abonnement Unibet Coolblue Bitvavo
pi_138049775
quote:
0s.gif Op zaterdag 22 maart 2014 18:46 schreef Riparius het volgende:

[..]

Nee. Alle aanames moet je testen.
Dat klopt.

Ook al kan een eerste hypothese nog steeds juist zijn.
  zaterdag 22 maart 2014 @ 18:49:51 #102
309164 Woelwater
oranje-blanje-bleu
pi_138049847
quote:
0s.gif Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:

[..]

Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.

Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Ach, ik ging nog uit van de ongewijzigde openingspost dat TS echt een usb-stick op straat had gevonden en ben toen al gelijk begonnen met spelen. Denk dat het bij een willekeurige stick wel aannemelijk zou zijn dat er een "normaal" versleuteld zip -bestand op staat. Echter nu blijkt dat er naar serieuze skills wordt gezocht gaat het voor mij als leek zijnde inderdaad boven mijn pet. Ben de laatste die dat zou ontkennen.
pi_138050174
Valt wel mee :) De eerste stap moet iedereen hier wel op kunnen lossen.
pi_138050193
Het blijkt een spel te zijn ja.
Maar dat dat bekend werd was niet in eerste instantie de bedoeling van TS.

Dus ok dan kunnen we ervan uitgaan dat er denk ik niet met opzet truckjes zijn gebruikt die een hoog nerd gehalte bevatten.

Waarschijnlijk denken we er veels te moeilijk over en moet het op een simpele manier kunnen
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 19:14:17 #105
336681 Lt.Surge
The Lightning American
pi_138050726
Password gebrute.

Yay, bestanden kijken _O_
I'll show you civilian! I'll shock you into surrender!
pi_138050792
quote:
0s.gif Op zaterdag 22 maart 2014 18:58 schreef kree het volgende:
Het blijkt een spel te zijn ja.
Maar dat dat bekend werd was niet in eerste instantie de bedoeling van TS.

Dus ok dan kunnen we ervan uitgaan dat er denk ik niet met opzet truckjes zijn gebruikt die een hoog nerd gehalte bevatten.

Waarschijnlijk denken we er veels te moeilijk over en moet het op een simpele manier kunnen
Je weet niet wat de motieven zijn van de initiatiefnemers van de challenge, en dus ook niet welke skills zij veronderstellen. Je doet dus alweer een ongefundeerde aanname.

Ik doe niet mee en wens ook niet mee te doen, maar mijn eerste stap zou zijn om het .zip bestand eens grondig te inspecteren in een hexeditor en te vergelijken met door mij zelf aangemaakte (en dus reguliere) versleutelde .zip bestanden.
pi_138050888
quote:
4s.gif Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.

Yay, bestanden kijken _O_
toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 19:20:57 #108
336681 Lt.Surge
The Lightning American
pi_138050921
quote:
0s.gif Op zaterdag 22 maart 2014 19:19 schreef kree het volgende:

[..]

toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?
Password is random.

Maar het gaat erom van wie de stick eventueel is, en om dat te weten, heb je het wachtwoord nodig.
En ik zie iig geen link tussen het wachtwoord en de bestandsnamen/inhoud.
I'll show you civilian! I'll shock you into surrender!
pi_138051566
hoeveel tekens :P :)
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 19:40:20 #110
309164 Woelwater
oranje-blanje-bleu
pi_138051632
quote:
4s.gif Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.

Yay, bestanden kijken _O_
Had het al 2 keer opgegeven, maar na dit bericht toch m'n cracker maar weer opgestart :+
pi_138052161
Ik verzoek de mensen die oplossingen hebben om als nog hun enthousiasme te onderdrukken en niet alle oplossingen hier of op menig ander forum te plaatsen.

Er zullen genoeg mensen zijn die de challenge wel op eigen kracht op willen lossen.

Maar verwacht maar dat er genoeg stappen zijn waar je op kan vastlopen ...
  zaterdag 22 maart 2014 @ 20:30:00 #112
336681 Lt.Surge
The Lightning American
pi_138053472
Lt.Surge! Jouw skillset is precies wat ik zoek. jij bent duidelijk iemand met wie ik kan werken.

