, un forumeur du nom de LostWar a fait un crouch de 5 posts sur [http://www.jeuxvideo.com/forums/42-51-50311066-1-0-1-0-je-vis-dans-les-egouts-de-paris.htm ce topic].
Utilisateur anonyme