SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
[ Bericht 20% gewijzigd door Bart op 22-03-2014 13:08:49 ]
Ja dat is ongeveer het zelfde als je eigen usb stick zonder condoom in een hoer steken.quote:Op woensdag 19 maart 2014 13:21 schreef Broadway het volgende:
Lekker slim bezig, een gevonden USB stick in je pc steken.
Bovendien een post van een onbekende nieuwe user, vooral op ingaan en die shit downloaden, dan ben je dus echt te stom voor woorden.![]()
Ik denk dat TS gewoon een virus o.i.d. wil verspreiden.quote:Op woensdag 19 maart 2014 13:20 schreef Mord_Sith het volgende:
Ik denk dat de inhoud van die stick niet voor niets versleuteld is..?
Inderdaad, maar waarschijnlijk niet om de redenen die jij denkt. Dit lijkt op een geraffineerde nieuwe vorm van spam, ondanks het feit dat Bart het topic weer open heeft gezet.quote:Op woensdag 19 maart 2014 13:20 schreef Mord_Sith het volgende:
Ik denk dat de inhoud van die stick niet voor niets versleuteld is..?
Inderdaad, dat alleen al verraadt dat de OP flauwekul is. Waarschijnlijk bestaat die hele USB stick niet eens, alleen het (wellicht door TS zelf aangemaakte) bestand. Wat de ware intenties van TS zijn blijft onduidelijk, maar zoals gezegd vermoed ik een geraffineerde vorm van spam.quote:Op donderdag 20 maart 2014 10:18 schreef t4rt4rus het volgende:
USB stick kan niet "open gemaakt" worden, maar er staat wel een bestand op?
:s
Welnee, dan had ik het niet open gegooid.quote:Op donderdag 20 maart 2014 09:20 schreef Riparius het volgende:
[..]
Inderdaad, maar waarschijnlijk niet om de redenen die jij denkt. Dit lijkt op een geraffineerde nieuwe vorm van spam, ondanks het feit dat Bart het topic weer open heeft gezet.
Tja, jij weet meer dan wij, want jij hebt immers overleg gehad met TS, wij niet. Maar dan was het misschien verstandig geweest om een tipje van de sluier op te lichten inzake de motieven van TS als die echt zo nobel zijn als hij het doet voorkomen.quote:Op donderdag 20 maart 2014 14:03 schreef Bart het volgende:
[..]
Welnee, dan had ik het niet open gegooid.
Of je leest de gewijzigde OP nog een keer.quote:Op donderdag 20 maart 2014 14:19 schreef Riparius het volgende:
[..]
Tja, jij weet meer dan wij, want jij hebt immers overleg gehad met TS, wij niet. Maar dan was het misschien verstandig geweest om een tipje van de sluier op te lichten inzake de motieven van TS als die echt zo nobel zijn als hij het doet voorkomen.
Maar ik geloof het verhaal van TS niet, om redenen die ik hierboven al heb uiteengezet. Het valt ook op dat hij mij (nog) niet van repliek heeft gediend. En laten we wel wezen, jij hebt de USB stick in kwestie ook niet gezien, dus je kunt het verhaal van TS evenmin verifiėren. Of je het versleutelde bestand dat hij zegt te hebben wel hebt gezien weet ik niet, maar van een goed versleuteld bestand is uiteraard geen chocola te maken, dus dan heb je nog niets tastbaars. Kortom, je bent dus uitsluitend en alleen afgegaan op de beweringen van TS zelf en die beweringen zijn niet te verifiėren.
Goed, dat is al een stuk duidelijker, alleen is die spoiler wel toegevoegd nadat ik mijn bedenkingen had geuit. Het gaat kennelijk om een vorm van acquisitie of headhunting van een ICT bedrijf of iets in die geest. Commerciėle (bij)bedoelingen dus.quote:Op donderdag 20 maart 2014 14:38 schreef Bart het volgende:
[..]
Of je leest de gewijzigde OP nog een keer.
Dat dus, 'gevonden USB stick' jajaquote:Op donderdag 20 maart 2014 16:12 schreef sjoemie1985 het volgende:
Het lijkt er op alsof de TS op zoek is naar een goede hacker ofzo.
Ik ga hier in ieder geval niet aan mee doen.
zelf uitgevonden beveiligde usb stick bedoelt hij denk ik eerderquote:Op donderdag 20 maart 2014 16:15 schreef Loveless85 het volgende:
[..]
Dat dus, 'gevonden USB stick' jaja
Ik heb hier wel een diamant zaag daarmee krijg ik deze usb stick echt wel open.quote:Op woensdag 19 maart 2014 13:19 schreef ADD5txx het volgende:
Een usb stick die ik in handen heb gekregen kan ik onmogelijk open maken. Dus leek het mij wel leuk om er een kleine challenge van te maken!
Dat dus. TS komt niet helemaal eerlijk over.quote:Op donderdag 20 maart 2014 19:50 schreef t4rt4rus het volgende:
De originele tekst is tegenstrijdig met de nieuwe quote in de eerste post.
Verder lijkt dit gewoon op reclame.
Gohquote:Op donderdag 20 maart 2014 16:18 schreef sjoemie1985 het volgende:
zelf uitgevonden beveiligde usb stick bedoelt hij denk ik eerder
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
quote:Op vrijdag 21 maart 2014 13:42 schreef Ai_KaRaMBa het volgende:
Heeft inmiddels iemand anders ook al een poging gedaan?Waarom zou iemand zn tijd verdoen met deze onzin?SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Daarbij is TS toch spoorloos... en deze hele zooi stinkt als de pestOne good thing about music:
When it hits, you feel no pain,
So hit me with music.. Bob Marley
fat care? bezigheidje voor het weekend :-Pquote:Op vrijdag 21 maart 2014 15:32 schreef Snowballed het volgende:
[..]
