Ook daar is TS zo achterlijk om te geloven dat dit een slim idee is...quote:Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Ah kijk, daarom werd dit topic dus weer geopend.quote:Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Nee, dit keer niet, hoewel CS inderdaad o.a. verantwoordelijk waren voor de challenges van de Nationale Politie. De partij die er wel voor verantwoordelijk is laat voldoende steekjes vallen om ze te kunnen identificeren, alleen werken ze klaarblijkelijk in opdracht van een andere partij.quote:Op zaterdag 22 maart 2014 14:26 schreef Dikkeh het volgende:
Ik denk dat Certified Secure hier achter zit
Je krijgt de regels gaandeweg toegestuurd.quote:Op zaterdag 22 maart 2014 14:29 schreef Lt.Surge het volgende:
Is alles toegestaan? Of bv. geen Blackhat? Leuk dit!
Het 'probleem' is dat men een minder gebruikelijke opzet voor de challenge hanteert. Het is namelijk een Alternate Reality Game, waarbij de spelers een verhaal doorlopen, gemanaged door een 'puppet master' (hier: story teller); daarnaast is het gangbaar om als PM geen direct contact met de spelers te hebben, wat betekent dat de manier waarop je je ARG wereldkundig maakt (trailhead, hier de TS) ook onderdeel is van het 'verhaal', wat hier tot verwarring leidt.quote:Op zaterdag 22 maart 2014 15:13 schreef hmmmz het volgende:
Ja, de privacy is gewaarborgd; wij van wc eend...![]()
Zeg gewoon waar het om gaat in plaats van een verhaaltje over een usb stick te verzinnen en er een spannende 'challenge' van te maken
qftquote:Op vrijdag 21 maart 2014 19:57 schreef Loveless85 het volgende:
Te slecht ditprachtige guerrilla marketing hoor, volgende keer alleen wat beter organiseren.
kom je denk ik maar op één manier achterquote:Op zaterdag 22 maart 2014 16:10 schreef kree het volgende:
Dit kun je ook oplossen als je niet nerd bent?
Nou, een tip zou welkom zijnquote:Op zaterdag 22 maart 2014 16:18 schreef Lt.Surge het volgende:
en loop je vast, kun je wellicht hier vragen, misschien dat een andere persoon je een tip kan geven om je op weg te helpen.
Inderdaad. Ik ben te moeilijk bezig denk ik.quote:
Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.quote:Op zaterdag 22 maart 2014 16:50 schreef Lt.Surge het volgende:
[..]
Inderdaad. Ik ben te moeilijk bezig denk ik.
Bruten heeft niet veel zin vrees ik, iemand was al bezig op pagina 2 zonder succes, en ik zit nu bij de L met een max 15 character lentgh. Ik dacht ik ga wel SE'en, maarja, persoon heeft die stick gevonden, dus kom je ook niet verder mee..
Wat missen we..behalve de juiste mindset lmao
Ik ga gewoon character voor character afquote:Op zaterdag 22 maart 2014 16:53 schreef Woelwater het volgende:
[..]
Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.
Tip voor het begin, kijk in dat Tweakers topic. Uit 1 van de posts, kun je een begin halen!quote:Op zaterdag 22 maart 2014 16:54 schreef kree het volgende:
Nou ik heb het bestandje ook binnen, het idee is wel grappig ben alleen bang dat ik niet ver kom, maar wie weet.
data.(niks)
Ok dan
Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.quote:Op zaterdag 22 maart 2014 16:56 schreef Lt.Surge het volgende:
[..]
Ik ga gewoon character voor character afHEX vinden lukte me niet 1-2-3 helaas.
Daar heb ik ook aan zitten denken inderdaad.quote:Op zaterdag 22 maart 2014 17:01 schreef kree het volgende:
Ok wacht, hij wil gegevens van wie de stick is.
Ok dit bestandje staat erop
Neural-renjith krishnan
Google op dat en je komt bij
http://www.freedigitalpho(...)tog.php?photogid=721
Zou dat er wat mee te maken hebben?
Staat een foto op van een zenuwstelsel en van vleermuizen.. Dat in combinatie met wat medische bestanden en de vindplaats Amsterdam zou ik daar naar een Universiteit zoeken die daar studies in geeft. Dat AFSA zou wel eens te maken kunnen hebben met een Amerikaanse uitwisselingsstudent ofzo.quote:
Als je nou eens op zijn minst een hexeditor gebruikt in plaats van een tekstverwerker (bijvoorbeeld HxD, freeware) dan kom je misschien nog eens ergens. Maar spaar jezelf de moeite, het feit alleen al dat je een binary gaat inspecteren met een tekstverwerker zegt genoeg over je skills.quote:Op zaterdag 22 maart 2014 17:00 schreef Woelwater het volgende:
[..]
Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.
Nee, je zal ergens anders moeten kijkenquote:Op zaterdag 22 maart 2014 17:42 schreef kree het volgende:
Ok even paar google dingen verder,
Ik kom op een "Bat-algorithm" dat in combinatie met security etc.
Geen idee of ik op de goede weg zit
Kan iemand die meer nerd is als ik hier wat mee icm met dat beveiligde bestand?
http://stackoverflow.com/(...)-algorithm-in-matlab
Bruteforce wel?quote:Op zaterdag 22 maart 2014 17:58 schreef niewaar het volgende:
[..]
Het Bat-algoritme zal je niet verder helpen.
Het is niet zo moeilijk als het lijktquote:Op zaterdag 22 maart 2014 17:59 schreef kree het volgende:
[..]
Bruteforce wel?
idee, uitvinden wat voor soort encryptie (logaritme) er gebruikt is op die zip..... ??
Zou leuk zijn, dat "hulp nodig" in de TT staat er niet voor nietsquote:Op zaterdag 22 maart 2014 17:59 schreef Lt.Surge het volgende:
Ik denk dat ik op een spoor zit nav je eerdere post Woelwater..
Waarom zou er een link moeten bestaan?quote:Op zaterdag 22 maart 2014 18:02 schreef Lt.Surge het volgende:
Ik ben bezig met de link tussen AFSA / BAT gedeelte.
Ik denk dat ik het daar in moet zoeken.
Ik ga even naar de winkel.
Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?quote:Op zaterdag 22 maart 2014 18:03 schreef niewaar het volgende:
[..]
Waarom zou er een link moeten bestaan?
Daarom denk ik ook niet dat het nodig is.quote:Op zaterdag 22 maart 2014 18:10 schreef kree het volgende:
Wat ik me vooral afvraag, hoe die zip dan te kraken zonder bruteforce.
Kun je nog een wordlist gebruiken.
Weet eigenlijk niet of er nog meer manieren zijn
Have funquote:Op zaterdag 22 maart 2014 18:12 schreef Lt.Surge het volgende:
[..]
Daarom denk ik ook niet dat het nodig is.
Want dit is te doen, duurt eventueel lang, maar zoals eerder aangegeven is, het is een hele mindset wat mee speelt..Dus wellicht gaat het dieper dan alleen bruten.
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.quote:Op zaterdag 22 maart 2014 18:07 schreef Woelwater het volgende:
[..]
Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?
Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.quote:Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:
[..]
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.
Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Nee. Alle aanames moet je testen.quote:Op zaterdag 22 maart 2014 18:43 schreef niewaar het volgende:
[..]
Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |