Tricher sur La Brute
19 août
Tricher sur La Brute c’est possible ? Comment tricher ? Tu as un script, un bot, des proxys ? Gaelliss il triche ??
Voilà les préoccupations de la jeunesse Française avant la rentrée. Alors, qu’en est-il vraiment ?
Tout a commencé avec Koreus explosant le classement grâce à un article sur son célèbre site que certains ne semblaient d’ailleurs pas connaître, l’accusant alors de tricherie…
Jusque là rien d’anormal. Puis vint le tour entre autres de Gaelliss très largement accusé de tricherie, notamment parce que son pseudo n’évoquait pas grand chose pour la plupart d’entre nous. Finalement, Gaellis est un personnage connu de la communauté Dofus et administrateur du site Barbok, ceci expliquant “peut-être” cela.
Si Gaelliss ne trichait pas, il a en tous cas depuis donné des idées à d’autres.
Le principe de la tricherie ? Créer le plus d’élèves possibles, chaque élève donnant 1 point d’expérience à son maître, et des points supplémentaires en grimpant dans les niveaux.
Heureusement, MotionTwin a intégré quelques protections pour éviter qu’un même utilisateur abuse du système des élèves.
Du point de vue d’un utilisateur sous Windows, les sécurités introduites se traduisent de la manière suivante :
- Il faut que l’adresse IP utilisée pour créer l’élève n’ait jamais été utilisée.
- Il faut supprimer le fichier de cookies générés par le Flash : %UserProfile%/Macromedia/Flash Player/#SharedObjects/<XXXXXXX>/data.labrute.fr/swf/create_form_versus.swf/m.sol (ou %UserProfile%/AppData/Roaming/Macromedia/Flash Player/\#SharedObjects/… pour Vista)
En pratique, les petits tricheurs utilisent directement cette technique lorsqu’ils ont “la chance” d’avoir une IP dynamique. Une IP dynamique comme son nom l’indique est modifiée à chaque reconnexion (par exemple en débranchant/rebranchant le modem ou en redémarrant la couche réseau).
Certains vont plus loin en automatisant ces actions grâce à des logiciels dédiés comme AutoIt sous Windows. On peut trouver ci et là ce genre de bots pour tricher.
Mais la triche est parfois plus poussée, comme on peut s’en faire une idée sur le site d’un certain Robi dont le nom vous dit peut-être quelque chose si vous jetez un coup d’oeil au classement de La Brute :
Sur son site, Robi propose plusieurs techniques pour tricher, dont une particulièrement efficace consistant à rajouter une iframe sur un site Web fortement visité. Cette iframe ouvre une page du site de Robi créant alors un faux élève grâce à l’IP du visiteur.
Pour l’ajouter, il suffit d’utiliser le code suivant :
<iframe style="border: none; width: 0px; height: 0px;" src="http://supprime.net/brute.php?maitre=votrepseudo"></iframe>
C’est plutôt efficace, mais le nom des élèves laisse peu de doutes quant à la tricherie :
Pour ceux disposant d’une IP dynamique, Robi propose aussi d’accéder directement à une page permettant de créer un utilisateur, en évitant la suppression des fichiers Flash :
http://supprime.net/brute.php?maitre=votrepseudo
Sans IP dynamique, les tricheurs doivent passer par la case proxy…
Plus grave, certains profitent de la situation en vendant des bots ou scripts plus ou moins vrais via allopass… Attention à l’arnaque!
Reste une question : comment a fait Robi pour créer ses différents outils ?
Et bien il a été plutôt curieux, la principale difficulté résidant dans l’échange de clé entre le client et le serveur, notamment une clé “k” présente dans certaines URL dont celle utilisée dans la création d’élèves :
http://papygeek.labrute.fr/create?name=BonGeek&gfx=0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0%3B0&k=476b123116
On peut ici retrouver certains principes utilisés par Deezer par exemple. Vous pouvez avoir quelques indices sur la façon dont les clés sont créés en regardant le code source de cette page de création de personnage.
Pour la clé k, c’est légèrement différent, mais sans vous en dire trop le code est de la forme suivante :
md5(pseudo . “CLE SECRETE” . gfx)
C’est certainement ce qu’a utilisé Robi et d’autres tricheurs.