Waarom zou iemand zn tijd verdoen met deze onzin?
Daarbij is TS toch spoorloos... en deze hele zooi stinkt als de pest
Ik heb ook nog wat schilderklusjes... ik word ervoor betaald, maar jij mag het werk doen.. als je dat kan.. zie het als een challenge..quote:Op vrijdag 21 maart 2014 15:34 schreef HalveZware het volgende:
[..]
fat care? bezigheidje voor het weekend :-P
kan zomaar nog eens leuk worden :-)
Dit gaat niet om geld of wat dan ook, is gewoon de uitdaging van een soort puzzel... ;-)quote:Op vrijdag 21 maart 2014 15:35 schreef Snowballed het volgende:
[..]
Ik heb ook nog wat schilderklusjes... ik word ervoor betaald, maar jij mag het werk doen.. als je dat kan.. zie het als een challenge..
Dat hoop je dan maar....quote:Op vrijdag 21 maart 2014 15:37 schreef HalveZware het volgende:
[..]
Dit gaat niet om geld of wat dan ook, is gewoon de uitdaging van een soort puzzel... ;-)
soort morderne versie van puzzelboekjes :-)
Als het boem doet, nog niks aan de hand, het draait op een virtuele machine ingericht voor dit soort vieze expirimenten. als ie boem doet, kan ie niet eens het netwerk op of wat dan ook.quote:
quote:Op vrijdag 21 maart 2014 17:10 schreef DeStoryteller het volgende:
Hallo! Ik ben verantwoordelijk voor deze challenge, en ik beantwoord graag je vragen over privacy, de werking van de email bots, en eventuele problemen met het systeem dat je tegenkomt. Ik beantwoord geen vragen over het verhaal, en oplossingen van de verschillende puzzels in de challenge
We zijn onderweg! Er zijn tot nu toe twee spelers geweest die langs de eerste stap zijn gekomen. Dus het is zeker mogelijk.
Zoals HalveZware al opmerkte, dit is inderdaad een modern puzzelboekje. Je hoeft dus niet bang te zijn voor virussen of andere malware. Ook hebben we met FOK goed gekeken naar hoe jullie privacy word gewaarborgd als je besluit om mee te doen.
Ik wil nog niet bekend maken wie we zijn. Hoe verder je komt in de challenge, hoe meer de sluier word opgelicht. Ik begrijp het als je liever niet meedoet zolang het nog onbekend is wie erachter deze challenge zit. Hopelijk kan ik je alsnog als speler verwelkomen als andere spelers meer ontdekt hebben.
Ik denk niet dat je een zware computer nodig hebt voor dit soort werk hoor. Je post hier, dus je hebt kennelijk een computer voor je neus staan, en dat is voldoende. De beste computer die je ooit zult hebben zit tussen je oren, en het is de bedoeling dat je vooral die gebruikt. Maar ja, als daar nooit veel in is geļnvesteerd, dan wordt het natuurlijk niks.quote:Op vrijdag 21 maart 2014 19:49 schreef Snowballed het volgende:
Veel succes met je puzzeltje... als je wil dat ik iets voor je (jullie?) doe.. investeer je eerst maar eens in een systeem voor mij...
Waarom zou het iets moeten worden...? TS geeft nul info.. en ontwijkt alle vragen.. dus zakt TS maar lekker in de stront..quote:Op vrijdag 21 maart 2014 20:03 schreef Riparius het volgende:
[..]
Ik denk niet dat je een zware computer nodig hebt voor dit soort werk hoor. Je post hier, dus je hebt kennelijk een computer voor je neus staan, en dat is voldoende. De beste computer die je ooit zult hebben zit tussen je oren, en het is de bedoeling dat je vooral die gebruikt. Maar ja, als daar nooit veel in is geļnvesteerd, dan wordt het natuurlijk niks.
Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciėle (bij)bedoelingen achter schuilen.quote:Op vrijdag 21 maart 2014 20:05 schreef Snowballed het volgende:
[..]
Waarom zou het iets moeten worden...? TS geeft nul info.. en ontwijkt alle vragen.. dus zakt TS maar lekker in de stront..
Dat zit er tussen mijn oren...
quote:Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:
[..]
Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciėle (bij)bedoelingen achter schuilen.
Want er zijn nooit commerciėle initiatieven op FOK! te vindenquote:Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:
Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciėle (bij)bedoelingen achter schuilen.
Uit mijn reactie blijkt dat ik op mijn hoede ben...quote:Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:
[..]
Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciėle (bij)bedoelingen achter schuilen.
Het is bij een uitdaging zoals deze niet de bedoeling om kennis te genereren die er nog niet is, dus als je dat dacht dan heb je er al helemaal niets van begrepen. De organisatie achter deze uitdaging is kennelijk op zoek naar mensen die over bepaalde vaardigheden beschikken, maar dan moet je wel eerst bewijzen dat je die vaardigheden hebt door de uitdaging (volledig) op te lossen. Als je dat bewijs geleverd hebt dan zullen ze ongetwijfeld in jou geļnteresseerd zijn. Jij wil dat omkeren door te stellen dat ze eerst in jou geļnteresseerd moeten zijn en jou eerst van alles moeten bieden, inclusief een nieuw systeem, maar zo werkt het natuurlijk niet.quote:Op vrijdag 21 maart 2014 20:34 schreef Snowballed het volgende:
[..]
Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...
Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)
Nee weet je hoe het werkt..?quote:Op vrijdag 21 maart 2014 20:51 schreef Riparius het volgende:
[..]
Het is bij een uitdaging zoals deze niet de bedoeling om kennis te genereren die er nog niet is, dus als je dat dacht dan heb je er al helemaal niets van begrepen. De organisatie achter deze uitdaging is kennelijk op zoek naar mensen die over bepaalde vaardigheden beschikken, maar dan moet je wel eerst bewijzen dat je die vaardigheden hebt door de uitdaging (volledig) op te lossen. Als je dat bewijs geleverd hebt dan zullen ze ongetwijfeld in jou geļnteresseerd zijn. Jij wil dat omkeren door te stellen dat ze eerst in jou geļnteresseerd moeten zijn en jou eerst van alles moeten bieden, inclusief een nieuw systeem, maar zo werkt het natuurlijk niet.
Het zou heel goed kunnen dat mensen die dit kunnen al een beter betaalde baan hebben dan er hier heel misschien in het verschiet ligt, maar dat hoeft natuurlijk helemaal niet, en juist voor die tweede categorie is de uitdaging wellicht bedoeld. En los daarvan kun je natuurlijk ook meedoen zonder overwegingen van financiėle aard een rol te laten spelen, als een intellectuele uitdaging pur sang.quote:Op vrijdag 21 maart 2014 20:53 schreef Snowballed het volgende:
[..]
Nee weet je hoe het werkt..?
Degene(n) die dit kan (kunnen) oplossen, krijgt (krijgen) nu meer betaald dan TS en z'n zooitje willen betalen ...
Zo makkelijk is het ...
Ik weet wel zeker dat dat heel goed kan, anders kochten ze ergens anders mensen weg...quote:Op vrijdag 21 maart 2014 21:05 schreef Riparius het volgende:
[..]
Het zou heel goed kunnen dat mensen die dit kunnen al een beter betaalde baan hebben dan er hier heel misschien in het verschiet ligt, maar dat hoeft natuurlijk helemaal niet, en juist voor die tweede categorie is de uitdaging wellicht bedoeld. En los daarvan kun je natuurlijk ook meedoen zonder overwegingen van financiėle aard een rol te laten spelen, als een intellectuele uitdaging pur sang.
Ook daar is TS zo achterlijk om te geloven dat dit een slim idee is...quote:Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Ah kijk, daarom werd dit topic dus weer geopend.quote:Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Nee, dit keer niet, hoewel CS inderdaad o.a. verantwoordelijk waren voor de challenges van de Nationale Politie. De partij die er wel voor verantwoordelijk is laat voldoende steekjes vallen om ze te kunnen identificeren, alleen werken ze klaarblijkelijk in opdracht van een andere partij.quote:Op zaterdag 22 maart 2014 14:26 schreef Dikkeh het volgende:
Ik denk dat Certified Secure hier achter zit
Je krijgt de regels gaandeweg toegestuurd.quote:Op zaterdag 22 maart 2014 14:29 schreef Lt.Surge het volgende:
Is alles toegestaan? Of bv. geen Blackhat? Leuk dit!
Het 'probleem' is dat men een minder gebruikelijke opzet voor de challenge hanteert. Het is namelijk een Alternate Reality Game, waarbij de spelers een verhaal doorlopen, gemanaged door een 'puppet master' (hier: story teller); daarnaast is het gangbaar om als PM geen direct contact met de spelers te hebben, wat betekent dat de manier waarop je je ARG wereldkundig maakt (trailhead, hier de TS) ook onderdeel is van het 'verhaal', wat hier tot verwarring leidt.quote:Op zaterdag 22 maart 2014 15:13 schreef hmmmz het volgende:
Ja, de privacy is gewaarborgd; wij van wc eend...![]()
Zeg gewoon waar het om gaat in plaats van een verhaaltje over een usb stick te verzinnen en er een spannende 'challenge' van te maken
qftquote:Op vrijdag 21 maart 2014 19:57 schreef Loveless85 het volgende:
Te slecht ditprachtige guerrilla marketing hoor, volgende keer alleen wat beter organiseren.
kom je denk ik maar op één manier achterquote:Op zaterdag 22 maart 2014 16:10 schreef kree het volgende:
Dit kun je ook oplossen als je niet nerd bent?
Nou, een tip zou welkom zijnquote:Op zaterdag 22 maart 2014 16:18 schreef Lt.Surge het volgende:
en loop je vast, kun je wellicht hier vragen, misschien dat een andere persoon je een tip kan geven om je op weg te helpen.
Inderdaad. Ik ben te moeilijk bezig denk ik.quote:
Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.quote:Op zaterdag 22 maart 2014 16:50 schreef Lt.Surge het volgende:
[..]
Inderdaad. Ik ben te moeilijk bezig denk ik.
Bruten heeft niet veel zin vrees ik, iemand was al bezig op pagina 2 zonder succes, en ik zit nu bij de L met een max 15 character lentgh. Ik dacht ik ga wel SE'en, maarja, persoon heeft die stick gevonden, dus kom je ook niet verder mee..
Wat missen we..behalve de juiste mindset lmao
Ik ga gewoon character voor character afquote:Op zaterdag 22 maart 2014 16:53 schreef Woelwater het volgende:
[..]
Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.
Tip voor het begin, kijk in dat Tweakers topic. Uit 1 van de posts, kun je een begin halen!quote:Op zaterdag 22 maart 2014 16:54 schreef kree het volgende:
Nou ik heb het bestandje ook binnen, het idee is wel grappig ben alleen bang dat ik niet ver kom, maar wie weet.
data.(niks)
Ok dan
Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.quote:Op zaterdag 22 maart 2014 16:56 schreef Lt.Surge het volgende:
[..]
Ik ga gewoon character voor character afHEX vinden lukte me niet 1-2-3 helaas.
Daar heb ik ook aan zitten denken inderdaad.quote:Op zaterdag 22 maart 2014 17:01 schreef kree het volgende:
Ok wacht, hij wil gegevens van wie de stick is.
Ok dit bestandje staat erop
Neural-renjith krishnan
Google op dat en je komt bij
http://www.freedigitalpho(...)tog.php?photogid=721
Zou dat er wat mee te maken hebben?
Staat een foto op van een zenuwstelsel en van vleermuizen.. Dat in combinatie met wat medische bestanden en de vindplaats Amsterdam zou ik daar naar een Universiteit zoeken die daar studies in geeft. Dat AFSA zou wel eens te maken kunnen hebben met een Amerikaanse uitwisselingsstudent ofzo.quote:
Als je nou eens op zijn minst een hexeditor gebruikt in plaats van een tekstverwerker (bijvoorbeeld HxD, freeware) dan kom je misschien nog eens ergens. Maar spaar jezelf de moeite, het feit alleen al dat je een binary gaat inspecteren met een tekstverwerker zegt genoeg over je skills.quote:Op zaterdag 22 maart 2014 17:00 schreef Woelwater het volgende:
[..]
Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.
Nee, je zal ergens anders moeten kijkenquote:Op zaterdag 22 maart 2014 17:42 schreef kree het volgende:
Ok even paar google dingen verder,
Ik kom op een "Bat-algorithm" dat in combinatie met security etc.
Geen idee of ik op de goede weg zit
Kan iemand die meer nerd is als ik hier wat mee icm met dat beveiligde bestand?
http://stackoverflow.com/(...)-algorithm-in-matlab
Bruteforce wel?quote:Op zaterdag 22 maart 2014 17:58 schreef niewaar het volgende:
[..]
Het Bat-algoritme zal je niet verder helpen.
Het is niet zo moeilijk als het lijktquote:Op zaterdag 22 maart 2014 17:59 schreef kree het volgende:
[..]
Bruteforce wel?
idee, uitvinden wat voor soort encryptie (logaritme) er gebruikt is op die zip..... ??
Zou leuk zijn, dat "hulp nodig" in de TT staat er niet voor nietsquote:Op zaterdag 22 maart 2014 17:59 schreef Lt.Surge het volgende:
Ik denk dat ik op een spoor zit nav je eerdere post Woelwater..
Waarom zou er een link moeten bestaan?quote:Op zaterdag 22 maart 2014 18:02 schreef Lt.Surge het volgende:
Ik ben bezig met de link tussen AFSA / BAT gedeelte.
Ik denk dat ik het daar in moet zoeken.
Ik ga even naar de winkel.
Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?quote:Op zaterdag 22 maart 2014 18:03 schreef niewaar het volgende:
[..]
Waarom zou er een link moeten bestaan?
Daarom denk ik ook niet dat het nodig is.quote:Op zaterdag 22 maart 2014 18:10 schreef kree het volgende:
Wat ik me vooral afvraag, hoe die zip dan te kraken zonder bruteforce.
Kun je nog een wordlist gebruiken.
Weet eigenlijk niet of er nog meer manieren zijn
Have funquote:Op zaterdag 22 maart 2014 18:12 schreef Lt.Surge het volgende:
[..]
Daarom denk ik ook niet dat het nodig is.
Want dit is te doen, duurt eventueel lang, maar zoals eerder aangegeven is, het is een hele mindset wat mee speelt..Dus wellicht gaat het dieper dan alleen bruten.
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.quote:Op zaterdag 22 maart 2014 18:07 schreef Woelwater het volgende:
[..]
Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?
Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.quote:Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:
[..]
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.
Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Nee. Alle aanames moet je testen.quote:Op zaterdag 22 maart 2014 18:43 schreef niewaar het volgende:
[..]
Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.
Ach, ik ging nog uit van de ongewijzigde openingspost dat TS echt een usb-stick op straat had gevonden en ben toen al gelijk begonnen met spelen. Denk dat het bij een willekeurige stick wel aannemelijk zou zijn dat er een "normaal" versleuteld zip -bestand op staat. Echter nu blijkt dat er naar serieuze skills wordt gezocht gaat het voor mij als leek zijnde inderdaad boven mijn pet. Ben de laatste die dat zou ontkennen.quote:Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:
[..]
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.
Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Je weet niet wat de motieven zijn van de initiatiefnemers van de challenge, en dus ook niet welke skills zij veronderstellen. Je doet dus alweer een ongefundeerde aanname.quote:Op zaterdag 22 maart 2014 18:58 schreef kree het volgende:
Het blijkt een spel te zijn ja.
Maar dat dat bekend werd was niet in eerste instantie de bedoeling van TS.
Dus ok dan kunnen we ervan uitgaan dat er denk ik niet met opzet truckjes zijn gebruikt die een hoog nerd gehalte bevatten.
Waarschijnlijk denken we er veels te moeilijk over en moet het op een simpele manier kunnen
toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?quote:Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.
Yay, bestanden kijken
Password is random.quote:Op zaterdag 22 maart 2014 19:19 schreef kree het volgende:
[..]
toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?
