Merydis

15.4K posts

Merydis banner
Merydis

Merydis

@Merydis_

Si je t'insulte sur twitter ça m’empêchera pas de te serrer la main IRL

Katılım Nisan 2017
333 Takip Edilen377 Takipçiler
Sabitlenmiş Tweet
Merydis
Merydis@Merydis_·
Le nouveau mug Dofus enfin dispo
Merydis tweet media
Français
5
21
109
0
Laniyelle
Laniyelle@laniyelle·
🚨NOUVEAU MODE SONGE🚨 Pour la saison Pourpre direction les songes ou on incarne des joueurs emblématique de Dofus! Vous les reconnaissez ?
Laniyelle tweet media
Français
13
1
71
28.9K
Oo-pico
Oo-pico@Oo_pico_CIEL·
Fuite de données chez Ankama ? C’est quoi les conséquences réel pour les joueurs ? Certains d’entre vous ont sans doute reçu un mail similaire. Contrairement à ce qu’on pourrait penser, ce n’est pas du phishing, mais bien un message officiel. Il y a peu, Tot avait d’ailleurs publié un message un peu suspect à ce sujet sur son x, juste après que de nombreux joueurs se soient fait vider leurs comptes. (J’en ai fait partie : j’ai perdu un personnage de manière totalement aléatoire. Et honnêtement, vu le support… j’ai préféré en recréer un.) Nos échanges datent déjà de plus d’un mois. On était apparemment sur la bonne piste.
Oo-pico tweet mediaOo-pico tweet media
Français
45
10
151
140.6K
Enutro
Enutro@Enutro1·
@Merydis_ @Oo_pico_CIEL Honnêtement c'est la base de hasher un mot de passe. Fin c'est même pas une question de savoir dev ou pas du moment que tu fzis un site ou une appli, du moment où il faut se connecter c'est la reste d'or, la plus basique, de hasher les mots de passes
Français
1
0
3
897
RawZ06 
RawZ06 @RawZ06Off·
@Merydis_ @Oo_pico_CIEL Oh que c'est très utile, même pour dofus, car une fois que tu as défais la base de données de dofus, il y a des emails, et bingo tu as toujours pleins de gens qui ont le même mot de passe, donc tu te retrouves avec un paire email/mot de passe !
Français
1
0
1
226
Merydis
Merydis@Merydis_·
@RawZ06Off @Oo_pico_CIEL Reconstruire une rainbow table pour chaque mot de passe reviens a faire un brute force. Effectivement une attaque par profilling va être efficace, mais sont assez coûteuse en temps, ici on ne parle pas de documents secret défense mais bien de comptes Dofus
Français
1
0
0
510
RawZ06 
RawZ06 @RawZ06Off·
Alors on va un peu faire des explications sur les mots de passe. Tout d'abord, lorsqu'une base de données fuite, les mots de passe qui partent dans la nature sont hachés, c'est à dire qu'ils sont transformés de telle sorte qu'en théorie on ne puisse pas revenir en arrière. MAIS. Si en plus de la base de données, le serveur fuite, on obtient également le sel du hachage. En effet, puisqu'un même mot de passe produit le même résultat, si on appliquait l'algorithme de hachage simplement, on aurait exactement le même hash dans toutes les bases de données du monde. Pas top... Donc on ajoute un sel différent pour avoir des résultats différents. Donc pour en revenir à cette fuite, si ton mot de passe fuite avec le sel qui va avec, il devient possible de récupérer des mots de passe réels, certains et pas tous. La technique est simple, tu vas tenter de hacher "password" ou "12345" et la tu n'as plus qu'à chercher dans la base si tu retrouves, bingo tu as trouvé des premiers comptes, et tu fais ça pour toute une base de données de mot de passe courant. Enfin si vous vous dites "ouais mais moi personne a le même que moi" on commence les techniques de profilage, on va récupérer les autres informations, le nom, le prénom, la date de naissance, histoire que toi si tu t'appelle Patrick, et que tu es né en le 4 janvier 91, tu n'ais pas mis P@trick040191 comme mot de passe... Voila donc seulement si, vous avez un mot de passe généré par un gestionnaire de mot de passe, que vous êtes à l'abri de toutes pratiques permettant de les récupérer, dans le cas contraire, c'est le moment de changer de mot de passe !