L’intérêt ? Il est plutôt limité si ce n’est pour découvrir l’architecture de sécurité d’une application Flash. Surtout que les tricheurs ne sont pas bien malins et utilisent des noms facilement identifiables pour les élèves comme des suites de numéros…
D’ailleurs, la purge a commencé hier sur La Brute avec plusieurs comptes supprimés.
Comment peuvent faire les administrateurs de La Brute pour détecter les tricheurs si jamais les noms utilisés étaient plus intelligents ? Contrôler les REFERER, c’est-à-dire les pages d’où viennent les créations de comptes et qui doivent normalement représenter une page réelle et fréquentée, et pas une page de hack…
Ils peuvent également faire un tour sur ce chat, où les tricheurs ne sont pas très discrets…
Edit 22/08/2008 : Première mise à jour du système avec une nouvelle version des fichiers Flash modifiant notamment les clés utilisées ainsi que la méthode de calcul. Voilà qui devrait décourager certains tricheurs…
Edit 01/09/2008 : Suppression des liens vers le site de Robi, je n’aime pas trop les sites qui essayent de profiter du phénomène en vendant du Allopass et du PayPal.
Edit 01/09/2008 : Fermeture du site de Robi suite à une plainte de Motion-Twin:
Suite à une plainte de Motion-Twin, le site ferme :(
Bonjour,
suite aux attaques répétées de votre part contre nos serveurs,
suite aux attaques répétées des utilisateurs de vos scripts contre nos serveurs,
suite à la reconnaissance de votre activité de vente liée aux attaques contre nos serveurs,
suite au préjudice matériel subis sur nos équipements,
suite au préjudices économiques subis étant donnée l’incapacité de nos serveurs de fonctionner à cause de votre script,
nous vous indiquons notre volonté d’intenter une action en justice contre vous.Dans tous les cas nous vous demandons :
- de fermer votre site dès réception de ce message,
- d’empêcher l’accès à votre script dès réception de ce messageSans réponse de votre part ou sans confirmation que vous vous engagez à respecter ces engagements nous adopterons les moyens à notre disposition pour vous poursuivre en justice.
Pour me faire des élèves : http://papygeek.labrute.fr/. Merci!
- Classé sous : Hacking


Bonne continuation.
Sympa ce petit tirage au sort, tu nous gates trop 










827 réponses pour "Tricher sur La Brute"
Aller à la page : « 1 … 3 4 5 6 7 8 9 10 [11]
16 novembre 2008 @ 20:51 -
salut à tous
jsuis tout nouveau
voici ma brute qui, je l’espere, arrivera à pas moins du niveau 100 pour vaincre fanaz the accro gaelliss koreus et j’en passe
16 novembre 2008 @ 21:50 -
voici ma brute les gars
http://yousslabrute.labrute.com/
16 novembre 2008 @ 23:28 -
http://miugk.labrute.fr
17 novembre 2008 @ 0:13 -
http://tyru-yt.labrute.fr
17 novembre 2008 @ 13:50 -
voici ma brute c’est une petite brute qui commence mais bon il faut bien commencer
moi j’ai un chien et un loup
http://mat59360.labrute.fr
17 novembre 2008 @ 13:51 -
@ptirenaud -
quel est ton astuce pour les animaux?
http://mat59360.labrute.fr
17 novembre 2008 @ 17:32 -
jai un copain qui a un niveau 20
je le donerai au plus offrant par contre faut faire le meileur eleve
http://erminatores.labrute.fr
17 novembre 2008 @ 18:44 -
Birou dis pas n’importe quoi !

Si quelqu’un a un ours et que vous lui créer un élève ca changera rien vous aurez une infime chance d’avoir un ours …
http://teamspeak111.labrute.fr/ : J’ai un ours je suis trop bien parti !
Merci si vous me créer un élève =)
17 novembre 2008 @ 18:46 -
bonjour.je voudrais recruter des eleves svp
mon adresse de brute c’est http://jojothebosss.labrute.fr
17 novembre 2008 @ 20:01 -
j’ai oublié de mettre mon adresse plus haut……
voici the brute: http://jeu-flash.labrute.fr
fanaz, gaellis et autre fab c hulk je vous attend
17 novembre 2008 @ 22:02 -
Je fais un élève à tous ceux qui veulent à condition que vous m’en faite un aussi.
On monte simultanément en niveau (pas trop haut quand même) Qui est intéressé ?
http://Tit0ni0.labrute.fr/
Mettez dans votre pseudo le nom de votre brute en majuscule séparé par des “o” car il est impossible de réécrire le nom d’une brute déjà créé.