Had het al 2 keer opgegeven, maar na dit bericht toch m'n cracker maar weer opgestartquote:Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.
Yay, bestanden kijken
meer als 5quote:Op zaterdag 22 maart 2014 21:35 schreef 913nn het volgende:
Kan iemand een tip geven over het aantal karakters? Ik ben nu bezig met bruteforcen van minimaal 5 karakters.
Mijn laptop deed er 3 uurtjes over.quote:Op zaterdag 22 maart 2014 21:38 schreef 913nn het volgende:
[..]
Dankje dan laat ik hem ff lekker draaien op mijn trage eeePC
mazzel dan, random tekens, dus je kunt geluk hebben.quote:Op zaterdag 22 maart 2014 21:55 schreef maduropa het volgende:
hmm, heb echt geen klasse systeem gebruikt maar het heeft volgens mij maar een half uur gekost.
denk het ook wel ja, zou zo 1-2-3 niet weten wat tegenwoordig de snelste is, zonder gebruik te maken van een online betaalde dienst met fatsoenlijke rekenkracht natuurlijkquote:Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
Had er eerst een van 4500 woorden/sec, nu een van 120.000 woorden maar volgens mij gaat het nog een dag week durenquote:Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
Ja, want je e-mail wordt opgeslagen om je vorderingen op te slaan.quote:Op zaterdag 22 maart 2014 22:22 schreef kree het volgende:
Oh dan gaat er iets fout denk
Ik heb het per ongeluk vanaf een andere afzender gestuurd als waarmee ik in eerste instantie die link kreeg, misschien ligt het daar aan
10 keer sneller dan de mijne en dat is dan een trage mini-laptop.. Damn, nog steeds het verkeerde programma. Ben na 2 uur pas bij aexxxxquote:
quote:Hallo kree,
ik heb je mail gekregen, maar ik denk niet dat dit de juiste gegevens zijn. Kan je nog meer vinden?
Groeten,
ADD5txx
Ik zou een partiėle known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.quote:
Hoe bedoel je dat precies?quote:Op zaterdag 22 maart 2014 23:29 schreef Riparius het volgende:
[..]
Ik zou een partiėle known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.
Zal je ze toch echt eerst uit die zip moeten halenquote:Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:
[..]
[..]
Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
zo dacht ik dus ookquote:Op zaterdag 22 maart 2014 23:35 schreef kree het volgende:
[..]
Zal je ze toch echt eerst uit die zip moeten halen
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.quote:Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:
[..]
[..]
Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
Ik zou niet weten hoe en met wat het sneller zou gaan, maar ik sta natuurlijk open voor een mooi voorbeeldjequote:Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:
[..]
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
Implementaties van die attack zijn echter nogal schaars. PkCrack (is al tig jaar oud, compiled niet 1-2-3 geloof ik) en Elcomsoft's zip cracker (commercieel). Daarnaast is de known plaintext compressed data, dus je zult candidate files eerst moeten compressen en het geluk moeten hebben dat dat een bruikbare compressed stream oplevert.quote:Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
quote:kree! Jouw skillset is precies wat ik zoek. jij bent duidelijk iemand met wie ik kan werken.
Gaat nog vervelender worden lmaoquote:Op zaterdag 22 maart 2014 23:56 schreef kree het volgende:
Irritant pas over een uur de volgende stap.
Even wachten dan maar, wel een leuk puzzeltje dit
Ja, je hoeft mij niets te vertellen. Maar als je niets probeert kom je nergens. Het vinden van gecompileerde versies van Pkcrack is een koud kunstje, de auteur heeft ze namelijk gewoon op zijn homepage staan. En je kunt natuurlijk ook gewoon een gekraakte versie van dat programma van Elcomsoft opdiepen. Niemand zegt dat dat niet mag bij deze challenge, en trouwens niemand heeft er ene moer mee te maken wat jij doet op je eigen computer en hoe je dat doet.quote:Op zaterdag 22 maart 2014 23:44 schreef Thralas het volgende:
[..]
Implementaties van die attack zijn echter nogal schaars. PkCrack (is al tig jaar oud, compiled niet 1-2-3 geloof ik) en Elcomsoft's zip cracker (commercieel). Daarnaast is de known plaintext compressed data, dus je zult candidate files eerst moeten compressen en het geluk moeten hebben dat dat een bruikbare compressed stream oplevert.
In theorie is het inderdaad de snelste attack, though.
Ja, als iedereen dat online gooit wel ja ...quote:Op zondag 23 maart 2014 00:14 schreef kree het volgende:
Wilde het net zeggen
Dat bruteforcen de manier was was allang al duidelijk
welke tool je moet gebruiken en hoelang het wachtwoord is is wat meer dan tips geven ...quote:Op zondag 23 maart 2014 00:19 schreef kree het volgende:
Mogen toch wel een beetje tips enzo zijn.
Anders is het vrij zinloos om het op een forum te gooien.
Jij speelt kennelijk gewoon onder één hoedje met de organisatoren. Gisteren pas geregistreerd op FOK, wel een beetje toevallig, nie(t)waar ?quote:Op zondag 23 maart 2014 00:18 schreef niewaar het volgende:
[..]
Ja, als iedereen dat online gooit wel ja ...
was de eerste tool die ik tegen kwam, boeiend het kan vast nog met tich meer.quote:Op zondag 23 maart 2014 00:23 schreef niewaar het volgende:
[..]
welke tool je moet gebruiken en hoelang het wachtwoord is is wat meer dan tips geven ...