Stage 1; done. Yay.
I'll show you civilian! I'll shock you into surrender!
pi_138054207
yeah
PASSWORD FOUND!!!!: pw =

Ok nu ga ik ook ff documentjes bekijken :P
Do what you love, love what you do!
pi_138055044
I'm also in,
  zaterdag 22 maart 2014 @ 21:15:29 #115
336681 Lt.Surge
The Lightning American
pi_138055196
Nu wachten op de 2e challenge.
I'll show you civilian! I'll shock you into surrender!
  zaterdag 22 maart 2014 @ 21:23:57 #116
336681 Lt.Surge
The Lightning American
pi_138055531
Challenge 2 gekregen, gl all!
I'll show you civilian! I'll shock you into surrender!
  zaterdag 22 maart 2014 @ 21:35:31 #117
422151 913nn
Defence is never high enough.
pi_138056026
Kan iemand een tip geven over het aantal karakters? Ik ben nu bezig met bruteforcen van minimaal 5 karakters.
pi_138056042
quote:
0s.gif Op zaterdag 22 maart 2014 21:35 schreef 913nn het volgende:
Kan iemand een tip geven over het aantal karakters? Ik ben nu bezig met bruteforcen van minimaal 5 karakters.
meer als 5
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 21:38:06 #119
422151 913nn
Defence is never high enough.
pi_138056112
quote:
0s.gif Op zaterdag 22 maart 2014 21:36 schreef kree het volgende:

[..]

meer als 5
Dankje dan laat ik hem ff lekker draaien op mijn trage eeePC :P
  zaterdag 22 maart 2014 @ 21:38:38 #120
336681 Lt.Surge
The Lightning American
pi_138056131
quote:
0s.gif Op zaterdag 22 maart 2014 21:38 schreef 913nn het volgende:

[..]

Dankje dan laat ik hem ff lekker draaien op mijn trage eeePC :P
Mijn laptop deed er 3 uurtjes over.
En dat is ook een standaard ding :6
I'll show you civilian! I'll shock you into surrender!
pi_138056561
leuk topic
laat hem ook eens lopen
pi_138056774
hmm, heb echt geen klasse systeem gebruikt maar het heeft volgens mij maar een half uur gekost.
pi_138056850
quote:
0s.gif Op zaterdag 22 maart 2014 21:55 schreef maduropa het volgende:
hmm, heb echt geen klasse systeem gebruikt maar het heeft volgens mij maar een half uur gekost.
mazzel dan, random tekens, dus je kunt geluk hebben.

Jij al verder?
Ik heb storyteller gemailed weer nav de inhoud van de bestanden maar niks terug :P
Do what you love, love what you do!
pi_138057391
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
pi_138057483
heb het vervolg gekregen, jippie
  zaterdag 22 maart 2014 @ 22:12:18 #126
112251 314
gimme pie!
pi_138057523
quote:
0s.gif Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
denk het ook wel ja, zou zo 1-2-3 niet weten wat tegenwoordig de snelste is, zonder gebruik te maken van een online betaalde dienst met fatsoenlijke rekenkracht natuurlijk ;)
  zaterdag 22 maart 2014 @ 22:14:26 #127
309164 Woelwater
oranje-blanje-bleu
pi_138057629
quote:
0s.gif Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
Had er eerst een van 4500 woorden/sec, nu een van 120.000 woorden maar volgens mij gaat het nog een dag week duren :'(
pi_138057738
Het moet meevallen, ik had er 1 via linux die random alles probeert en kleine 2 uurtjes,

Overigens ik kom niet verder :') of althans krijg geen mail, dus dan zal wat ik stuurde wel fout zijn denk.

Is het vergezocht wat ik in die documenten aan namen moet vinden?
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 22:21:02 #129
309164 Woelwater
oranje-blanje-bleu
pi_138057903
Volgens mij krijg je sowieso antwoord. Heb ook steeds een mailtje terug gekregen nadat ik een bericht stuurde met m'n vorderingen..
pi_138057905
Je krijgt altijd response, ook als je antwoord fout is. Tenzij er iets stuk is ;)
pi_138057968
Oh dan gaat er iets fout denk :)
Ik heb het per ongeluk vanaf een andere afzender gestuurd als waarmee ik in eerste instantie die link kreeg, misschien ligt het daar aan
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 22:37:11 #132
336681 Lt.Surge
The Lightning American
pi_138058597
quote:
0s.gif Op zaterdag 22 maart 2014 22:22 schreef kree het volgende:
Oh dan gaat er iets fout denk :)
Ik heb het per ongeluk vanaf een andere afzender gestuurd als waarmee ik in eerste instantie die link kreeg, misschien ligt het daar aan
Ja, want je e-mail wordt opgeslagen om je vorderingen op te slaan.

Dus een onbekende mail komt niet in hun database voor.
I'll show you civilian! I'll shock you into surrender!
pi_138058647
Was er al bang voor, even opnieuw proberen met een ander account :)
Do what you love, love what you do!
pi_138058726
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 22:53:06 #135
422151 913nn
Defence is never high enough.
pi_138059094
Zover ben ik ongeveer :P



[ Bericht 19% gewijzigd door 913nn op 22-03-2014 22:59:12 ]
pi_138059339
Ik heb de bot gesloopt denk :')

Probeerde het vanaf een nieuw e-mail adres, maar die stuurt de file niet meer alleen de spelregels.
Nouja hoop dat er even een niet bot dat dan fixed :P

Ik kan even niet verder

edit bestand weer gehad, kijken of ik nu verder kom

[ Bericht 6% gewijzigd door kree op 22-03-2014 23:08:20 ]
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 23:08:40 #137
309164 Woelwater
oranje-blanje-bleu
pi_138059601
quote:
0s.gif Op zaterdag 22 maart 2014 22:53 schreef 913nn het volgende:
Zover ben ik ongeveer :P

[ afbeelding ]

10 keer sneller dan de mijne en dat is dan een trage mini-laptop.. Damn, nog steeds het verkeerde programma. Ben na 2 uur pas bij aexxxx
pi_138059640
Op linux kun je fcrackzip gebruiken.
Ik heb een oude laptop en het duurde niet meer als 2 uur
Do what you love, love what you do!
pi_138060302
quote:
Hallo kree,
ik heb je mail gekregen, maar ik denk niet dat dit de juiste gegevens zijn. Kan je nog meer vinden?

Groeten,
ADD5txx
-O-

Was toch een beetje te voor de hand liggend dan
Do what you love, love what you do!
pi_138060370
quote:
0s.gif Op zaterdag 22 maart 2014 22:53 schreef 913nn het volgende:
Zover ben ik ongeveer :P

[ afbeelding ]

Ik zou een partiėle known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.
  zaterdag 22 maart 2014 @ 23:33:42 #141
422151 913nn
Defence is never high enough.
pi_138060488
quote:
0s.gif Op zaterdag 22 maart 2014 23:29 schreef Riparius het volgende:

[..]

Ik zou een partiėle known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.
Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
pi_138060539
quote:
0s.gif Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:

[..]

[..]

Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
Zal je ze toch echt eerst uit die zip moeten halen ;)
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 23:36:02 #143
422151 913nn
Defence is never high enough.
pi_138060557
quote:
0s.gif Op zaterdag 22 maart 2014 23:35 schreef kree het volgende:

[..]

Zal je ze toch echt eerst uit die zip moeten halen ;)
zo dacht ik dus ook :)
pi_138060595
quote:
0s.gif Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:

[..]

[..]

Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
pi_138060631
De bestanden in de zip zijn niet beveiligd
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 23:40:30 #146
422151 913nn
Defence is never high enough.
pi_138060702
quote:
0s.gif Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:

[..]

Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
Ik zou niet weten hoe en met wat het sneller zou gaan, maar ik sta natuurlijk open voor een mooi voorbeeldje ;)
pi_138060841
quote:
0s.gif Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
Implementaties van die attack zijn echter nogal schaars. PkCrack (is al tig jaar oud, compiled niet 1-2-3 geloof ik) en Elcomsoft's zip cracker (commercieel). Daarnaast is de known plaintext compressed data, dus je zult candidate files eerst moeten compressen en het geluk moeten hebben dat dat een bruikbare compressed stream oplevert.

In theorie is het inderdaad de snelste attack, though.
pi_138060882
jeeuhh

quote:
kree! Jouw skillset is precies wat ik zoek. jij bent duidelijk iemand met wie ik kan werken.
Do what you love, love what you do!
  zaterdag 22 maart 2014 @ 23:45:53 #149
422151 913nn
Defence is never high enough.
pi_138060883
Ga ik me wel even in verdiepen. :)
pi_138061200
Irritant pas over een uur de volgende stap.
Even wachten dan maar, wel een leuk puzzeltje dit
Do what you love, love what you do!
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')