abonnement Unibet Coolblue Bitvavo
  maandag 31 maart 2014 @ 10:29:47 #251
402754 darkmond
-Ondertitel-
pi_138355607
quote:
0s.gif Op maandag 31 maart 2014 10:26 schreef Ai_KaRaMBa het volgende:

[..]

Je bedoeld dat je add5txx hebt gemailt om te starten? Als het goed is krijg je een mega.co.nz link van 'm om het bestand te downloaden.

Edit: mooi, succes! Ik ben ook geen pro (maar ken wel wat basisprincipes), en hoofdstuk 1 was met wat googlen voor mij wel te doen, en zat wel leuk in elkaar. Hoofdstuk 2 lijkt qua plot ook wel interessant ter gaan worden, maar daar zit ik qua hacken nog even vast 8-)
Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zip :') Alsof dat je skills test.
Poll: Ben ik een kwaliteits-user? Ja -- Soms -- Nee -- Ken ik jou...? ------- Tussenstand
  maandag 31 maart 2014 @ 10:32:35 #252
314941 Ai_KaRaMBa
Eat my shorts!
pi_138355652
quote:
99s.gif Op maandag 31 maart 2014 10:29 schreef darkmond het volgende:

[..]

Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zip :') Alsof dat je skills test.
Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...
  maandag 31 maart 2014 @ 10:34:30 #253
402754 darkmond
-Ondertitel-
pi_138355693
quote:
14s.gif Op maandag 31 maart 2014 10:32 schreef Ai_KaRaMBa het volgende:

[..]

Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...
Alleen een vraagje, geen zin om het hele topic door te nemen...Zal brute-force wat uithalen? Anders is 't verspilde tijd :').
Poll: Ben ik een kwaliteits-user? Ja -- Soms -- Nee -- Ken ik jou...? ------- Tussenstand
  maandag 31 maart 2014 @ 10:35:16 #254
314941 Ai_KaRaMBa
Eat my shorts!
pi_138355712
Met een beetje snelle cracker: ja.
  maandag 31 maart 2014 @ 11:13:23 #255
314941 Ai_KaRaMBa
Eat my shorts!
pi_138356539
quote:
6s.gif Op maandag 31 maart 2014 09:51 schreef Ai_KaRaMBa het volgende:
Ik denk eigenlijk in dezelfde richting als waarin kree denkt: eens zien of ik uit die hashes een private key file kan bouwen voor inloggen op de server
Op dit moment lijk ik hier niet veel verder mee te komen. De 3 hash strings zijn iig geen binary dump van een private key (ze voldoen iig niet aan het ASN.1 DER formaat). De 3 hashes zijn volgens mij ook geen onderdelen van een private key (geen van de 3 hashes is priem, en voor een private key heb je tenminste de 2 primgetallen nodig, waarvan ik er 1 zou uitrekenen als de andere en de RSA modulus bekend zou zijn).

Als het daadwerkelijk hashes van een password zouden zijn, zijn ze neem ik aan gesalt, en dan schieten we er ook niks mee op...
pi_138361735
Ah kijk wat meer info. Ik heb trouwens die ssh geprobeerd met een pasword list te kraken. En dan maar met usern. Root. Maar die locked volgens mij een tijdje als je teveel pogingen doet.
Of het wad me eigen internet :) maar zag daar weinig hoop in dus mee gestopt.

Met die hashes kwam ik ook niet verder. Heb geprobeerd uit te vinden waarvan of van wat voor type ze zijn. Maar niks.

Die pcap heb ik nog wel. Tenminste als die hetzelfde is van ronde 1.

Eens kijken of daar nog wat instaat dan.
Do what you love, love what you do!
pi_138466460
@Kree, Ai_Karamba: Hoe gaat het bij jullie? Komen jullie er al uit?

Een aantal statistieken! Want statisteken zijn geweldig.

Tot op dit moment heb ik 90 spelers voorbij zien komen. Vanuit de 90 spelers zijn er 21 spelers die het eerste hoofdstuk hebben afgerond. En van de 21 spelers zijn er slechts 7 spelers die voorbij hoofdstuk 2 zijn gekomen.

Het laatste en derde hoofdstuk komt er snel aan!
  donderdag 3 april 2014 @ 12:26:46 #258
314941 Ai_KaRaMBa
Eat my shorts!
pi_138467116
Ik zit nog steeds hartstikke vast waar ik van de week was gestrand. :@

... en heb ook nog geen idee hoe ik verder moet eigenlijk. Conventioneel inbreken op een SSH server lijkt me kansloos, en ik heb geen idee wat ik met die hashes moet (of hoe ik die kan 'misbruiken' voor inloggen op de server) -O-
pi_138479281
Ik ben er de laatste dagen niet meer mee bezig geweest. (mooi weertje enzo ;) )

Dus nog op hetzelfde punt als begin van de week.
Dat bruteforcen van de SSH login heb ik wel opgegeven want dat is volgens mij niet de manier.