Er is geen andere mogelijkheid dan de weg via de zip map ...quote:Op zondag 23 maart 2014 00:26 schreef Lt.Surge het volgende:
En sowieso zijn er nog andere manieren om de opdrachten te completen.
Het is niet zo dat er maar 1 mogelijkheid is, en dat je meteen alles weet door hier te lezen.
Maar, het is mooi geweest voor vandaag, fijne avond!
Als dit mijn werkgever zou worden haak ik bij deze afquote:Op zondag 23 maart 2014 00:12 schreef niewaar het volgende:
Willen de kleuters hier eens stoppen met het online gooien van spoilers?
"Zie mij ik ben stoer, ik kan een zip-map kraken"
Succes met de volgende stages!
Nu is hoofdstuk 1 met twee vingers in je neus te doen, de volgende hoofdstukken zullen vast wel wat moeilijker zijn
quote:Op zondag 23 maart 2014 00:24 schreef Riparius het volgende:
Jij speelt kennelijk gewoon onder één hoedje met de organisatoren. Gisteren pas geregistreerd op FOK, wel een beetje toevallig, nie(t)waar ?
Dat is 'ie niet, gewoon iemand die al wat verder is en betreurt dat er inmiddels flink wat hints op straat liggen.quote:Op zondag 23 maart 2014 00:43 schreef Woelwater het volgende:
Als dit mijn werkgever zou worden haak ik bij deze af
Ik had binnen 2 uur na het openen van dit topic al een screenshot van de inhoud van die zogenaamde usb-stick gestuurd, inclusief de boodschap dat ik er een password cracker op los zou laten.quote:Op zondag 23 maart 2014 01:04 schreef Thralas het volgende:
Ik begrijp z'n frustratie echter wel, als je bent aangekomen bij een gedeelte waarbij men je vertelt dat je een aantal dagen mag wachten (oeps, spoiler) dan is het enigzins 'vervelend' als je daardoor je voorsprong verliest op de rest.
Wel leerzaamquote:Op zondag 23 maart 2014 01:28 schreef Woelwater het volgende:
Laat hem wel een paar daagjes doorlopen nu ik de lengte van het wachtwoord weet en wie weet ben ik nog ib4tl![]()
Maar om me nou in Linux te gaan verdiepen om deze onzin sneller op te lossen zie ik ook niet zo zitten.
Da's ook niet nodig. Ik had dat programma van Elcomsoft binnen drie minuten gevonden op een Russische server.quote:Op zondag 23 maart 2014 01:28 schreef Woelwater het volgende:
Laat hem wel een paar daagjes doorlopen nu ik de lengte van het wachtwoord weet en wie weet ben ik nog ib4tl![]()
Maar om me nou in Linux te gaan verdiepen om deze onzin sneller op te lossen zie ik ook niet zo zitten.
Grrrr..quote:Ik denk dat je een in de juiste hoek zoekt kree, maar er we hebben meer informatie nodig om echt verder te komen.
gr. ADD5txx
Het wachtwoord was niet toevallig ADD5txx ? Dit ziet er namelijk een beetje te gekunsteld uit om zonder betekenis te zijn. Wellicht moet je hier verderop nog iets mee doen. ADD is in ieder geval een x86 instructie zoals iedereen weet die wel eens twee minuten assembly heeft gezien.quote:
Nee het zijn random tekensquote:Op zondag 23 maart 2014 02:00 schreef Riparius het volgende:
[..]
Het wachtwoord was niet toevallig ADD5txx ? Dit ziet er namelijk een beetje te gekunsteld uit om zonder betekenis te zijn. Wellicht moet je hier verderop nog iets mee doen. ADD is in ieder geval een x86 instructie zoals iedereen weet die wel eens twee minuten assembly heeft gezien.
Thx.. 13.000.000 per seconde ziet er beter uit.. En ik vond 4000/s al snelquote:Op zondag 23 maart 2014 01:38 schreef Riparius het volgende:
[..]
Da's ook niet nodig. Ik had dat programma van Elcomsoft binnen drie minuten gevonden op een Russische server.
SPOILER: gewoonOm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Dat zou wel fijn zijn, want om uren te gaan zitten googelen zonder ook maar te weten voor wie of wat voelt een beetje zinloos aan.quote:Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
Ik kan nu al zeggen dat je er weinig aan gaat hebben aangezien de achterliggende partij er (waarschijnlijk) niet bij bekend gemaakt gaat wordenquote:Op zondag 23 maart 2014 11:16 schreef Woelwater het volgende:
[..]
Dat zou wel fijn zijn, want om uren te gaan zitten googelen zonder ook maar te weten voor wie of wat voelt een beetje zinloos aan.
Ja, had al bij de buren gelezen wat het in houdt. Geen selectieprocedure om aan een mooie baan te komen maar gewoon een online sprookjesboek lezen.quote:Op zondag 23 maart 2014 12:06 schreef StM het volgende:
[..]