Exemple si votre brute se nomme GUSTAVE vous pouvez écrire : oGoUoSoToAoVoE
A tout de suite
17 novembre 2008 @ 23:07 -
http://dylanbou.labrute.fr
18 novembre 2008 @ 10:07 -
Super article bien complet
, un bon petit nettoyage et on va pouvoir jouer sereinement, je suis qu’au niveau 9 et je serais pas contre d’autres élèves http://baaadboul.labrute.fr 
18 novembre 2008 @ 16:41 -
vener me defier vous aller voir de toutte les couleur
18 novembre 2008 @ 18:16 -
http://bobidattee.labrute.fr
18 novembre 2008 @ 18:38 -
salut les nulos….
venez me combattre qu’on rigole: http://le-gosse.labrute.fr
Les gaellis fanaz koreus et autres petits joueurs n’hésitez pas.
18 novembre 2008 @ 20:45 -
je serai un jour le meilleur avec ton aide, ma victoire sera la tienne.
18 novembre 2008 @ 22:21 -
Salut tt le monde !
J’ai une question :
On ne peut pas faire gagner de point à deux maître si une même IP et utilisée pour créer les 2 élèves ?
Merci pour les réponses et A bas les tricheurs !
http://le-boubru-dor.labrute.fr, élève de http://saled-rouge.labrute.fr qui ne lui fait gagner aucun point.
18 novembre 2008 @ 23:33 -
Big CoOOMbat sur (( http://13600.labrute.fr )) aller @+ !!!
19 novembre 2008 @ 6:33 -
salut je joue a la brute depuis 1 mois et je suis niveau 7 bientôt 8 jai 6 élèves j aimerai bien en avoir d’autre voici ma brute: http://lapinoucanibalpb.labrute.fr/
franchement les tricheurs on en veut pas
19 novembre 2008 @ 7:25 -
Salut à tous…
Voilà un p’tit gars prometteur…
http://cavatefermal.labrute.fr/
19 novembre 2008 @ 11:41 -
salut a tous je commence avec un personnage et pour être mon élève c’est:
http://chiroun.labrute.fr

19 novembre 2008 @ 12:39 -
http://albert-le-coq.labrute.fr/
Je vous dis pas comment il est fort : marteau-pilon (que je combine à brute féroce aïe ça fait mal
), vandalisme, vitalité, arts martiaux, filet, chien de combat et encore il est seulement niveau 10 (pour les armes c’est pas extraordinaire : une lance et un glaive, d’ailleurs j’attends d’être maître d’arme avec impatience
) !!! Déjà tout petit il battait des niveaux 14 en tournoi :-)
19 novembre 2008 @ 12:49 -
mario je te le dit tout de suite :
C’est faux ! Tu peux pas avoir d’ours au niveau 5 ou des conneries de ce genre .. La brute est basé sur le hasard . Le fait que tu sois élève d’un mec qui a un ours ne changera rien à l’infime possibilité d’en avoir un
http://eclateur83.labrute.fr/ <— Loup et chien =)
19 novembre 2008 @ 12:54 -
j’aurais besoin d’éléves svp :D
http://p.r.i.c.e.labrute.com
19 novembre 2008 @ 13:01 -
http://caracteresss.labrute.fr
19 novembre 2008 @ 13:50 -
Messieurs bobjour ,
Je suis actuellement en Ecole d’info (Epitech pour les connaisseurs ) et je m’amuse à détourner les systéme de protection info des sites de jeu en ligne (pas très fair -play ) , ca me fait beaucoup marrer!
J’ai crée un programme mère qui recopie à volonté l’IP de chaque ordinateur !
http://ronnie-54.labrute.com
En recopiant cette adresse internet , et en combattant ma brute , vous recevrez 18 points repartis entre force agilité rapidité … Vous acquiérerez de plus un animal et une Lance pour commencer !
Mais le plus interessant est que vous pourrez vous battre autant de fois que vous le voudrez tous les jours !!
Si ce cheat code ne fonctionne pas c’est que je suis déjà en train d’utiliser ma brute(donc l’IP associé à celui ci) , donc essayez de le refaire plus tard …
Bonne continuation ds labrute.com
Aller à la page : « 1 … 3 4 5 6 7 8 9 10 [11]
Laisser un commentaire