Verder werd er nog gehint naar die pcap log, daar heb ik nog niet in gekeken.
Do what you love, love what you do!
  vrijdag 4 april 2014 @ 00:46:27 #260
422151 913nn
Defence is never high enough.
pi_138493498
Ik ben er zelf niet meer mee bezig geweest, dit komt vooral omdat er nu meerder contactpersonen/bots zijn en ik geen zin heb in zoveel mailtjes.
Ik had liever gewoon 1 contactpersoon/bot gehad, ik vind dat dit de challenge minder leuk maakt.
  vrijdag 4 april 2014 @ 00:55:45 #261
73683 leolinedance
Voor Rood-Wit gezongen
pi_138493714
quote:
14s.gif Op vrijdag 21 maart 2014 20:34 schreef Snowballed het volgende:

[..]

Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...

Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)
:')
  vrijdag 4 april 2014 @ 01:15:20 #262
379300 Snowballed
Dans omdat het kan
pi_138494034
quote:
1s.gif Op vrijdag 4 april 2014 00:55 schreef leolinedance het volgende:

[..]

:')
Jij dacht laat ik eens een post van twee week terug quoten en een :') neerzetten..?

:') :')
One good thing about music:
When it hits, you feel no pain,
So hit me with music.. Bob Marley
  vrijdag 4 april 2014 @ 09:22:39 #263
73683 leolinedance
Voor Rood-Wit gezongen
pi_138496591
quote:
14s.gif Op vrijdag 4 april 2014 01:15 schreef Snowballed het volgende:

[..]

Jij dacht laat ik eens een post van twee week terug quoten en een :') neerzetten..?

:') :')
Ik las het, en daar paste alleen dit als reactie op.
  woensdag 9 april 2014 @ 19:50:05 #264
19436 leuk_he
beetje leuk
pi_138700484
Laat me eens raden, 15 april wordt bekend gemaakt wie er achter zit...
pi_138709123
Nope. Speel alle delen uit, en met een beetje mazzel krijg je te horen wie de opdrachtgever is.
  zaterdag 12 april 2014 @ 19:03:36 #266
19436 leuk_he
beetje leuk
pi_138801185
quote:
0s.gif Op woensdag 9 april 2014 22:26 schreef Thralas het volgende:
Nope.
Ik heb geen ideen meer op de ssh server.

1
2
[STATUS] 27.13 tries/min, 12480 tries in 07:40h, 0 todo in 00:01h, 1 active
1 of 1 target completed, 0 valid passwords found

ik kan uiteraard een grotere password list gebruiken, en nog meer gebruiksnamen verzinnen, maar over het algemeen is dat geen goed idee.
  zaterdag 12 april 2014 @ 19:07:15 #267
45206 Pietverdriet
Ik wou dat ik een ijsbeer was.
pi_138801294
Een van de beste manieren om bedrijfsspionage te doen is op de parkeerplaats van het te bespioneren bedrijf een usb stick te leggen met een trojan erop. 90% van de mensen steekt een gevonden usb stick in hun computer.
Nooit gevonden usb sticks zomaar in je computer steken. Ik neem ook geen usb sticks aan van vreemden op beurzen of zo
In Baden-Badener Badeseen kann man Baden-Badener baden sehen.
pi_139190987
Iemand al verder gekomen met de hashes? Ik heb nu wel zo een beetje alles geprobeerd, en ik kom er niet uit... Iemand tips?
  woensdag 23 april 2014 @ 23:53:14 #269
73683 leolinedance
Voor Rood-Wit gezongen
pi_139201553
Loopt niet echt hier he?
pi_139221722
met alleen de hashes kom je er niet natuurlijk, je hebt nog iets nodig
  dinsdag 29 april 2014 @ 20:06:50 #271
422151 913nn
Defence is never high enough.
pi_139386814
Naar mijn idee is dit project gewoon geflopt, ik denk zelf dat dit komt omdat er nu gemaild moet worden met meerdere bots waarvan je geen of slecht antwoord terug krijgt.
Ik ben door deze spelfunctie daarom ook afgehaakt.
Als ik gewoon 1 bot had om mee te communiceren was het voor mij leuker om er mee door te gaan.

Mocht dit veranderd worden dan denk ik dat ik de draad weer oppak.
pi_139388130
Dat is onderdeel van het verhaal, de adventure, om het 'echter' te maken. Dat zullen ze echt niet gaan veranderen.
Deze bots spelen een bepaald karakter een ook verderop in het verhaal geeft dat een leuk bijeffect.
Ik geef toe dat ik de antwoorden ook wat te summier vond om echt goed verder te kunnen met de hashes.

Het probleem is met de hashes is dat er niet echt gericht op een skill gestuurd wordt.
Je bent dus een beetje in het diepe gegooid en dan moet je meerdere verschillende
dingen proberen.
Zo'n verhaal als van ai_karamba geeft prima aan dat hij genoeg skills heeft, maar toch kan hij niet verder.
Meestal is het ook zo dat zoals bij thtc challenge dat de moeilijkheidsgraad steeds hoger wordt.
In deze 'challenge' is dat niet zo, het wisselt steeds tussen simpel en lastig en alles er tussenin.
Kortom, ik ga hier geen spoilers geven maar als je denkt dat je de hashes nodig hebt om de ftp server binnen te komen, dan denk je te moeilijk...
pi_139457766
De maker van de challenge heeft bij hoofdstuk 2 er expres voor gekozen om je zowel hashes als een server tegelijkertijd te geven. Simpelweg om te zien hoe je meerdere sets van data kan interpreteren om tot een oplossing te komen.

Toch maar een tip dan:
Focus je eerst op de server voor je op de hashes te richten.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')