Français
1
0
1
443
Merydis
Merydis@Merydis_·
@hug0perier @Oo_pico_CIEL Yes mais le terme chiffré est plus compréhensible par le commun des mortels, pareil j'ai pas parlé de sel ou autre
Français
0
0
0
311
Ushuala
Ushuala@Ushuala·
@Oo_pico_CIEL @FitzOtori @Merydis_ Normalement tout ça passe par des services externes/les banques demandent des verifs pour chaque achat, donc ça doit être ok. Par contre si ils ont accès aux pièces jointes des comptes supports, ils doivent avoir pas mal de carte d'identité...
Français
2
0
0
81
Merydis
Merydis@Merydis_·
@Oo_pico_CIEL En fait tout dépend de si Ankama a respecté les règles. S'ils ont respecté les règles les comptes ne risques rien. Le mot de passe n'est pas stocké en clair mais sous une forme ou tu ne peux revenir en arrière. En clair tu récupère un truc imbitable mais tu peux rien en faire
Français
3
0
7
4.6K
Oo-pico
Oo-pico@Oo_pico_CIEL·
@Merydis_ Perso j'y connait que dalle c'est vraiment pas mon domaine j'arrive pas a me rendre compte si c'est une dinguerie ou osef tiers pour les joueurs
Français
1
0
3
11.8K
Merydis
Merydis@Merydis_·
@RevLink_ Jai fait ca pendant 2 mois en job d'été c'est tankable mais vraiment que pendant 2 mois. Tu rentre t'as juste envie de parler a personne et de te coucher
Français
1
0
1
78
Merydis
Merydis@Merydis_·
@Djh_hugolaz Tes vraiment le goat que je pense que tu es
Français
0
0
2
428
Hugolaz
Hugolaz@Djh_hugolaz·
Pour tous ceux qui souhaitent faire l'event de rush xp j'ai ajouté à ma bibliothèque des options pour max la sagesse tout en ayant les stats pour taper raisonnablement bien (les exos PA/PM/PO présents sur les stuffs sont des bonus du serveur tournoi) : dofusbook.net/fr/membre/3028…
Français
6
4
63
10.1K
Merydis retweetledi
Skyzio
Skyzio@Skyzio_·
Petit message rapide de prévention Avec les outils qui se multiplient sur Dofus, plusieurs petits malins ont fait des copies pour les remplir de malwares, faites très attention à où vous cliquez quand vous cherchez un outil, surtout quand celui-ci vous demande de le télécharger
Français
6
11
68
26.9K
Pablito
Pablito@Pvblitoz·
Tier List Item Midlane Dedicasse a la fameuse 'saison du splitpush' ou absolument personne fait leur item splitpush XD
Pablito tweet media
Français
27
0
77
13.7K
Merydis
Merydis@Merydis_·
@RO1DUMONDE Attend de voir la quête mutinerie chez les armutins
Français
0
0
8
1.2K
RDM
RDM@RO1DUMONDE·
je pensais arriver sur la fin du ddg et j'allais annoncer le comte harebourg pr le live de demain, jme suis fait bait de bz ptdrrrrrrrrrr
RDM tweet media
Français
9
0
56
48.9K
Merydis
Merydis@Merydis_·
@Oo_pico_CIEL Les valeurs de scoring sont pas trop déconnante imo hors gelé / blop mais j'imagine que c'est du au fait que tu croise les 4 en même temps a chaque fois
Français
0
0
1
1.4K
Oo-pico
Oo-pico@Oo_pico_CIEL·
Proc les Gelée Royale en rêve 3, salle facile faut le faire. Vivement que ankama change leurs valeurs de scoring
Oo-pico tweet media
Français
8
0
34
17.4K
Merydis
Merydis@Merydis_·
@Pvblitoz Liste des pokemon avec lévitation correct : Motisma eau Fin de la liste Et encore j'ai pas cité Leviator, Dracolosse, Raykaza et tous les autres
Français
1
0
0
14
Pablito
Pablito@Pvblitoz·
@Merydis_ Neutre mais bonne def Bof Broken Neutre mais bonne def Ok Ok Pas ouf
Français
1
0
0
19
Merydis
Merydis@Merydis_·
@Pvblitoz Airmure Boreas Demeteros Corvaillus Electhor Sulfura Fulguris
Català
1
0
0
23
Pablito
Pablito@Pvblitoz·
@Merydis_ Souvent les piaf sont trop squishy pour encaisser imo autant tank acec ghost / fee
Français
1
0
0
19