Ik kan nu al zeggen dat je er weinig aan gaat hebben aangezien de achterliggende partij er (waarschijnlijk) niet bij bekend gemaakt gaat wordenIk heb een redelijk idee welke partij er achter zit, maar goed laat ze zelf maar bepalen hoeveel ze vrij willen geven
net zoals een aantal anderen ben ik ook al door hoofdstuk 1 heen. Ook al moet je dan eerst nog een paar dagen wachten tot dat hoofdstuk 2 open gaat :/quote:Op zondag 23 maart 2014 12:15 schreef maduropa het volgende:
krijg sterk het idee dat meerdere mensen al in stage 2 bezig zijn,
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
[ Bericht 28% gewijzigd door Bart op 23-03-2014 13:41:08 ]
je hoort sowieso na een paar minuten een reactie te krijgen, of het nu goed of fout is, dus nog even geduld!quote:Op zondag 23 maart 2014 16:47 schreef Adames het volgende:
Ik heb het wachtwoord gekraakt, alleen weet ik nou niet precies wat ik naar het mailadres moet sturen. Heb zowel het wachtwoord als de in mijn ogen juiste naam gestuurd (M V). Maar op beide krijgen ik geen reactie.
Klopt, en bij mij werd het ook duidelijk dat alle mailtjes ook daadwerkelijk door iemand worden gelezen.quote:Op zondag 23 maart 2014 16:52 schreef kree het volgende:
En de bot is vrij kritischlijstjes mailen werkt niet
Yep inderdaad, maar dat helpt wel ook, kreeg in ieder geval een pointer in de goede richting.quote:Op zondag 23 maart 2014 17:05 schreef niewaar het volgende:
[..]
Klopt, en bij mij werd het ook duidelijk dat alle mailtjes ook daadwerkelijk door iemand worden gelezen.
Het zou om een verloren usb-stick gaan dus misschien dat je opzoek moet gaan naar contact gegevensquote:Op zondag 23 maart 2014 16:47 schreef Adames het volgende:
Ik heb het wachtwoord gekraakt, alleen weet ik nou niet precies wat ik naar het mailadres moet sturen. Heb zowel het wachtwoord als de in mijn ogen juiste naam gestuurd (M V). Maar op beide krijgen ik geen reactie.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
[ Bericht 18% gewijzigd door kree op 23-03-2014 22:11:39 ]Do what you love, love what you do!
Die bot is een beetje gevoelig, kun je het beste storyteller even mailen hij kan het fixenquote:Op zondag 23 maart 2014 22:59 schreef 913nn het volgende:
Volgens mij doet de bot idd niks meer want ik krijg ook geen reactie op mijn oplossing.
Klopt die bot werkt af en toe niet lekker.quote:Op maandag 24 maart 2014 17:22 schreef Ai_KaRaMBa het volgende:
Ik heb inmiddels ook een tweede map met bestanden. Waarscheinlijk weet ik ook het antwoord op de bijbehorende vraag, maar de bot & storyteller reageren al enkele uren niet meer op mail... morgen maar weer eens kijken of ik verder kan
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
[ Bericht 13% gewijzigd door 913nn op 24-03-2014 23:06:17 ]
Ik denk het nietquote:Op maandag 24 maart 2014 20:11 schreef leuk_he het volgende:
Volgens mij moet je een open dropbox vinden. Maar juist omdat dropbox zo onveilig als de neten is heb ik dat juist vermeden. Hoe herken je een dropbox public folder?
Omdat ik veel te moeilijk deed. Ik had de juiste naam, maar blijkbaar reageerde de bot daar niet goed op. Dus ging ik een nivo dieper de boel uitspitten... te moeilijk dus.quote:
Toe nou!quote:Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
In het mapje onderzoek kun je het antwoord wel vinden. Het is voor de hand liggend wel.quote:Op dinsdag 25 maart 2014 21:18 schreef leuk_he het volgende:
[..]
Omdat ik veel te moeilijk deed. Ik had de juiste naam, maar blijkbaar reageerde de bot daar niet goed op. Dus ging ik een nivo dieper de boel uitspitten... te moeilijk dus.
Nu heb ik het wachtwoord, (niet zo moeilijk met mijn nickname ; ) ) maar krijg in het gedownload be stand niet gevonden wat voor iets de bot wil hebben.
En mijn PC is over de zeik gegaan door het downloaden van een powerpoint viewer (de officiele van MS) copy/past werk niet mee... DA HORROR.
Zit anders wel veel tijd in dat verhaal hoor. De twitter accounts zijn al in november gestart, en voor zover ik weet kun je niet backdaten. Dit is niet een studenten projectje wat in een avondje in elkaar gestort is. Alleen jammer dat de bot niet zo intelligent is als het verhaal. Beetje als oude text adventures.. "Go north"... "sorry there is a tree in the way, try an other direction. You a on a road.. you can go 2 ways" "go south" "sorry there is a tree in the way, try an other direction. You a on a road.. you can go 2 ways"quote:Op dinsdag 25 maart 2014 22:49 schreef Woelwater het volgende:
Ben trouwens benieuwd hoeveel mensen er nog meer afgehaakt zijn nadat bleek dat al die moeite enkel is voor het oplossen van een door iemand anders verzonnen verhaaltje.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
quote:Op woensdag 26 maart 2014 12:20 schreef 913nn het volgende:
Ik weet eigenlijk ook niet wie het nou is maar heb wel verschillende ideeėn waaronder een hosting bedrijf.Heb je misschien een lijstje met mogelijke bedrijven die erachter zouden kunnen zitten?SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.![]()
Ik weet natuurlijk niet of het zo is maar ik dacht dat het misschien wel één van deze zouden kunnen zijn omdat ik daar op een of andere manier bij uitkwam tijdens mijn zoektochtquote:Op woensdag 26 maart 2014 16:51 schreef niewaar het volgende:
[..]
Heb je misschien een lijstje met mogelijke bedrijven die erachter zouden kunnen zitten?
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
[ Bericht 0% gewijzigd door 913nn op 26-03-2014 17:37:15 ]
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.dus ik denk dat de organisatie Reasonnet is.
E. Gardner ?
[ Bericht 47% gewijzigd door 913nn op 27-03-2014 01:26:06 ]
quote:Op woensdag 26 maart 2014 17:34 schreef 913nn het volgende:
Het blog in de opdracht staat in de amazon cloud, onlogisch als de opdrachtgever zelf een hosting provider is. (een ander groot bedrijf kan wel, want hosting van een professionele site is vele, vele malen duurder dan een goedkoop account op amazon)SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.dus ik denk dat de organisatie Reasonnet is.
E. Gardner ?
quote:Op vrijdag 28 maart 2014 10:21 schreef DeStoryteller het volgende:
Hallo allemaal,
ik wou jullie even een heads-up geven. Later vandaag gaat het tweede hoofdstuk van start. Je krijgt automatisch weer een nieuwe mail van ADD5txx
Groet,
Storyteller
We wachten nog steeds.quote:Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.quote:Op vrijdag 28 maart 2014 14:58 schreef DeStoryteller het volgende:
Woelwater: Ik ga de hoofdstukken versneld uitrollen, alle antwoorden komen dan ook sneller naar voren. Als dat niet snel genoeg is, stuur mij een mail en dan probeer ik je vragen persoonlijk te beantwoorden .
En aangezien ie dat niet heeft gedaan, is het iemand die zijn afspraken niet na komt. Het is dus de regering!quote:Op vrijdag 28 maart 2014 15:03 schreef Woelwater het volgende:
[..]
Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.
Dit dus. En ik begrijp sowieso niet waarom iemand dagenlang of wellicht wekenlang aan de leiband wil lopen van onbekende personen of organisaties met duistere (maar ongetwijfeld mede commerciėle) motieven. Dan heb je toch wel een te grote kuddeschaapfactor. Een challenge is leuk, maar alleen als je die volledig zelfstandig en in je eigen tempo aan kunt pakken, zonder daarbij in welke vorm dan ook afhankelijk te zijn van externe entiteiten die de zaak zitten te sturen en te traineren.quote:Op vrijdag 28 maart 2014 15:03 schreef Woelwater het volgende:
[..]
Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.
Nee, de te hacken server(ip nummer) moet een username/password hebben, en dat ik me nog niet gelukt. De 1024 bit hashes hebben uiteraard niet zoveel zin zonder context.quote:
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Edit,
Nog een paar dingen geprobeerd maar ik kom er niet uit
[ Bericht 17% gewijzigd door kree op 30-03-2014 21:28:12 ]Do what you love, love what you do!
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Ik denk eigenlijk in dezelfde richting als waarin kree denkt: eens zien of ik uit die hashes een private key file kan bouwen voor inloggen op de server
[ Bericht 0% gewijzigd door Ai_KaRaMBa op 31-03-2014 10:07:34 ]
Je bedoeld dat je add5txx hebt gemailt om te starten? Als het goed is krijg je een mega.co.nz link van 'm om het bestand te downloaden.quote:Op maandag 31 maart 2014 10:24 schreef darkmond het volgende:
Ik heb gemaild. Er is me een automatische mail gestuurd, maar waar is dat bestand?
Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zipquote:Op maandag 31 maart 2014 10:26 schreef Ai_KaRaMBa het volgende:
[..]
Je bedoeld dat je add5txx hebt gemailt om te starten? Als het goed is krijg je een mega.co.nz link van 'm om het bestand te downloaden.
Edit: mooi, succes! Ik ben ook geen pro (maar ken wel wat basisprincipes), en hoofdstuk 1 was met wat googlen voor mij wel te doen, en zat wel leuk in elkaar. Hoofdstuk 2 lijkt qua plot ook wel interessant ter gaan worden, maar daar zit ik qua hacken nog even vast![]()
Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...quote:Op maandag 31 maart 2014 10:29 schreef darkmond het volgende:
[..]
Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zipAlsof dat je skills test.
Alleen een vraagje, geen zin om het hele topic door te nemen...Zal brute-force wat uithalen? Anders is 't verspilde tijdquote:Op maandag 31 maart 2014 10:32 schreef Ai_KaRaMBa het volgende:
[..]
Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...
Op dit moment lijk ik hier niet veel verder mee te komen. De 3 hash strings zijn iig geen binary dump van een private key (ze voldoen iig niet aan het ASN.1 DER formaat). De 3 hashes zijn volgens mij ook geen onderdelen van een private key (geen van de 3 hashes is priem, en voor een private key heb je tenminste de 2 primgetallen nodig, waarvan ik er 1 zou uitrekenen als de andere en de RSA modulus bekend zou zijn).quote:Op maandag 31 maart 2014 09:51 schreef Ai_KaRaMBa het volgende:
Ik denk eigenlijk in dezelfde richting als waarin kree denkt: eens zien of ik uit die hashes een private key file kan bouwen voor inloggen op de server
quote:Op vrijdag 21 maart 2014 20:34 schreef Snowballed het volgende:
[..]
Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...
Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)
Jij dacht laat ik eens een post van twee week terug quoten en eenquote:
Ik las het, en daar paste alleen dit als reactie op.quote:Op vrijdag 4 april 2014 01:15 schreef Snowballed het volgende:
[..]
Jij dacht laat ik eens een post van twee week terug quoten en eenneerzetten..?
![]()
Ik heb geen ideen meer op de ssh server.quote:
1 2 | [STATUS] 27.13 tries/min, 12480 tries in 07:40h, 0 todo in 00:01h, 1 active 1 of 1 target completed, 0 valid passwords found |
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |