FOK!forum / Digital Corner / USB stick gevonden, hulp nodig!
ADD5txxwoensdag 19 maart 2014 @ 13:19
Wie wil … ?

Een usb stick die ik in handen heb gekregen kan ik onmogelijk open maken. Dus leek het mij wel leuk om er een kleine challenge van te maken!

Wie kan het bestand openen en de inhoud onderzoeken? Ik zou dan wel graag van iemand willen horen of er een contact op staat. Iemand zou misschien graag de usb stick terug willen!

Dus, wie wil graag zijn skills testen? Stuur me even een mailtje en ik stuur je de link naar het bestand dat ik straks online zet.

Mijn mailadres is add5txx@gmail.com

Alvast veel plezier en good luck!

ADD5txx

SPOILER
Als je besluit om ADD5txx te emailen, dan maak je de eerste stap in een cyber challenge die is ontworpen om jouw skillset als ICTer te testen. Tijdens de challenge heb je via email contact met verschillende bots, om je vooruitgang bij te houden moeten we je email adres opslaan.

Je email adres word alleen gebruikt binnen de challenge, je zal niet worden gespammed, en je gegevens worden niet doorverkocht. Zodra de challenge is afgelopen worden al de verzamelde email-adressen verwijderd, en op verzoek kunnen je gegevens op elk moment worden verwijderd uit ons systeem.

Enjoy the ride! Tijdens de challenge zoek ik weer contact met je.

De Storyteller


[ Bericht 20% gewijzigd door Bart op 22-03-2014 13:08:49 ]
Mord_Sithwoensdag 19 maart 2014 @ 13:20
Ik denk dat de inhoud van die stick niet voor niets versleuteld is..?
Broadwaywoensdag 19 maart 2014 @ 13:21
Lekker slim bezig, een gevonden USB stick in je pc steken. :N

Bovendien een post van een onbekende nieuwe user, vooral op ingaan en die shit downloaden, dan ben je dus echt te stom voor woorden. :')
Gloorbekwoensdag 19 maart 2014 @ 13:27
quote:
11s.gif Op woensdag 19 maart 2014 13:21 schreef Broadway het volgende:
Lekker slim bezig, een gevonden USB stick in je pc steken. :N

Bovendien een post van een onbekende nieuwe user, vooral op ingaan en die shit downloaden, dan ben je dus echt te stom voor woorden. :')
Ja dat is ongeveer het zelfde als je eigen usb stick zonder condoom in een hoer steken.
CherryOnTopwoensdag 19 maart 2014 @ 13:30
quote:
0s.gif Op woensdag 19 maart 2014 13:20 schreef Mord_Sith het volgende:
Ik denk dat de inhoud van die stick niet voor niets versleuteld is..?
Ik denk dat TS gewoon een virus o.i.d. wil verspreiden.
Bartdonderdag 20 maart 2014 @ 08:36
In overleg met TS weer open.
Ripariusdonderdag 20 maart 2014 @ 09:20
quote:
0s.gif Op woensdag 19 maart 2014 13:20 schreef Mord_Sith het volgende:
Ik denk dat de inhoud van die stick niet voor niets versleuteld is..?
Inderdaad, maar waarschijnlijk niet om de redenen die jij denkt. Dit lijkt op een geraffineerde nieuwe vorm van spam, ondanks het feit dat Bart het topic weer open heeft gezet.
t4rt4rusdonderdag 20 maart 2014 @ 10:18
Usb stick kan niet "open gemaakt" worden, maar er staat wel een bestand op?
:s
Ripariusdonderdag 20 maart 2014 @ 11:08
quote:
0s.gif Op donderdag 20 maart 2014 10:18 schreef t4rt4rus het volgende:
USB stick kan niet "open gemaakt" worden, maar er staat wel een bestand op?
:s
Inderdaad, dat alleen al verraadt dat de OP flauwekul is. Waarschijnlijk bestaat die hele USB stick niet eens, alleen het (wellicht door TS zelf aangemaakte) bestand. Wat de ware intenties van TS zijn blijft onduidelijk, maar zoals gezegd vermoed ik een geraffineerde vorm van spam.

Als iemand een USB stick gebruikt met gevoelige (en dus versleutelde) informatie, en die persoon zet contactinformatie op de stick opdat deze - bij een onverhoopt verlies - door een eerlijke vinder terugbezorgd kan worden, dan zal die contactinformatie uiteraard niet versleuteld op de stick staan omdat je er niet vanuit kunt gaan dat een vinder in staat zal zijn de encryptie te breken. Sterker nog, een beetje goede encryptie is niet te kraken.

Nee, wat de eigenaar van de stick dan zal doen is bijvoorbeeld in de root van de stick een plain text ASCII bestandje neerzetten met als bestandsnaam bijvoorbeeld READ_THIS.TXT. In dit bestandje kan de eigenaar van de stick dan (liefst ook in het Engels) contactinformatie zetten zoals een telefoonnummer of een e-mail adres of eventueel een fysiek adres, alsmede instructies voor de eerlijke vinder om de stick te retourneren, eventueel tegen een beloning.
Bartdonderdag 20 maart 2014 @ 14:03
quote:
0s.gif Op donderdag 20 maart 2014 09:20 schreef Riparius het volgende:

[..]

Inderdaad, maar waarschijnlijk niet om de redenen die jij denkt. Dit lijkt op een geraffineerde nieuwe vorm van spam, ondanks het feit dat Bart het topic weer open heeft gezet.
Welnee, dan had ik het niet open gegooid.
Ripariusdonderdag 20 maart 2014 @ 14:19
quote:
0s.gif Op donderdag 20 maart 2014 14:03 schreef Bart het volgende:

[..]

Welnee, dan had ik het niet open gegooid.
Tja, jij weet meer dan wij, want jij hebt immers overleg gehad met TS, wij niet. Maar dan was het misschien verstandig geweest om een tipje van de sluier op te lichten inzake de motieven van TS als die echt zo nobel zijn als hij het doet voorkomen.

Maar ik geloof het verhaal van TS niet, om redenen die ik hierboven al heb uiteengezet. Het valt ook op dat hij mij (nog) niet van repliek heeft gediend. En laten we wel wezen, jij hebt de USB stick in kwestie ook niet gezien, dus je kunt het verhaal van TS evenmin verifiëren. Of je het versleutelde bestand dat hij zegt te hebben wel hebt gezien weet ik niet, maar van een goed versleuteld bestand is uiteraard geen chocola te maken, dus dan heb je nog niets tastbaars. Kortom, je bent dus uitsluitend en alleen afgegaan op de beweringen van TS zelf en die beweringen zijn niet te verifiëren.
xzazdonderdag 20 maart 2014 @ 14:22
Openmaken is heel simpel

hamer.jpg
Bartdonderdag 20 maart 2014 @ 14:38
quote:
0s.gif Op donderdag 20 maart 2014 14:19 schreef Riparius het volgende:

[..]

Tja, jij weet meer dan wij, want jij hebt immers overleg gehad met TS, wij niet. Maar dan was het misschien verstandig geweest om een tipje van de sluier op te lichten inzake de motieven van TS als die echt zo nobel zijn als hij het doet voorkomen.

Maar ik geloof het verhaal van TS niet, om redenen die ik hierboven al heb uiteengezet. Het valt ook op dat hij mij (nog) niet van repliek heeft gediend. En laten we wel wezen, jij hebt de USB stick in kwestie ook niet gezien, dus je kunt het verhaal van TS evenmin verifiëren. Of je het versleutelde bestand dat hij zegt te hebben wel hebt gezien weet ik niet, maar van een goed versleuteld bestand is uiteraard geen chocola te maken, dus dan heb je nog niets tastbaars. Kortom, je bent dus uitsluitend en alleen afgegaan op de beweringen van TS zelf en die beweringen zijn niet te verifiëren.
Of je leest de gewijzigde OP nog een keer.
Ripariusdonderdag 20 maart 2014 @ 14:54
quote:
12s.gif Op donderdag 20 maart 2014 14:38 schreef Bart het volgende:

[..]

Of je leest de gewijzigde OP nog een keer.
Goed, dat is al een stuk duidelijker, alleen is die spoiler wel toegevoegd nadat ik mijn bedenkingen had geuit. Het gaat kennelijk om een vorm van acquisitie of headhunting van een ICT bedrijf of iets in die geest. Commerciële (bij)bedoelingen dus.

Wellicht krijgen de deelnemers een bestand voor hun kiezen waar je dan een stukje (al dan niet obfuscated) assembly code uit kunt peuteren dat je vervolgens kunt runnen om de gezochte informatie boven tafel te krijgen. Altijd leuk natuurlijk om de echt slimme jongens en meisjes te scheiden van de dombo's, maar goed, dit soort dingen zijn al vaker vertoond.
sjoemie1985donderdag 20 maart 2014 @ 16:12
Het lijkt er op alsof de TS op zoek is naar een goede hacker ofzo.
Ik ga hier in ieder geval niet aan mee doen.
#ANONIEMdonderdag 20 maart 2014 @ 16:15
quote:
0s.gif Op donderdag 20 maart 2014 16:12 schreef sjoemie1985 het volgende:
Het lijkt er op alsof de TS op zoek is naar een goede hacker ofzo.
Ik ga hier in ieder geval niet aan mee doen.
Dat dus, 'gevonden USB stick' jaja :')
sjoemie1985donderdag 20 maart 2014 @ 16:18
quote:
2s.gif Op donderdag 20 maart 2014 16:15 schreef Loveless85 het volgende:

[..]

Dat dus, 'gevonden USB stick' jaja :')
zelf uitgevonden beveiligde usb stick bedoelt hij denk ik eerder :')
Basp1donderdag 20 maart 2014 @ 16:18
quote:
0s.gif Op woensdag 19 maart 2014 13:19 schreef ADD5txx het volgende:
Een usb stick die ik in handen heb gekregen kan ik onmogelijk open maken. Dus leek het mij wel leuk om er een kleine challenge van te maken!
Ik heb hier wel een diamant zaag daarmee krijg ik deze usb stick echt wel open.
t4rt4rusdonderdag 20 maart 2014 @ 19:50
De originele tekst is tegenstrijdig met de nieuwe quote in de eerste post.

Verder lijkt dit gewoon op reclame.
Ai_KaRaMBadonderdag 20 maart 2014 @ 20:57
Ik krijg niet direct de indruk dat er een commercieel belang is (adresgegvens worden niet voor iets anders gebruikt, en ik heb nog geen link naar een bedrijf gevonden).

Het zou in ieder geval een leuke puzzel / game kunnen zijn (mits goed uitgewerkt). Ik ga iig een poging doen *)
Broadwaydonderdag 20 maart 2014 @ 21:20
quote:
0s.gif Op donderdag 20 maart 2014 19:50 schreef t4rt4rus het volgende:
De originele tekst is tegenstrijdig met de nieuwe quote in de eerste post.

Verder lijkt dit gewoon op reclame.
Dat dus. TS komt niet helemaal eerlijk over.
#ANONIEMvrijdag 21 maart 2014 @ 11:36
quote:
0s.gif Op donderdag 20 maart 2014 16:18 schreef sjoemie1985 het volgende:

zelf uitgevonden beveiligde usb stick bedoelt hij denk ik eerder :')
Goh :{ scepticisme tiert weer welig op FOK!

[ Bericht 7% gewijzigd door #ANONIEM op 21-03-2014 11:36:41 ]
Snowballedvrijdag 21 maart 2014 @ 11:40
Wat is dit nou weer voor ONZin..? :')
Email open en bloot in de in de OP...
#ANONIEMvrijdag 21 maart 2014 @ 11:46
Als dit een of andere guerilla marketing actie is, is het wel erg slecht bedacht/uitgevoerd :')
Ai_KaRaMBavrijdag 21 maart 2014 @ 13:42
Heeft inmiddels iemand anders ook al een poging gedaan?
SPOILER
Het bestand is een ge-encrypte ZIP met daarin 6 bestandjes. Een dictionary attack levert niets op.

De gebuikte standaard ZIP encryprion is niet echt sterk, en het feit dat de bestanden in de ZIP een bekende header hebben, zou moeten kunnen helpen met brute forcen (plaintext attack). Ik kan echter geen gratis tools (voor linux) vinden die gebruik maken van de zwakte in de encryptie.

Zelf heb ik wel iets in elkaar gehacked om brute-force candidaat-wachtwoorden te vinden op basis van bekende file header; zonder optimalisaties kan ik zo'n 16mil wachtwoorden per seconde checken. Ik heb echter geen zin om er een complete ZIP-parser omheen te bouwen...

... en eigenlijk heb ik ook niet echt zin om er teveel CPU time aan te besteden.

Als de challance is: "brute-force een >6 character password", dan haak ik af.
HalveZwarevrijdag 21 maart 2014 @ 14:32
Zal eens kijken hoe legit dit allemaal is, ben wel benieuwd
HalveZwarevrijdag 21 maart 2014 @ 15:23
heb er momenteel een kleine rainbow tabel op staan ( paar gieg )
heb nu 1951928481 passwords geprobeert, en nog niks gevonden ( alle printable chars tot max 25 chars )
Snowballedvrijdag 21 maart 2014 @ 15:32
quote:
15s.gif Op vrijdag 21 maart 2014 13:42 schreef Ai_KaRaMBa het volgende:
Heeft inmiddels iemand anders ook al een poging gedaan?
SPOILER
Het bestand is een ge-encrypte ZIP met daarin 6 bestandjes. Een dictionary attack levert niets op.

De gebuikte standaard ZIP encryprion is niet echt sterk, en het feit dat de bestanden in de ZIP een bekende header hebben, zou moeten kunnen helpen met brute forcen (plaintext attack). Ik kan echter geen gratis tools (voor linux) vinden die gebruik maken van de zwakte in de encryptie.

Zelf heb ik wel iets in elkaar gehacked om brute-force candidaat-wachtwoorden te vinden op basis van bekende file header; zonder optimalisaties kan ik zo'n 16mil wachtwoorden per seconde checken. Ik heb echter geen zin om er een complete ZIP-parser omheen te bouwen...

... en eigenlijk heb ik ook niet echt zin om er teveel CPU time aan te besteden.

Als de challance is: "brute-force een >6 character password", dan haak ik af.
Waarom zou iemand zn tijd verdoen met deze onzin?
Daarbij is TS toch spoorloos... en deze hele zooi stinkt als de pest
HalveZwarevrijdag 21 maart 2014 @ 15:34
quote:
14s.gif Op vrijdag 21 maart 2014 15:32 schreef Snowballed het volgende:

[..]

Waarom zou iemand zn tijd verdoen met deze onzin?
Daarbij is TS toch spoorloos... en deze hele zooi stinkt als de pest
fat care? bezigheidje voor het weekend :-P
kan zomaar nog eens leuk worden :-)
Snowballedvrijdag 21 maart 2014 @ 15:35
quote:
10s.gif Op vrijdag 21 maart 2014 15:34 schreef HalveZware het volgende:

[..]

fat care? bezigheidje voor het weekend :-P
kan zomaar nog eens leuk worden :-)
Ik heb ook nog wat schilderklusjes... ik word ervoor betaald, maar jij mag het werk doen.. als je dat kan.. zie het als een challenge..
HalveZwarevrijdag 21 maart 2014 @ 15:37
quote:
14s.gif Op vrijdag 21 maart 2014 15:35 schreef Snowballed het volgende:

[..]

Ik heb ook nog wat schilderklusjes... ik word ervoor betaald, maar jij mag het werk doen.. als je dat kan.. zie het als een challenge..
Dit gaat niet om geld of wat dan ook, is gewoon de uitdaging van een soort puzzel... ;-)
soort morderne versie van puzzelboekjes :-)
Snowballedvrijdag 21 maart 2014 @ 15:38
quote:
10s.gif Op vrijdag 21 maart 2014 15:37 schreef HalveZware het volgende:

[..]

Dit gaat niet om geld of wat dan ook, is gewoon de uitdaging van een soort puzzel... ;-)
soort morderne versie van puzzelboekjes :-)
Dat hoop je dan maar....
HalveZwarevrijdag 21 maart 2014 @ 15:40
quote:
14s.gif Op vrijdag 21 maart 2014 15:38 schreef Snowballed het volgende:

[..]

Dat hoop je dan maar....
Als het boem doet, nog niks aan de hand, het draait op een virtuele machine ingericht voor dit soort vieze expirimenten. als ie boem doet, kan ie niet eens het netwerk op of wat dan ook.

Dus we zien wel wat er uit komt :-) er zit iig wat data in, wie weet staat er leuke info in
Life2.0vrijdag 21 maart 2014 @ 15:45
aivd bait _O-
DeStorytellervrijdag 21 maart 2014 @ 17:10
Hallo! Ik ben verantwoordelijk voor deze challenge, en ik beantwoord graag je vragen over privacy, de werking van de email bots, en eventuele problemen met het systeem dat je tegenkomt. Ik beantwoord geen vragen over het verhaal, en oplossingen van de verschillende puzzels in de challenge ;)

We zijn onderweg! Er zijn tot nu toe twee spelers geweest die langs de eerste stap zijn gekomen. Dus het is zeker mogelijk.

Zoals HalveZware al opmerkte, dit is inderdaad een modern puzzelboekje. Je hoeft dus niet bang te zijn voor virussen of andere malware. Ook hebben we met FOK goed gekeken naar hoe jullie privacy word gewaarborgd als je besluit om mee te doen.

Ik wil nog niet bekend maken wie we zijn. Hoe verder je komt in de challenge, hoe meer de sluier word opgelicht. Ik begrijp het als je liever niet meedoet zolang het nog onbekend is wie erachter deze challenge zit. Hopelijk kan ik je alsnog als speler verwelkomen als andere spelers meer ontdekt hebben.
Ai_KaRaMBavrijdag 21 maart 2014 @ 17:44
Ah! eerste stapje verder :D
Snowballedvrijdag 21 maart 2014 @ 19:49
quote:
0s.gif Op vrijdag 21 maart 2014 17:10 schreef DeStoryteller het volgende:
Hallo! Ik ben verantwoordelijk voor deze challenge, en ik beantwoord graag je vragen over privacy, de werking van de email bots, en eventuele problemen met het systeem dat je tegenkomt. Ik beantwoord geen vragen over het verhaal, en oplossingen van de verschillende puzzels in de challenge ;)

We zijn onderweg! Er zijn tot nu toe twee spelers geweest die langs de eerste stap zijn gekomen. Dus het is zeker mogelijk.

Zoals HalveZware al opmerkte, dit is inderdaad een modern puzzelboekje. Je hoeft dus niet bang te zijn voor virussen of andere malware. Ook hebben we met FOK goed gekeken naar hoe jullie privacy word gewaarborgd als je besluit om mee te doen.

Ik wil nog niet bekend maken wie we zijn. Hoe verder je komt in de challenge, hoe meer de sluier word opgelicht. Ik begrijp het als je liever niet meedoet zolang het nog onbekend is wie erachter deze challenge zit. Hopelijk kan ik je alsnog als speler verwelkomen als andere spelers meer ontdekt hebben.
:')

Enne... "we" ??

Veel succes met je puzzeltje... als je wil dat ik iets voor je (jullie?) doe.. investeer je eerst maar eens in een systeem voor mij...
De groeten.. :W
#ANONIEMvrijdag 21 maart 2014 @ 19:57
Te slecht dit :') prachtige guerrilla marketing hoor, volgende keer alleen wat beter organiseren.
Ripariusvrijdag 21 maart 2014 @ 20:03
quote:
14s.gif Op vrijdag 21 maart 2014 19:49 schreef Snowballed het volgende:

Veel succes met je puzzeltje... als je wil dat ik iets voor je (jullie?) doe.. investeer je eerst maar eens in een systeem voor mij...
Ik denk niet dat je een zware computer nodig hebt voor dit soort werk hoor. Je post hier, dus je hebt kennelijk een computer voor je neus staan, en dat is voldoende. De beste computer die je ooit zult hebben zit tussen je oren, en het is de bedoeling dat je vooral die gebruikt. Maar ja, als daar nooit veel in is geïnvesteerd, dan wordt het natuurlijk niks.
Snowballedvrijdag 21 maart 2014 @ 20:05
quote:
0s.gif Op vrijdag 21 maart 2014 20:03 schreef Riparius het volgende:

[..]

Ik denk niet dat je een zware computer nodig hebt voor dit soort werk hoor. Je post hier, dus je hebt kennelijk een computer voor je neus staan, en dat is voldoende. De beste computer die je ooit zult hebben zit tussen je oren, en het is de bedoeling dat je vooral die gebruikt. Maar ja, als daar nooit veel in is geïnvesteerd, dan wordt het natuurlijk niks.
Waarom zou het iets moeten worden...? TS geeft nul info.. en ontwijkt alle vragen.. dus zakt TS maar lekker in de stront..

Dat zit er tussen mijn oren... :Y
Ripariusvrijdag 21 maart 2014 @ 20:15
quote:
14s.gif Op vrijdag 21 maart 2014 20:05 schreef Snowballed het volgende:

[..]

Waarom zou het iets moeten worden...? TS geeft nul info.. en ontwijkt alle vragen.. dus zakt TS maar lekker in de stront..

Dat zit er tussen mijn oren... :Y
Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciële (bij)bedoelingen achter schuilen.
Smack10vrijdag 21 maart 2014 @ 20:24
quote:
0s.gif Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:

[..]

Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciële (bij)bedoelingen achter schuilen.


[ Bericht 5% gewijzigd door Smack10 op 21-03-2014 20:48:50 ]
Bartvrijdag 21 maart 2014 @ 20:27
quote:
0s.gif Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:
Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciële (bij)bedoelingen achter schuilen.
Want er zijn nooit commerciële initiatieven op FOK! te vinden :?.

Anyway, klinkt toch wel leuk, helaas heb ik niet de skills ;(.
Snowballedvrijdag 21 maart 2014 @ 20:34
quote:
0s.gif Op vrijdag 21 maart 2014 20:15 schreef Riparius het volgende:

[..]

Het is natuurlijk wel duidelijk dat TS, of, beter, de organisatie die er achter zit, op zoek is naar mensen die over bepaalde vaardigheden beschikken, en uit jouw reactie blijkt al dat je niet tot dat selecte groepje behoort, en dat is verder prima zo. Dat er geen verdere informatie wordt gegeven hoort er uiteraard gewoon bij, het is de bedoeling dat de deelnemers helemaal zelf uitvogelen wat de bedoeling is en de relevante informatie boven tafel krijgen. Ik vind het overigens dubieus dat dit wordt toegestaan op FOK, want zoals ik al heb uiteengezet denk ik dat er commerciële (bij)bedoelingen achter schuilen.
Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...

Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)

[ Bericht 1% gewijzigd door Snowballed op 21-03-2014 20:39:44 ]
CaptainSushivrijdag 21 maart 2014 @ 20:43
Je kan niet vertellen wie jullie zijn maar de privacy is gewaarborgd.
Pure oplichting in mijn neusgaatjes en rot lekker op met dit kuttopic.
Ripariusvrijdag 21 maart 2014 @ 20:51
quote:
14s.gif Op vrijdag 21 maart 2014 20:34 schreef Snowballed het volgende:

[..]

Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...

Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)
Het is bij een uitdaging zoals deze niet de bedoeling om kennis te genereren die er nog niet is, dus als je dat dacht dan heb je er al helemaal niets van begrepen. De organisatie achter deze uitdaging is kennelijk op zoek naar mensen die over bepaalde vaardigheden beschikken, maar dan moet je wel eerst bewijzen dat je die vaardigheden hebt door de uitdaging (volledig) op te lossen. Als je dat bewijs geleverd hebt dan zullen ze ongetwijfeld in jou geïnteresseerd zijn. Jij wil dat omkeren door te stellen dat ze eerst in jou geïnteresseerd moeten zijn en jou eerst van alles moeten bieden, inclusief een nieuw systeem, maar zo werkt het natuurlijk niet.
Snowballedvrijdag 21 maart 2014 @ 20:53
quote:
0s.gif Op vrijdag 21 maart 2014 20:51 schreef Riparius het volgende:

[..]

Het is bij een uitdaging zoals deze niet de bedoeling om kennis te genereren die er nog niet is, dus als je dat dacht dan heb je er al helemaal niets van begrepen. De organisatie achter deze uitdaging is kennelijk op zoek naar mensen die over bepaalde vaardigheden beschikken, maar dan moet je wel eerst bewijzen dat je die vaardigheden hebt door de uitdaging (volledig) op te lossen. Als je dat bewijs geleverd hebt dan zullen ze ongetwijfeld in jou geïnteresseerd zijn. Jij wil dat omkeren door te stellen dat ze eerst in jou geïnteresseerd moeten zijn en jou eerst van alles moeten bieden, inclusief een nieuw systeem, maar zo werkt het natuurlijk niet.
Nee weet je hoe het werkt..?
Degene die dit kan (kunnen) oplossen, krijgt nu meer betaald dan TS en zn zooitje willen betalen...
Zo makkelijk is het..
Ripariusvrijdag 21 maart 2014 @ 21:05
quote:
14s.gif Op vrijdag 21 maart 2014 20:53 schreef Snowballed het volgende:

[..]

Nee weet je hoe het werkt..?
Degene(n) die dit kan (kunnen) oplossen, krijgt (krijgen) nu meer betaald dan TS en z'n zooitje willen betalen ...
Zo makkelijk is het ...
Het zou heel goed kunnen dat mensen die dit kunnen al een beter betaalde baan hebben dan er hier heel misschien in het verschiet ligt, maar dat hoeft natuurlijk helemaal niet, en juist voor die tweede categorie is de uitdaging wellicht bedoeld. En los daarvan kun je natuurlijk ook meedoen zonder overwegingen van financiële aard een rol te laten spelen, als een intellectuele uitdaging pur sang.
Snowballedvrijdag 21 maart 2014 @ 21:30
quote:
0s.gif Op vrijdag 21 maart 2014 21:05 schreef Riparius het volgende:

[..]

Het zou heel goed kunnen dat mensen die dit kunnen al een beter betaalde baan hebben dan er hier heel misschien in het verschiet ligt, maar dat hoeft natuurlijk helemaal niet, en juist voor die tweede categorie is de uitdaging wellicht bedoeld. En los daarvan kun je natuurlijk ook meedoen zonder overwegingen van financiële aard een rol te laten spelen, als een intellectuele uitdaging pur sang.
Ik weet wel zeker dat dat heel goed kan, anders kochten ze ergens anders mensen weg...

Zolang er een FOKker roept dat mijn privacy gewaarborgd is, zonder verdere info waar ik op terug zou kunnen vallen, doe ik helemaal nergens aan mee...

Het is gewoon een uiterst zielige manier van zaken doen...
#ANONIEMvrijdag 21 maart 2014 @ 21:32
Het amateurisme druipt eraf, niks geen voorwaarden of reglement, je moet t allemaal zo maar vertrouwen. Topic eerst dicht, dan weer open, komt echt heel goed voorbereid over :')
EdVevrijdag 21 maart 2014 @ 21:36
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Snowballedvrijdag 21 maart 2014 @ 21:48
quote:
0s.gif Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Ook daar is TS zo achterlijk om te geloven dat dit een slim idee is...
Vertellen dat het een moeilijke vraag is, als iemand vraagt wie ze zijn, is ook al zo'n professioneel antwoord..

"Oh wat spannend.. laat ik meedoen" :')

Vertrouwen vragen als onbekend bedrijf met een te hoge eigendunk... het personeel dat daar voor warm loopt, zou ik dood nog niet willen hebben..
Ai_KaRaMBazaterdag 22 maart 2014 @ 10:27
Wat een negatief gez**k allemaal! Als je niet mee wil doen, blijf je toch lekker uit het topic?! Sommige mensen doen voor de lol een potje voetbal, en sommige mensen doen voor de lol mee aan een hack-game. Lekker boeiend toch, dat het voetbal een grote commerciele bende is?!
mscholzaterdag 22 maart 2014 @ 10:59
-edit- nevermind, spuit 11 enzo..
t4rt4ruszaterdag 22 maart 2014 @ 11:15
quote:
0s.gif Op vrijdag 21 maart 2014 21:36 schreef EdVe het volgende:
de Tweakers zijn er nu ook mee bezig. In samenspraak met tweakers en VNUVacaturemedia enzo..
Ah kijk, daarom werd dit topic dus weer geopend.
Alleen vertellen ze dat bij tweakers dus wel.
Dikkehzaterdag 22 maart 2014 @ 14:26
Ik denk dat Certified Secure hier achter zit, aangezien zij allerlei van dit soort challenges online hebben staan. Kijk voor de gein eens op hun website, mocht je tijd over hebben en je IT skills willen testen *) https://www.certifiedsecure.com/frontpage
Lt.Surgezaterdag 22 maart 2014 @ 14:29
Mail!

Is alles toegestaan? Of bv. geen Blackhat? Leuk dit!
Lt.Surgezaterdag 22 maart 2014 @ 15:00
En reactie terug.

Mooi, tijd om mijn tijd te wasten vanavond.
Bier + dit = epic.
hmmmzzaterdag 22 maart 2014 @ 15:13
Ja, de privacy is gewaarborgd; wij van wc eend... :')

Zeg gewoon waar het om gaat in plaats van een verhaaltje over een usb stick te verzinnen en er een spannende 'challenge' van te maken :')
Thralaszaterdag 22 maart 2014 @ 15:38
quote:
0s.gif Op zaterdag 22 maart 2014 14:26 schreef Dikkeh het volgende:
Ik denk dat Certified Secure hier achter zit
Nee, dit keer niet, hoewel CS inderdaad o.a. verantwoordelijk waren voor de challenges van de Nationale Politie. De partij die er wel voor verantwoordelijk is laat voldoende steekjes vallen om ze te kunnen identificeren, alleen werken ze klaarblijkelijk in opdracht van een andere partij.

quote:
10s.gif Op zaterdag 22 maart 2014 14:29 schreef Lt.Surge het volgende:
Is alles toegestaan? Of bv. geen Blackhat? Leuk dit!
Je krijgt de regels gaandeweg toegestuurd.

quote:
0s.gif Op zaterdag 22 maart 2014 15:13 schreef hmmmz het volgende:
Ja, de privacy is gewaarborgd; wij van wc eend... :')

Zeg gewoon waar het om gaat in plaats van een verhaaltje over een usb stick te verzinnen en er een spannende 'challenge' van te maken :')
Het 'probleem' is dat men een minder gebruikelijke opzet voor de challenge hanteert. Het is namelijk een Alternate Reality Game, waarbij de spelers een verhaal doorlopen, gemanaged door een 'puppet master' (hier: story teller); daarnaast is het gangbaar om als PM geen direct contact met de spelers te hebben, wat betekent dat de manier waarop je je ARG wereldkundig maakt (trailhead, hier de TS) ook onderdeel is van het 'verhaal', wat hier tot verwarring leidt.

De enige hiaat die ik in dit geval weet te bespeuren is dat veel ARGs beginnen met een stage waarin spelers samenwerken en zo een soort community (en daarmee 'momentum') ontstaat, om dan in een latere stage eventueel de groep op te splitsen. Hier lijkt het echter precies andersom te gebeuren (je moet individueel contact opnemen wat suggereert dat het ieder-voor-zich is) en de eerste stage vereist al meteen wat technische kennis...

Als fanatiek deelnemer van andere 'cyber' ( :{ ) challenges vind ik dit een aardige afwisseling, al lijkt het erop dat het plan van de storyteller enigzins backfired (gezien de algehele kritische houding, onduidelijkheid over wat TS nu wilde en een repost van de trailhead op Tweakers een dag later).
Dale.zaterdag 22 maart 2014 @ 15:57
quote:
0s.gif Op vrijdag 21 maart 2014 19:57 schreef Loveless85 het volgende:
Te slecht dit :') prachtige guerrilla marketing hoor, volgende keer alleen wat beter organiseren.
qft
kreezaterdag 22 maart 2014 @ 16:10
Dit kun je ook oplossen als je niet nerd bent?
Bartzaterdag 22 maart 2014 @ 16:11
quote:
0s.gif Op zaterdag 22 maart 2014 16:10 schreef kree het volgende:
Dit kun je ook oplossen als je niet nerd bent?
kom je denk ik maar op één manier achter :P
kreezaterdag 22 maart 2014 @ 16:14
Het lijkt me wel grappig om te proberen, maarja als het bij voorbaat al kansloos is als je niet uber nerd bent dan heb ik geen zin om er moeite voor te doen :P
Lt.Surgezaterdag 22 maart 2014 @ 16:18
Ik ben ook vandaag begonnen, zie paar posts boven je, en ik persoonlijk denk dat als je een leek bent, je niet ver komt.

Maar, wanneer ben je nerd/leek.

Ik zou gewoon een poging doen, en loop je vast, kun je wellicht hier vragen, misschien dat een andere persoon je een tip kan geven om je op weg te helpen.
kreezaterdag 22 maart 2014 @ 16:27
Ok nou, eens kijken wat het is :P
StMzaterdag 22 maart 2014 @ 16:32
Met soort dingen is een bepaalde mindset belangrijker dan echte kennis. En laat nu net die mindset de meeste mensen (ook een groot deel van de IT'ers) niet hebben... ;)

[ Bericht 65% gewijzigd door StM op 22-03-2014 16:43:08 ]
Woelwaterzaterdag 22 maart 2014 @ 16:48
quote:
4s.gif Op zaterdag 22 maart 2014 16:18 schreef Lt.Surge het volgende:
en loop je vast, kun je wellicht hier vragen, misschien dat een andere persoon je een tip kan geven om je op weg te helpen.
Nou, een tip zou welkom zijn :+
Lt.Surgezaterdag 22 maart 2014 @ 16:50
quote:
0s.gif Op zaterdag 22 maart 2014 16:48 schreef Woelwater het volgende:

[..]

Nou, een tip zou welkom zijn :+
Inderdaad. Ik ben te moeilijk bezig denk ik.
Bruten heeft niet veel zin vrees ik, iemand was al bezig op pagina 2 zonder succes, en ik zit nu bij de L met een max 15 character lentgh. Ik dacht ik ga wel SE'en, maarja, persoon heeft die stick gevonden, dus kom je ook niet verder mee..

Wat missen we..behalve de juiste mindset lmao
Woelwaterzaterdag 22 maart 2014 @ 16:53
quote:
4s.gif Op zaterdag 22 maart 2014 16:50 schreef Lt.Surge het volgende:

[..]

Inderdaad. Ik ben te moeilijk bezig denk ik.
Bruten heeft niet veel zin vrees ik, iemand was al bezig op pagina 2 zonder succes, en ik zit nu bij de L met een max 15 character lentgh. Ik dacht ik ga wel SE'en, maarja, persoon heeft die stick gevonden, dus kom je ook niet verder mee..

Wat missen we..behalve de juiste mindset lmao
Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.
kreezaterdag 22 maart 2014 @ 16:54
Nou ik heb het bestandje ook binnen, het idee is wel grappig ben alleen bang dat ik niet ver kom, maar wie weet.

data.(niks)

Ok dan :)
Lt.Surgezaterdag 22 maart 2014 @ 16:56
quote:
0s.gif Op zaterdag 22 maart 2014 16:53 schreef Woelwater het volgende:

[..]

Zat ik ook al te doen idd, maar met 4000 passwords/seconde schiet het niet echt op.. Alle password bestanden al gedownload, maar daar zat de juiste dus ook al niet tussen.
Ik ga gewoon character voor character af :') HEX vinden lukte me niet 1-2-3 helaas.

quote:
0s.gif Op zaterdag 22 maart 2014 16:54 schreef kree het volgende:
Nou ik heb het bestandje ook binnen, het idee is wel grappig ben alleen bang dat ik niet ver kom, maar wie weet.

data.(niks)

Ok dan :)
Tip voor het begin, kijk in dat Tweakers topic. Uit 1 van de posts, kun je een begin halen!
kreezaterdag 22 maart 2014 @ 16:58
Ja zipje met een password.
Dat bruteforcen was ook dan het eerste waar ik aan dacht, maar aangezien jullie daar mee bezig zijn zal ik maar eens zoeken of ik wat anders kan vinden.
Woelwaterzaterdag 22 maart 2014 @ 17:00
quote:
4s.gif Op zaterdag 22 maart 2014 16:56 schreef Lt.Surge het volgende:

[..]

Ik ga gewoon character voor character af :') HEX vinden lukte me niet 1-2-3 helaas.
Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.
kreezaterdag 22 maart 2014 @ 17:01
Ok wacht, hij wil gegevens van wie de stick is.

Ok dit bestandje staat erop
Neural-renjith krishnan

Google op dat en je komt bij
http://www.freedigitalpho(...)tog.php?photogid=721

Zou dat er wat mee te maken hebben?
Lt.Surgezaterdag 22 maart 2014 @ 17:03
quote:
0s.gif Op zaterdag 22 maart 2014 17:01 schreef kree het volgende:
Ok wacht, hij wil gegevens van wie de stick is.

Ok dit bestandje staat erop
Neural-renjith krishnan

Google op dat en je komt bij
http://www.freedigitalpho(...)tog.php?photogid=721

Zou dat er wat mee te maken hebben?
Daar heb ik ook aan zitten denken inderdaad.
Maar dat leek me te obvious :') Je kunt altijd een mail sturen of deze persoon er wat aan heeft, dan weet je van zelf meer.

Mocht je een antwoord krijgen, zou ik dat niet hier posten, want dan weet iedereen meteen of het juist/onjuist is :6
kreezaterdag 22 maart 2014 @ 17:03
Gemailed :)
StMzaterdag 22 maart 2014 @ 17:06
Ik denk dat het om het voor iedereen leuk te houden het beter is als er ergens een IRC kanaal ofzo wordt aangemaakt ;) Alles wat hier gezegd wordt komt in Google te staan en ik kan me niet voorstellen dat de makers dar heel blij van gaan worden als er straks allemaal spoilers vindbaar gaan zijn.
Woelwaterzaterdag 22 maart 2014 @ 17:07
quote:
0s.gif Op zaterdag 22 maart 2014 17:03 schreef kree het volgende:
Gemailed :)
Staat een foto op van een zenuwstelsel en van vleermuizen.. Dat in combinatie met wat medische bestanden en de vindplaats Amsterdam zou ik daar naar een Universiteit zoeken die daar studies in geeft. Dat AFSA zou wel eens te maken kunnen hebben met een Amerikaanse uitwisselingsstudent ofzo.
kreezaterdag 22 maart 2014 @ 17:16
Die foto met renjith krishnan is gewoon een stock foto denk.
Het heeft wel wat te maken met zenuwstelsel maar eeuhm nu weet ik ff niet hoe ik verder moet.

Dat bruteforcen is ook te obvious, vast een lang password ofzo gebruikt
Ripariuszaterdag 22 maart 2014 @ 17:37
quote:
0s.gif Op zaterdag 22 maart 2014 17:00 schreef Woelwater het volgende:

[..]

Heb tot 4 karakters gebrute-forced met alle leters, cijfers en symbolen, 5 karakters enkel met lower caps en daarna gaat het te lang duren.. Bij het bestand openen in kladblok of wordpad kom ik wel "pass" tegen, maar daar houdt het een beetje op voor me. Ben maar een leek zonder ict ervaring, dus die 2e challenge zal ook wel niets worden.
Als je nou eens op zijn minst een hexeditor gebruikt in plaats van een tekstverwerker (bijvoorbeeld HxD, freeware) dan kom je misschien nog eens ergens. Maar spaar jezelf de moeite, het feit alleen al dat je een binary gaat inspecteren met een tekstverwerker zegt genoeg over je skills.
kreezaterdag 22 maart 2014 @ 17:42
Ok even paar google dingen verder,
Ik kom op een "Bat-algorithm" dat in combinatie met security etc.
Geen idee of ik op de goede weg zit

Kan iemand die meer nerd is als ik hier wat mee icm met dat beveiligde bestand?

http://stackoverflow.com/(...)-algorithm-in-matlab
niewaarzaterdag 22 maart 2014 @ 17:53
quote:
0s.gif Op zaterdag 22 maart 2014 17:42 schreef kree het volgende:
Ok even paar google dingen verder,
Ik kom op een "Bat-algorithm" dat in combinatie met security etc.
Geen idee of ik op de goede weg zit

Kan iemand die meer nerd is als ik hier wat mee icm met dat beveiligde bestand?

http://stackoverflow.com/(...)-algorithm-in-matlab
Nee, je zal ergens anders moeten kijken
kreezaterdag 22 maart 2014 @ 17:55
En jij bent? ;)
niewaarzaterdag 22 maart 2014 @ 17:58
quote:
0s.gif Op zaterdag 22 maart 2014 17:55 schreef kree het volgende:
En jij bent? ;)
Het Bat-algoritme zal je niet verder helpen.
Woelwaterzaterdag 22 maart 2014 @ 17:58
quote:
0s.gif Op zaterdag 22 maart 2014 17:37 schreef Riparius het volgende:
zegt genoeg over je skills.
Dacht dat ik zelf ook al zoiets aangaf.
Lt.Surgezaterdag 22 maart 2014 @ 17:59
Ik denk dat ik op een spoor zit nav je eerdere post Woelwater..
kreezaterdag 22 maart 2014 @ 17:59
quote:
0s.gif Op zaterdag 22 maart 2014 17:58 schreef niewaar het volgende:

[..]

Het Bat-algoritme zal je niet verder helpen.
Bruteforce wel?

idee, uitvinden wat voor soort encryptie (logaritme) er gebruikt is op die zip..... ??
niewaarzaterdag 22 maart 2014 @ 18:00
quote:
0s.gif Op zaterdag 22 maart 2014 17:59 schreef kree het volgende:

[..]

Bruteforce wel?

idee, uitvinden wat voor soort encryptie (logaritme) er gebruikt is op die zip..... ??
Het is niet zo moeilijk als het lijkt
Woelwaterzaterdag 22 maart 2014 @ 18:01
quote:
2s.gif Op zaterdag 22 maart 2014 17:59 schreef Lt.Surge het volgende:
Ik denk dat ik op een spoor zit nav je eerdere post Woelwater..
Zou leuk zijn, dat "hulp nodig" in de TT staat er niet voor niets :P
Lt.Surgezaterdag 22 maart 2014 @ 18:02
Ik ben bezig met de link tussen AFSA / BAT gedeelte.
Ik denk dat ik het daar in moet zoeken.

Ik ga even naar de winkel.
niewaarzaterdag 22 maart 2014 @ 18:03
quote:
11s.gif Op zaterdag 22 maart 2014 18:02 schreef Lt.Surge het volgende:
Ik ben bezig met de link tussen AFSA / BAT gedeelte.
Ik denk dat ik het daar in moet zoeken.

Ik ga even naar de winkel.
Waarom zou er een link moeten bestaan?
Woelwaterzaterdag 22 maart 2014 @ 18:07
quote:
0s.gif Op zaterdag 22 maart 2014 18:03 schreef niewaar het volgende:

[..]

Waarom zou er een link moeten bestaan?
Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?
kreezaterdag 22 maart 2014 @ 18:10
Wat ik me vooral afvraag, hoe die zip dan te kraken zonder bruteforce.
Kun je nog een wordlist gebruiken.

Weet eigenlijk niet of er nog meer manieren zijn
Lt.Surgezaterdag 22 maart 2014 @ 18:11
https://en.wikipedia.org/(...)chool_Administrators

+ BAT kan Bloomberg Assessment Test zijn.

Dus Amerikaanse uitwisselings persoon?

Het kan ook financieel zijn...aargh
Lt.Surgezaterdag 22 maart 2014 @ 18:12
quote:
0s.gif Op zaterdag 22 maart 2014 18:10 schreef kree het volgende:
Wat ik me vooral afvraag, hoe die zip dan te kraken zonder bruteforce.
Kun je nog een wordlist gebruiken.

Weet eigenlijk niet of er nog meer manieren zijn
Daarom denk ik ook niet dat het nodig is.
Want dit is te doen, duurt eventueel lang, maar zoals eerder aangegeven is, het is een hele mindset wat mee speelt..Dus wellicht gaat het dieper dan alleen bruten.
niewaarzaterdag 22 maart 2014 @ 18:17
quote:
4s.gif Op zaterdag 22 maart 2014 18:12 schreef Lt.Surge het volgende:

[..]

Daarom denk ik ook niet dat het nodig is.
Want dit is te doen, duurt eventueel lang, maar zoals eerder aangegeven is, het is een hele mindset wat mee speelt..Dus wellicht gaat het dieper dan alleen bruten.
Have fun
Ripariuszaterdag 22 maart 2014 @ 18:40
quote:
0s.gif Op zaterdag 22 maart 2014 18:07 schreef Woelwater het volgende:

[..]

Als het zo makkelijk is om het password te vinden, waarom zit dan iedereen te kutten met een password cracker en staat er niet gewoon een tutorial over ergens op het internet?
Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.

Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
niewaarzaterdag 22 maart 2014 @ 18:43
quote:
0s.gif Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:

[..]

Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.

Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.
Ripariuszaterdag 22 maart 2014 @ 18:46
quote:
0s.gif Op zaterdag 22 maart 2014 18:43 schreef niewaar het volgende:

[..]

Soms zijn aannames je beste vriend en soms je ergste vijand. Het ligt er maar met aan wat je uit ervaring het beste scenario lijkt.
Nee. Alle aanames moet je testen.
niewaarzaterdag 22 maart 2014 @ 18:48
quote:
0s.gif Op zaterdag 22 maart 2014 18:46 schreef Riparius het volgende:

[..]

Nee. Alle aanames moet je testen.
Dat klopt.

Ook al kan een eerste hypothese nog steeds juist zijn.
Woelwaterzaterdag 22 maart 2014 @ 18:49
quote:
0s.gif Op zaterdag 22 maart 2014 18:40 schreef Riparius het volgende:

[..]

Kijk, alweer een opmerking waaruit blijkt dat je niet echt doordenkt.

Uiteraard is het zo dat bij een normaal versleuteld .zip bestand het password niet zo maar even te vinden is in het bestand zelf, want als dat zo was dan was dat allang bekend en de versleuteling dus volmaakt zinloos. Sterker nog, dan had een beetje hobbyist allang een programmaatje geschreven en op het net gekwakt waarmee iedere sukkel het password van een versleuteld .zip bestand meteen zou kunnen uitlezen, en dat is niet zo. Maar wie zegt dat het .zip bestand van de challenge een normaal (en dus niet doctored) versleuteld .zip bestand is? Tot nu toe lijkt iedereen die meteen met brute forcing aan de slag is gegaan daar blind vanuit te gaan, maar dat is slechts een onbewezen aanname. En ja, assumption is the mother of all fuckups ...
Ach, ik ging nog uit van de ongewijzigde openingspost dat TS echt een usb-stick op straat had gevonden en ben toen al gelijk begonnen met spelen. Denk dat het bij een willekeurige stick wel aannemelijk zou zijn dat er een "normaal" versleuteld zip -bestand op staat. Echter nu blijkt dat er naar serieuze skills wordt gezocht gaat het voor mij als leek zijnde inderdaad boven mijn pet. Ben de laatste die dat zou ontkennen.
StMzaterdag 22 maart 2014 @ 18:57
Valt wel mee :) De eerste stap moet iedereen hier wel op kunnen lossen.
kreezaterdag 22 maart 2014 @ 18:58
Het blijkt een spel te zijn ja.
Maar dat dat bekend werd was niet in eerste instantie de bedoeling van TS.

Dus ok dan kunnen we ervan uitgaan dat er denk ik niet met opzet truckjes zijn gebruikt die een hoog nerd gehalte bevatten.

Waarschijnlijk denken we er veels te moeilijk over en moet het op een simpele manier kunnen
Lt.Surgezaterdag 22 maart 2014 @ 19:14
Password gebrute.

Yay, bestanden kijken _O_
Ripariuszaterdag 22 maart 2014 @ 19:16
quote:
0s.gif Op zaterdag 22 maart 2014 18:58 schreef kree het volgende:
Het blijkt een spel te zijn ja.
Maar dat dat bekend werd was niet in eerste instantie de bedoeling van TS.

Dus ok dan kunnen we ervan uitgaan dat er denk ik niet met opzet truckjes zijn gebruikt die een hoog nerd gehalte bevatten.

Waarschijnlijk denken we er veels te moeilijk over en moet het op een simpele manier kunnen
Je weet niet wat de motieven zijn van de initiatiefnemers van de challenge, en dus ook niet welke skills zij veronderstellen. Je doet dus alweer een ongefundeerde aanname.

Ik doe niet mee en wens ook niet mee te doen, maar mijn eerste stap zou zijn om het .zip bestand eens grondig te inspecteren in een hexeditor en te vergelijken met door mij zelf aangemaakte (en dus reguliere) versleutelde .zip bestanden.
kreezaterdag 22 maart 2014 @ 19:19
quote:
4s.gif Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.

Yay, bestanden kijken _O_
toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?
Lt.Surgezaterdag 22 maart 2014 @ 19:20
quote:
0s.gif Op zaterdag 22 maart 2014 19:19 schreef kree het volgende:

[..]

toch bruteforce dan, of heeft het password nog wat te maken met wat we al wisten?
Password is random.

Maar het gaat erom van wie de stick eventueel is, en om dat te weten, heb je het wachtwoord nodig.
En ik zie iig geen link tussen het wachtwoord en de bestandsnamen/inhoud.
kreezaterdag 22 maart 2014 @ 19:38
hoeveel tekens :P :)
Woelwaterzaterdag 22 maart 2014 @ 19:40
quote:
4s.gif Op zaterdag 22 maart 2014 19:14 schreef Lt.Surge het volgende:
Password gebrute.

Yay, bestanden kijken _O_
Had het al 2 keer opgegeven, maar na dit bericht toch m'n cracker maar weer opgestart :+
niewaarzaterdag 22 maart 2014 @ 19:57
Ik verzoek de mensen die oplossingen hebben om als nog hun enthousiasme te onderdrukken en niet alle oplossingen hier of op menig ander forum te plaatsen.

Er zullen genoeg mensen zijn die de challenge wel op eigen kracht op willen lossen.

Maar verwacht maar dat er genoeg stappen zijn waar je op kan vastlopen ...
Lt.Surgezaterdag 22 maart 2014 @ 20:30
Lt.Surge! Jouw skillset is precies wat ik zoek. jij bent duidelijk iemand met wie ik kan werken.

Stage 1; done. Yay.
kreezaterdag 22 maart 2014 @ 20:49
yeah
PASSWORD FOUND!!!!: pw =

Ok nu ga ik ook ff documentjes bekijken :P
maduropazaterdag 22 maart 2014 @ 21:11
I'm also in,
Lt.Surgezaterdag 22 maart 2014 @ 21:15
Nu wachten op de 2e challenge.
Lt.Surgezaterdag 22 maart 2014 @ 21:23
Challenge 2 gekregen, gl all!
913nnzaterdag 22 maart 2014 @ 21:35
Kan iemand een tip geven over het aantal karakters? Ik ben nu bezig met bruteforcen van minimaal 5 karakters.
kreezaterdag 22 maart 2014 @ 21:36
quote:
0s.gif Op zaterdag 22 maart 2014 21:35 schreef 913nn het volgende:
Kan iemand een tip geven over het aantal karakters? Ik ben nu bezig met bruteforcen van minimaal 5 karakters.
meer als 5
913nnzaterdag 22 maart 2014 @ 21:38
quote:
0s.gif Op zaterdag 22 maart 2014 21:36 schreef kree het volgende:

[..]

meer als 5
Dankje dan laat ik hem ff lekker draaien op mijn trage eeePC :P
Lt.Surgezaterdag 22 maart 2014 @ 21:38
quote:
0s.gif Op zaterdag 22 maart 2014 21:38 schreef 913nn het volgende:

[..]

Dankje dan laat ik hem ff lekker draaien op mijn trage eeePC :P
Mijn laptop deed er 3 uurtjes over.
En dat is ook een standaard ding :6
Adameszaterdag 22 maart 2014 @ 21:50
leuk topic
laat hem ook eens lopen
maduropazaterdag 22 maart 2014 @ 21:55
hmm, heb echt geen klasse systeem gebruikt maar het heeft volgens mij maar een half uur gekost.
kreezaterdag 22 maart 2014 @ 21:57
quote:
0s.gif Op zaterdag 22 maart 2014 21:55 schreef maduropa het volgende:
hmm, heb echt geen klasse systeem gebruikt maar het heeft volgens mij maar een half uur gekost.
mazzel dan, random tekens, dus je kunt geluk hebben.

Jij al verder?
Ik heb storyteller gemailed weer nav de inhoud van de bestanden maar niks terug :P
maduropazaterdag 22 maart 2014 @ 22:09
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
maduropazaterdag 22 maart 2014 @ 22:11
heb het vervolg gekregen, jippie
314zaterdag 22 maart 2014 @ 22:12
quote:
0s.gif Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
denk het ook wel ja, zou zo 1-2-3 niet weten wat tegenwoordig de snelste is, zonder gebruik te maken van een online betaalde dienst met fatsoenlijke rekenkracht natuurlijk ;)
Woelwaterzaterdag 22 maart 2014 @ 22:14
quote:
0s.gif Op zaterdag 22 maart 2014 22:09 schreef maduropa het volgende:
Er is denk ik wel veel verschil tussen recover-programma's en verwerkingssnelheid.
Had er eerst een van 4500 woorden/sec, nu een van 120.000 woorden maar volgens mij gaat het nog een dag week duren :'(
kreezaterdag 22 maart 2014 @ 22:17
Het moet meevallen, ik had er 1 via linux die random alles probeert en kleine 2 uurtjes,

Overigens ik kom niet verder :') of althans krijg geen mail, dus dan zal wat ik stuurde wel fout zijn denk.

Is het vergezocht wat ik in die documenten aan namen moet vinden?
Woelwaterzaterdag 22 maart 2014 @ 22:21
Volgens mij krijg je sowieso antwoord. Heb ook steeds een mailtje terug gekregen nadat ik een bericht stuurde met m'n vorderingen..
Thralaszaterdag 22 maart 2014 @ 22:21
Je krijgt altijd response, ook als je antwoord fout is. Tenzij er iets stuk is ;)
kreezaterdag 22 maart 2014 @ 22:22
Oh dan gaat er iets fout denk :)
Ik heb het per ongeluk vanaf een andere afzender gestuurd als waarmee ik in eerste instantie die link kreeg, misschien ligt het daar aan
Lt.Surgezaterdag 22 maart 2014 @ 22:37
quote:
0s.gif Op zaterdag 22 maart 2014 22:22 schreef kree het volgende:
Oh dan gaat er iets fout denk :)
Ik heb het per ongeluk vanaf een andere afzender gestuurd als waarmee ik in eerste instantie die link kreeg, misschien ligt het daar aan
Ja, want je e-mail wordt opgeslagen om je vorderingen op te slaan.

Dus een onbekende mail komt niet in hun database voor.
kreezaterdag 22 maart 2014 @ 22:39
Was er al bang voor, even opnieuw proberen met een ander account :)
kreezaterdag 22 maart 2014 @ 22:41
http://gathering.tweakers(...)ge/41973113#41973113

ghehehe
913nnzaterdag 22 maart 2014 @ 22:53
Zover ben ik ongeveer :P

i1af.png

[ Bericht 19% gewijzigd door 913nn op 22-03-2014 22:59:12 ]
kreezaterdag 22 maart 2014 @ 23:00
Ik heb de bot gesloopt denk :')

Probeerde het vanaf een nieuw e-mail adres, maar die stuurt de file niet meer alleen de spelregels.
Nouja hoop dat er even een niet bot dat dan fixed :P

Ik kan even niet verder

edit bestand weer gehad, kijken of ik nu verder kom

[ Bericht 6% gewijzigd door kree op 22-03-2014 23:08:20 ]
Woelwaterzaterdag 22 maart 2014 @ 23:08
quote:
0s.gif Op zaterdag 22 maart 2014 22:53 schreef 913nn het volgende:
Zover ben ik ongeveer :P

[ afbeelding ]

10 keer sneller dan de mijne en dat is dan een trage mini-laptop.. Damn, nog steeds het verkeerde programma. Ben na 2 uur pas bij aexxxx
kreezaterdag 22 maart 2014 @ 23:09
Op linux kun je fcrackzip gebruiken.
Ik heb een oude laptop en het duurde niet meer als 2 uur
kreezaterdag 22 maart 2014 @ 23:27
quote:
Hallo kree,
ik heb je mail gekregen, maar ik denk niet dat dit de juiste gegevens zijn. Kan je nog meer vinden?

Groeten,
ADD5txx
-O-

Was toch een beetje te voor de hand liggend dan
Ripariuszaterdag 22 maart 2014 @ 23:29
quote:
0s.gif Op zaterdag 22 maart 2014 22:53 schreef 913nn het volgende:
Zover ben ik ongeveer :P

[ afbeelding ]

Ik zou een partiële known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.
913nnzaterdag 22 maart 2014 @ 23:33
quote:
0s.gif Op zaterdag 22 maart 2014 23:29 schreef Riparius het volgende:

[..]

Ik zou een partiële known plain text attack doen. Je ziet tenslotte dat er vier .docx files in zitten, en aan de hand van de filedates die je gewoon kunt zien kun je wel inschatten met welke versie van Microsoft Office die bestanden wellicht zijn gemaakt. Of het moet zo zijn natuurlijk dat het geen echte Microsoft Word bestanden zijn en dat de extensies dus vals zijn.
Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
kreezaterdag 22 maart 2014 @ 23:35
quote:
0s.gif Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:

[..]

[..]

Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
Zal je ze toch echt eerst uit die zip moeten halen ;)
913nnzaterdag 22 maart 2014 @ 23:36
quote:
0s.gif Op zaterdag 22 maart 2014 23:35 schreef kree het volgende:

[..]

Zal je ze toch echt eerst uit die zip moeten halen ;)
zo dacht ik dus ook :)
Ripariuszaterdag 22 maart 2014 @ 23:37
quote:
0s.gif Op zaterdag 22 maart 2014 23:33 schreef 913nn het volgende:

[..]

[..]

Hoe bedoel je dat precies?
Ik ben nu bezig met het kraken van het .zip encryptie waar de .docx in zit.
Bedoel je dat er een wachtwoord op het .docx zou zitten?
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
kreezaterdag 22 maart 2014 @ 23:38
De bestanden in de zip zijn niet beveiligd
913nnzaterdag 22 maart 2014 @ 23:40
quote:
0s.gif Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:

[..]

Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
Ik zou niet weten hoe en met wat het sneller zou gaan, maar ik sta natuurlijk open voor een mooi voorbeeldje ;)
Thralaszaterdag 22 maart 2014 @ 23:44
quote:
0s.gif Op zaterdag 22 maart 2014 23:37 schreef Riparius het volgende:
Nee, dat bedoel ik helemaal niet. De headers van .docx bestanden hebben een vaste structuur, dus je weet een stukje plain text. Daar kun je gebruik van maken met geschikte tools. Dan gaat het vinden van het password vele ordes van grootte sneller.
Implementaties van die attack zijn echter nogal schaars. PkCrack (is al tig jaar oud, compiled niet 1-2-3 geloof ik) en Elcomsoft's zip cracker (commercieel). Daarnaast is de known plaintext compressed data, dus je zult candidate files eerst moeten compressen en het geluk moeten hebben dat dat een bruikbare compressed stream oplevert.

In theorie is het inderdaad de snelste attack, though.
kreezaterdag 22 maart 2014 @ 23:45
jeeuhh

quote:
kree! Jouw skillset is precies wat ik zoek. jij bent duidelijk iemand met wie ik kan werken.
913nnzaterdag 22 maart 2014 @ 23:45
Ga ik me wel even in verdiepen. :)
kreezaterdag 22 maart 2014 @ 23:56
Irritant pas over een uur de volgende stap.
Even wachten dan maar, wel een leuk puzzeltje dit
Lt.Surgezaterdag 22 maart 2014 @ 23:57
quote:
0s.gif Op zaterdag 22 maart 2014 23:56 schreef kree het volgende:
Irritant pas over een uur de volgende stap.
Even wachten dan maar, wel een leuk puzzeltje dit
Gaat nog vervelender worden lmao
kreezondag 23 maart 2014 @ 00:00
Had jij de volgende al surge?
Lt.Surgezondag 23 maart 2014 @ 00:01
Juh
kreezondag 23 maart 2014 @ 00:02
Las bij de buren al dat je na chapter 1 een week moet wachten, maargoed ik weet niet uit hoeveel onderdelen die bestaat
Ripariuszondag 23 maart 2014 @ 00:03
quote:
0s.gif Op zaterdag 22 maart 2014 23:44 schreef Thralas het volgende:

[..]

Implementaties van die attack zijn echter nogal schaars. PkCrack (is al tig jaar oud, compiled niet 1-2-3 geloof ik) en Elcomsoft's zip cracker (commercieel). Daarnaast is de known plaintext compressed data, dus je zult candidate files eerst moeten compressen en het geluk moeten hebben dat dat een bruikbare compressed stream oplevert.

In theorie is het inderdaad de snelste attack, though.
Ja, je hoeft mij niets te vertellen. Maar als je niets probeert kom je nergens. Het vinden van gecompileerde versies van Pkcrack is een koud kunstje, de auteur heeft ze namelijk gewoon op zijn homepage staan. En je kunt natuurlijk ook gewoon een gekraakte versie van dat programma van Elcomsoft opdiepen. Niemand zegt dat dat niet mag bij deze challenge, en trouwens niemand heeft er ene moer mee te maken wat jij doet op je eigen computer en hoe je dat doet.

[ Bericht 0% gewijzigd door Riparius op 23-03-2014 00:43:51 ]
kreezondag 23 maart 2014 @ 00:06
hiermee lukte het mij
http://oldhome.schmorp.de/marc/fcrackzip.html
De linux versie dan, maargoed hij is er ook voor windows, maar niet getest
niewaarzondag 23 maart 2014 @ 00:12
-

[ Bericht 99% gewijzigd door niewaar op 23-03-2014 00:46:35 ]
Lt.Surgezondag 23 maart 2014 @ 00:14
Wat ben jij een zeur zeg :')
kreezondag 23 maart 2014 @ 00:14
Wilde het net zeggen
Dat bruteforcen de manier was was allang al duidelijk
niewaarzondag 23 maart 2014 @ 00:18
quote:
0s.gif Op zondag 23 maart 2014 00:14 schreef kree het volgende:
Wilde het net zeggen
Dat bruteforcen de manier was was allang al duidelijk
Ja, als iedereen dat online gooit wel ja ...
kreezondag 23 maart 2014 @ 00:19
Mogen toch wel een beetje tips enzo zijn.
Anders is het vrij zinloos om het op een forum te gooien.
niewaarzondag 23 maart 2014 @ 00:23
quote:
0s.gif Op zondag 23 maart 2014 00:19 schreef kree het volgende:
Mogen toch wel een beetje tips enzo zijn.
Anders is het vrij zinloos om het op een forum te gooien.
welke tool je moet gebruiken en hoelang het wachtwoord is is wat meer dan tips geven ...
Ripariuszondag 23 maart 2014 @ 00:24
quote:
0s.gif Op zondag 23 maart 2014 00:18 schreef niewaar het volgende:

[..]

Ja, als iedereen dat online gooit wel ja ...
Jij speelt kennelijk gewoon onder één hoedje met de organisatoren. Gisteren pas geregistreerd op FOK, wel een beetje toevallig, nie(t)waar ?

Als ik je één advies mag meegeven: ga niet proberen hier de zaak te modereren, daar zijn anderen voor.
Lt.Surgezondag 23 maart 2014 @ 00:25
Tips als meer dan 5 karakters, dat kunnen er ook 30 zijn.

En mensen waren eerst van ik vertrouw dit niet etc, zijn er mensen die het proberen, ook de ''niet nerds'', het lukt ze, mensen zijn blij (1e opdracht), zo gek vind ik het niet dat er dingen geshared worden.

En men weet eventueel nu dat er kans is op spoilers hier, nou, dan weten ze dat ze dit topic niet hoeven te volgen aangezien toch alles per e-mail komt.
kreezondag 23 maart 2014 @ 00:25
quote:
0s.gif Op zondag 23 maart 2014 00:23 schreef niewaar het volgende:

[..]

welke tool je moet gebruiken en hoelang het wachtwoord is is wat meer dan tips geven ...
was de eerste tool die ik tegen kwam, boeiend het kan vast nog met tich meer.
Zeg alleen waarmee het mij lukte
Lt.Surgezondag 23 maart 2014 @ 00:26
En sowieso zijn er nog andere manieren om de opdrachten te completen.
Het is niet zo dat er maar 1 mogelijkheid is, en dat je meteen alles weet door hier te lezen.

Maar, het is mooi geweest voor vandaag, fijne avond!
niewaarzondag 23 maart 2014 @ 00:27
quote:
14s.gif Op zondag 23 maart 2014 00:26 schreef Lt.Surge het volgende:
En sowieso zijn er nog andere manieren om de opdrachten te completen.
Het is niet zo dat er maar 1 mogelijkheid is, en dat je meteen alles weet door hier te lezen.

Maar, het is mooi geweest voor vandaag, fijne avond!
Er is geen andere mogelijkheid dan de weg via de zip map ...
Woelwaterzondag 23 maart 2014 @ 00:43
quote:
0s.gif Op zondag 23 maart 2014 00:12 schreef niewaar het volgende:
Willen de kleuters hier eens stoppen met het online gooien van spoilers?

"Zie mij ik ben stoer, ik kan een zip-map kraken"
Succes met de volgende stages!

Nu is hoofdstuk 1 met twee vingers in je neus te doen, de volgende hoofdstukken zullen vast wel wat moeilijker zijn ;)
Als dit mijn werkgever zou worden haak ik bij deze af :')
kreezondag 23 maart 2014 @ 00:53
Ok volgende mailtje binnen, eens kijken wat ik daarmee kan.
Thralaszondag 23 maart 2014 @ 01:04
quote:
0s.gif Op zondag 23 maart 2014 00:24 schreef Riparius het volgende:
Jij speelt kennelijk gewoon onder één hoedje met de organisatoren. Gisteren pas geregistreerd op FOK, wel een beetje toevallig, nie(t)waar ?
quote:
0s.gif Op zondag 23 maart 2014 00:43 schreef Woelwater het volgende:
Als dit mijn werkgever zou worden haak ik bij deze af :')
Dat is 'ie niet, gewoon iemand die al wat verder is en betreurt dat er inmiddels flink wat hints op straat liggen.

Of de frustratie terecht is laat ik in het midden, de werkelijke organisator heeft immers niets gezegd over samenwerken, maar wel gekozen voor een 'individueel' communicatielijntje.

In ieder geval levert het delen van informatie wel veel meer levendigheid en interesse op, dus in die zin hadden ze daar beter op kunnen mikken.

Ik begrijp z'n frustratie echter wel, als je bent aangekomen bij een gedeelte waarbij men je vertelt dat je een aantal dagen mag wachten (oeps, spoiler) dan is het enigzins 'vervelend' als je daardoor je voorsprong verliest op de rest.
kreezondag 23 maart 2014 @ 01:10
Het hele idee van het een beetje samen oplossen is juist leuker denk ik.
De organisator plaatst het in een forum, tja wat verwacht je anders.

Maar anyway ik hoor het wel van storyteller als dat niet gewenst is, denk dat ik er dan mee kap :')
Kan ik net zo goed in m'n eentje een willekeurig puzzeltje tegen de computer gaan spelen :P
Woelwaterzondag 23 maart 2014 @ 01:17
quote:
0s.gif Op zondag 23 maart 2014 01:04 schreef Thralas het volgende:
Ik begrijp z'n frustratie echter wel, als je bent aangekomen bij een gedeelte waarbij men je vertelt dat je een aantal dagen mag wachten (oeps, spoiler) dan is het enigzins 'vervelend' als je daardoor je voorsprong verliest op de rest.
Ik had binnen 2 uur na het openen van dit topic al een screenshot van de inhoud van die zogenaamde usb-stick gestuurd, inclusief de boodschap dat ik er een password cracker op los zou laten.
Helaas door mijn beroerde hardware zou ik er een week over doen om het wachtwoord te kraken en ging ik er nog vanuit dat het ook een wachtwoord van 12 karakters lang kon zijn.
Als men beoordeeld wordt op de snelheid van het oplossen had men iedereen ook wel een gelijkwaardige pc kunnen verstrekken..

Dat is pas frustrerend :(
kreezondag 23 maart 2014 @ 01:21
Als ik het goed begrijp bestaat het uit hoofdstukken.
Bij een nieuw hoofdstuk kunnen er geen nieuwe deelnemers bij.
Nieuw hoofdstuk komt volgende week :P

Je hebt een week dus, maargoed zolang heb je niet nodig mijn hardware is ook oud
Woelwaterzondag 23 maart 2014 @ 01:28
Laat hem wel een paar daagjes doorlopen nu ik de lengte van het wachtwoord weet en wie weet ben ik nog ib4tl :9
Maar om me nou in Linux te gaan verdiepen om deze onzin sneller op te lossen zie ik ook niet zo zitten.
kreezondag 23 maart 2014 @ 01:29
quote:
0s.gif Op zondag 23 maart 2014 01:28 schreef Woelwater het volgende:
Laat hem wel een paar daagjes doorlopen nu ik de lengte van het wachtwoord weet en wie weet ben ik nog ib4tl :9
Maar om me nou in Linux te gaan verdiepen om deze onzin sneller op te lossen zie ik ook niet zo zitten.
Wel leerzaam :P
Ripariuszondag 23 maart 2014 @ 01:38
quote:
0s.gif Op zondag 23 maart 2014 01:28 schreef Woelwater het volgende:
Laat hem wel een paar daagjes doorlopen nu ik de lengte van het wachtwoord weet en wie weet ben ik nog ib4tl :9
Maar om me nou in Linux te gaan verdiepen om deze onzin sneller op te lossen zie ik ook niet zo zitten.
Da's ook niet nodig. Ik had dat programma van Elcomsoft binnen drie minuten gevonden op een Russische server.
kreezondag 23 maart 2014 @ 01:43
quote:
Ik denk dat je een in de juiste hoek zoekt kree, maar er we hebben meer informatie nodig om echt verder te komen.

gr. ADD5txx
Grrrr.. :')
Ripariuszondag 23 maart 2014 @ 02:00
quote:
0s.gif Op zondag 23 maart 2014 01:43 schreef kree het volgende:

[..]

Grrrr.. :')
Het wachtwoord was niet toevallig ADD5txx ? Dit ziet er namelijk een beetje te gekunsteld uit om zonder betekenis te zijn. Wellicht moet je hier verderop nog iets mee doen. ADD is in ieder geval een x86 instructie zoals iedereen weet die wel eens twee minuten assembly heeft gezien.
kreezondag 23 maart 2014 @ 02:02
quote:
0s.gif Op zondag 23 maart 2014 02:00 schreef Riparius het volgende:

[..]

Het wachtwoord was niet toevallig ADD5txx ? Dit ziet er namelijk een beetje te gekunsteld uit om zonder betekenis te zijn. Wellicht moet je hier verderop nog iets mee doen. ADD is in ieder geval een x86 instructie zoals iedereen weet die wel eens twee minuten assembly heeft gezien.
Nee het zijn random tekens

Ik loop overigens weer een soort van vast nu.
Het is nogal een zoektocht naar ook namen en nu weet ik niet meer welke echt zijn of bij het spel horen :)
Wil nou ook niet weer zover gaan om mensen lastig te vallen en me aan te melden bij dingen enzo zonder zeker te weten dat het erbij hoort.
Woelwaterzondag 23 maart 2014 @ 02:20
quote:
0s.gif Op zondag 23 maart 2014 01:38 schreef Riparius het volgende:

[..]

Da's ook niet nodig. Ik had dat programma van Elcomsoft binnen drie minuten gevonden op een Russische server.
Thx.. 13.000.000 per seconde ziet er beter uit.. En ik vond 4000/s al snel :+
spoorrailszondag 23 maart 2014 @ 10:59
Mensen, misschien handig om tips en dergelijke in een spoiler te zetten met omschrijving wat in spoiler staat?

SPOILER: gewoon
niets :P
DeStorytellerzondag 23 maart 2014 @ 11:09
Hallo allemaal!

een paar mededelingen:

De challenges zijn makkelijk genoeg dat iemand met boven-gemiddelde ICT kennis ze kan oplossen. Je zal alleen meer research moeten doen, en hopelijk veel nieuwe tools en technieken ontdekken ;)

Om de belasting van het systeem, en ook op mij, te verlichten moet je vaak tussen challenges wachten. Dit heb ik zo ontworpen zodat de spelersgroep word uitgetrokken over een langere periode, en ik niet de hele groep op het zelfde moment moet begeleiden. (Dit is ook waarom de eerste challenge is ontworpen zoals die is ontworpen).

Discussieer vooral gezamenlijk over de challenge, en wat je aan het proberen bent. Maar probeer het melden van antwoorden en keywords te voorkomen.

Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld. Een aantal zeer getalenteerde spelers heeft ons al gevonden op Linkedin, waarvoor petje af! We zijn in ieder geval verhalenvertellers, en geen ICT specialisten, daardoor maken we af en toe rommelige fouten. Als je twijfelt of een personage of organisatie bij het spel hoort, stuur me even een mail!
Woelwaterzondag 23 maart 2014 @ 11:16
quote:
0s.gif Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
Dat zou wel fijn zijn, want om uren te gaan zitten googelen zonder ook maar te weten voor wie of wat voelt een beetje zinloos aan.
Lt.Surgezondag 23 maart 2014 @ 11:51
Yay, meer info.

Ik denk ondertussen nog even na over de volgende zet :6
StMzondag 23 maart 2014 @ 12:06
quote:
0s.gif Op zondag 23 maart 2014 11:16 schreef Woelwater het volgende:

[..]

Dat zou wel fijn zijn, want om uren te gaan zitten googelen zonder ook maar te weten voor wie of wat voelt een beetje zinloos aan.
Ik kan nu al zeggen dat je er weinig aan gaat hebben aangezien de achterliggende partij er (waarschijnlijk) niet bij bekend gemaakt gaat worden ;) Ik heb een redelijk idee welke partij er achter zit, maar goed laat ze zelf maar bepalen hoeveel ze vrij willen geven :)
maduropazondag 23 maart 2014 @ 12:15
krijg sterk het idee dat meerdere mensen al in stage 2 bezig zijn,
Woelwaterzondag 23 maart 2014 @ 12:16
quote:
0s.gif Op zondag 23 maart 2014 12:06 schreef StM het volgende:

[..]

Ik kan nu al zeggen dat je er weinig aan gaat hebben aangezien de achterliggende partij er (waarschijnlijk) niet bij bekend gemaakt gaat worden ;) Ik heb een redelijk idee welke partij er achter zit, maar goed laat ze zelf maar bepalen hoeveel ze vrij willen geven :)
Ja, had al bij de buren gelezen wat het in houdt. Geen selectieprocedure om aan een mooie baan te komen maar gewoon een online sprookjesboek lezen.
niewaarzondag 23 maart 2014 @ 12:24
quote:
0s.gif Op zondag 23 maart 2014 12:15 schreef maduropa het volgende:
krijg sterk het idee dat meerdere mensen al in stage 2 bezig zijn,
net zoals een aantal anderen ben ik ook al door hoofdstuk 1 heen. Ook al moet je dan eerst nog een paar dagen wachten tot dat hoofdstuk 2 open gaat :/
913nnzondag 23 maart 2014 @ 13:03
- hou het leuk voor anderen -

SPOILER
Stukje uit de email bron:
DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=mandrill; d=conducttr.com;
h=From:Sender:Subject:Reply-To:To:Message-Id:Date:MIME-Version:Content-Type:Content-Transfer-Encoding; i=add5txx@conducttr.com;

edit: ohnee conduc = 6 :P
ADD5Txx

12345 T xx
conduc T tr

http://conducttr.com/

Google daar op en je komt bij http://www.tstoryteller.com/


[ Bericht 28% gewijzigd door Bart op 23-03-2014 13:41:08 ]
913nnzondag 23 maart 2014 @ 13:47
@Kree

Ik heb het wachtwoord nu ook en ik heb 3 programma's naast elkaar gedraait en die van jou heeft het als eerst gevonden :P
Ik heb de windows variant gebruikt.
Ik ga weer verder :)
kreezondag 23 maart 2014 @ 15:59
^O^

Ik ga zo ook weer even verder, moet nog even verder zoeken want ik ben of gister niet op het goede antwoord gekomen, of heb het niet de preciese juiste info gemaild.
Adameszondag 23 maart 2014 @ 16:47
Ik heb het wachtwoord gekraakt, alleen weet ik nou niet precies wat ik naar het mailadres moet sturen. Heb zowel het wachtwoord als de in mijn ogen juiste naam gestuurd (M V). Maar op beide krijgen ik geen reactie.
314zondag 23 maart 2014 @ 16:51
quote:
0s.gif Op zondag 23 maart 2014 16:47 schreef Adames het volgende:
Ik heb het wachtwoord gekraakt, alleen weet ik nou niet precies wat ik naar het mailadres moet sturen. Heb zowel het wachtwoord als de in mijn ogen juiste naam gestuurd (M V). Maar op beide krijgen ik geen reactie.
je hoort sowieso na een paar minuten een reactie te krijgen, of het nu goed of fout is, dus nog even geduld!
Adameszondag 23 maart 2014 @ 16:52
oh duurt gewoon langer dan ik dacht. heb inmiddels antwoord, al weet ik niet wat nou het juiste was.

even geduldig zijn inderdaad
kreezondag 23 maart 2014 @ 16:52
En de bot is vrij kritisch :) lijstjes mailen werkt niet :P
niewaarzondag 23 maart 2014 @ 17:05
quote:
0s.gif Op zondag 23 maart 2014 16:52 schreef kree het volgende:
En de bot is vrij kritisch :) lijstjes mailen werkt niet :P
Klopt, en bij mij werd het ook duidelijk dat alle mailtjes ook daadwerkelijk door iemand worden gelezen.
kreezondag 23 maart 2014 @ 17:06
quote:
0s.gif Op zondag 23 maart 2014 17:05 schreef niewaar het volgende:

[..]

Klopt, en bij mij werd het ook duidelijk dat alle mailtjes ook daadwerkelijk door iemand worden gelezen.
Yep inderdaad, maar dat helpt wel ook, kreeg in ieder geval een pointer in de goede richting.

Maar ok ik sta even in de wacht voor de volgende opdracht
913nnzondag 23 maart 2014 @ 17:09
quote:
0s.gif Op zondag 23 maart 2014 16:47 schreef Adames het volgende:
Ik heb het wachtwoord gekraakt, alleen weet ik nou niet precies wat ik naar het mailadres moet sturen. Heb zowel het wachtwoord als de in mijn ogen juiste naam gestuurd (M V). Maar op beide krijgen ik geen reactie.
Het zou om een verloren usb-stick gaan dus misschien dat je opzoek moet gaan naar contact gegevens ;)
DeStorytellerzondag 23 maart 2014 @ 17:10
Je moet ook even opletten op de http:// De bot begrijpt dit in een keyword niet. Dus http://www.google.com wordt www.google.com / google.com

Als een reactie langer gaat duren dan maximaal 15 minuten, dan geeft een bot dat aan in zijn mail. "Ik stuur het je vanavond, morgen, over een paar uur." Etc.
913nnzondag 23 maart 2014 @ 17:12
Het is wel een groot opgezette game volgens mij als ik alles zo zie. ^O^
314zondag 23 maart 2014 @ 17:37
gestaag verder :Y opdracht 3 of 4, weer even geduld
kreezondag 23 maart 2014 @ 17:42
Hier ook weer mail

hmmms keuzes keuzes :P
StMzondag 23 maart 2014 @ 18:04
Ik krijg geen reactie meer van de bot :{
314zondag 23 maart 2014 @ 18:19
quote:
0s.gif Op zondag 23 maart 2014 18:04 schreef StM het volgende:
Ik krijg geen reactie meer van de bot :{
ik ook al een uurtje niet meer, ist kaput :D
DeStorytellerzondag 23 maart 2014 @ 18:44
Als je vermoedt dat de bot niet reageert, stuur even een mail. Dan kan ik uitzoeken of er iets verkeerd is gegaan, of dat er een vertraging in de service is geweest
kreezondag 23 maart 2014 @ 19:32
Ok ik ben weer een stuk verder, weer een map met bestanden.
Even wachten op mail ;)
kreezondag 23 maart 2014 @ 21:32
Ok ff pauze

SPOILER
Hallo kree,

Goed gedaan! Hier hebben we veel aan. Ik neem alle data door en kom snel weer bij je terug. Ik zal je ook introduceren bij de rest van de jongens met wie ik werk. Ze kunnen ongetwijfeld je hulp goed gebruiken.

Groeten ADD5txx.


[ Bericht 18% gewijzigd door kree op 23-03-2014 22:11:39 ]
913nnzondag 23 maart 2014 @ 22:59
Volgens mij doet de bot idd niks meer want ik krijg ook geen reactie op mijn oplossing. :'(
kreezondag 23 maart 2014 @ 23:28
quote:
0s.gif Op zondag 23 maart 2014 22:59 schreef 913nn het volgende:
Volgens mij doet de bot idd niks meer want ik krijg ook geen reactie op mijn oplossing. :'(
Die bot is een beetje gevoelig, kun je het beste storyteller even mailen hij kan het fixen
HalveZwarezondag 23 maart 2014 @ 23:29
net nog mail van de storryteller gehad.
al bugde me mail even. maar dat kan allemaal gebeuren
913nnmaandag 24 maart 2014 @ 00:39
Het rare is dat ik net een mailtje kreeg van succes en daarna ook eentje die vraagt om extra informatie omdat ik dus niet voldoende zou hebben verzonden.
Ik wacht eerst wel af of ik een nieuwe opdracht krijg.

Edit: Ik ben inmiddels al geïnformeerd :)
Ai_KaRaMBamaandag 24 maart 2014 @ 17:22
Ik heb inmiddels ook een tweede map met bestanden. Waarscheinlijk weet ik ook het antwoord op de bijbehorende vraag, maar de bot & storyteller reageren al enkele uren niet meer op mail... morgen maar weer eens kijken of ik verder kan :)
kreemaandag 24 maart 2014 @ 17:25
quote:
6s.gif Op maandag 24 maart 2014 17:22 schreef Ai_KaRaMBa het volgende:
Ik heb inmiddels ook een tweede map met bestanden. Waarscheinlijk weet ik ook het antwoord op de bijbehorende vraag, maar de bot & storyteller reageren al enkele uren niet meer op mail... morgen maar weer eens kijken of ik verder kan :)
Klopt die bot werkt af en toe niet lekker.
Had het gister al opgelost en mail gehad van wachten etc.


Maar kreeg vanochtend alsnog een mail op weer een eerdere met de laatste vraag. Ook die maar weer beantwoord en weer dezelfde mail terug.

Dus ok ik wacht ook even op het vervolg. Wat dan lijkt me hoofdstuk 2 is.
leuk_hemaandag 24 maart 2014 @ 20:11
Volgens mij moet je een open dropbox vinden. Maar juist omdat dropbox zo onveilig als de neten is heb ik dat juist vermeden. Hoe herken je een dropbox public folder?
kreemaandag 24 maart 2014 @ 22:43
waarom zoek je het in de dropbox?
913nnmaandag 24 maart 2014 @ 22:59
Je had twee opties.
SPOILER
De weblog en de pineapple capture.
Ik heb de weblog weg gekozen maar heb door een bug in het systeem ook het pineapple bestand kunnen downloaden en wel andere informatie ontdekt wat ik nog niet had gevonden via de weg met het blog.


[ Bericht 13% gewijzigd door 913nn op 24-03-2014 23:06:17 ]
913nnmaandag 24 maart 2014 @ 23:04
quote:
0s.gif Op maandag 24 maart 2014 20:11 schreef leuk_he het volgende:
Volgens mij moet je een open dropbox vinden. Maar juist omdat dropbox zo onveilig als de neten is heb ik dat juist vermeden. Hoe herken je een dropbox public folder?
Ik denk het niet ;)
leuk_hedinsdag 25 maart 2014 @ 21:18
quote:
0s.gif Op maandag 24 maart 2014 22:43 schreef kree het volgende:
waarom zoek je het in de dropbox?
Omdat ik veel te moeilijk deed. Ik had de juiste naam, maar blijkbaar reageerde de bot daar niet goed op. Dus ging ik een nivo dieper de boel uitspitten... te moeilijk dus.

Nu heb ik het wachtwoord, (niet zo moeilijk met mijn nickname ; ) ) maar krijg in het gedownload be stand niet gevonden wat voor iets de bot wil hebben.


En mijn PC is over de zeik gegaan door het downloaden van een powerpoint viewer (de officiele van MS) copy/past werk niet mee... DA HORROR.

[ Bericht 5% gewijzigd door leuk_he op 25-03-2014 22:13:21 ]
Thralasdinsdag 25 maart 2014 @ 22:36
quote:
0s.gif Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
Toe nou!

Ik ben overigens ook zeer benieuwd naar het volgende hoofdstuk ;)
Hoplahopladinsdag 25 maart 2014 @ 22:47
Gaat dit over de binary bomb ofzo?
Woelwaterdinsdag 25 maart 2014 @ 22:49
Ben trouwens benieuwd hoeveel mensen er nog meer afgehaakt zijn nadat bleek dat al die moeite enkel is voor het oplossen van een door iemand anders verzonnen verhaaltje.

[ Bericht 1% gewijzigd door Woelwater op 26-03-2014 00:46:53 ]
kreedinsdag 25 maart 2014 @ 23:21
quote:
0s.gif Op dinsdag 25 maart 2014 21:18 schreef leuk_he het volgende:

[..]

Omdat ik veel te moeilijk deed. Ik had de juiste naam, maar blijkbaar reageerde de bot daar niet goed op. Dus ging ik een nivo dieper de boel uitspitten... te moeilijk dus.

Nu heb ik het wachtwoord, (niet zo moeilijk met mijn nickname ; ) ) maar krijg in het gedownload be stand niet gevonden wat voor iets de bot wil hebben.

En mijn PC is over de zeik gegaan door het downloaden van een powerpoint viewer (de officiele van MS) copy/past werk niet mee... DA HORROR.
In het mapje onderzoek kun je het antwoord wel vinden. Het is voor de hand liggend wel.
niewaardinsdag 25 maart 2014 @ 23:50
Een aantal mensen begint het wachten toch wel een beetje zat te worden ...

En dan ben ik helemaal benieuwd hoeveel mensen uberhaupt al afgehaakt zijn omdat ze niet weten waar ze het voor doen en omdat ze zo lang moeten wachten ...
#ANONIEMwoensdag 26 maart 2014 @ 09:45
quote:
0s.gif Op dinsdag 25 maart 2014 22:47 schreef Hoplahopla het volgende:
Gaat dit over de binary bomb ofzo?
Zie jij altijd achter elke boom een 'bomb' :|W
leuk_hewoensdag 26 maart 2014 @ 11:53
quote:
0s.gif Op dinsdag 25 maart 2014 22:49 schreef Woelwater het volgende:
Ben trouwens benieuwd hoeveel mensen er nog meer afgehaakt zijn nadat bleek dat al die moeite enkel is voor het oplossen van een door iemand anders verzonnen verhaaltje.
Zit anders wel veel tijd in dat verhaal hoor. De twitter accounts zijn al in november gestart, en voor zover ik weet kun je niet backdaten. Dit is niet een studenten projectje wat in een avondje in elkaar gestort is. Alleen jammer dat de bot niet zo intelligent is als het verhaal. Beetje als oude text adventures.. "Go north"... "sorry there is a tree in the way, try an other direction. You a on a road.. you can go 2 ways" "go south" "sorry there is a tree in the way, try an other direction. You a on a road.. you can go 2 ways"

Affijn, laatste opgelost, had een hint nodig van de storyteller over mijn spellingscapaciteiten... (ofwel: het ontbreken daarvan :( )
913nnwoensdag 26 maart 2014 @ 12:20
Ik weet eigenlijk ook niet wie het nou is maar heb wel verschillende ideeën waaronder een hosting bedrijf.

SPOILER
Ik weet ook niet of het iets te maken heeft met AS_LAB:
a-small-lab
Ant Swarm LAB
Of iets met nieuwe kleine robotjes die samen werken.
Blijft nog een beetje verwarrend, maar wel leuk :D
niewaarwoensdag 26 maart 2014 @ 16:51
quote:
0s.gif Op woensdag 26 maart 2014 12:20 schreef 913nn het volgende:
Ik weet eigenlijk ook niet wie het nou is maar heb wel verschillende ideeën waaronder een hosting bedrijf.

SPOILER
...
Heb je misschien een lijstje met mogelijke bedrijven die erachter zouden kunnen zitten? :D
913nnwoensdag 26 maart 2014 @ 17:11
quote:
0s.gif Op woensdag 26 maart 2014 16:51 schreef niewaar het volgende:

[..]

Heb je misschien een lijstje met mogelijke bedrijven die erachter zouden kunnen zitten? :D
Ik weet natuurlijk niet of het zo is maar ik dacht dat het misschien wel één van deze zouden kunnen zijn omdat ik daar op een of andere manier bij uitkwam tijdens mijn zoektocht :P
SPOILER


[ Bericht 0% gewijzigd door 913nn op 26-03-2014 17:37:15 ]
913nnwoensdag 26 maart 2014 @ 17:34
SPOILER
http://applied-stigmergy.nl/
dit staat er op de website:

We work with:
Governments = NL overheid via http://www.reasonnet.com/nl
Healthcare industry = Serious 3FM request http://www.reasonnet.com/nl
Multi-nationals = een van de anderen? http://www.reasonnet.com/nl
Security organisations = Pink Elephant http://www.reasonnet.com/nl

Het logo van ReasonNet heeft ook wat weg van applied-stigmergy.nl

dus ik denk dat de organisatie Reasonnet is.

E. Gardner ?

[ Bericht 47% gewijzigd door 913nn op 27-03-2014 01:26:06 ]
leuk_hedonderdag 27 maart 2014 @ 12:02
quote:
0s.gif Op woensdag 26 maart 2014 17:34 schreef 913nn het volgende:
SPOILER
http://applied-stigmergy.nl/
dit staat er op de website:

We work with:
Governments = NL overheid via http://www.reasonnet.com/nl
Healthcare industry = Serious 3FM request http://www.reasonnet.com/nl
Multi-nationals = een van de anderen? http://www.reasonnet.com/nl
Security organisations = Pink Elephant http://www.reasonnet.com/nl

Het logo van ReasonNet heeft ook wat weg van applied-stigmergy.nl

dus ik denk dat de organisatie Reasonnet is.

E. Gardner ?
Het blog in de opdracht staat in de amazon cloud, onlogisch als de opdrachtgever zelf een hosting provider is. (een ander groot bedrijf kan wel, want hosting van een professionele site is vele, vele malen duurder dan een goedkoop account op amazon)
DeStorytellervrijdag 28 maart 2014 @ 10:21
Hallo allemaal,

ik wou jullie even een heads-up geven. Later vandaag gaat het tweede hoofdstuk van start. Je krijgt automatisch weer een nieuwe mail van ADD5txx ;)

Groet,
Storyteller
Woelwatervrijdag 28 maart 2014 @ 11:39
quote:
0s.gif Op vrijdag 28 maart 2014 10:21 schreef DeStoryteller het volgende:
Hallo allemaal,

ik wou jullie even een heads-up geven. Later vandaag gaat het tweede hoofdstuk van start. Je krijgt automatisch weer een nieuwe mail van ADD5txx ;)

Groet,
Storyteller
quote:
0s.gif Op zondag 23 maart 2014 11:09 schreef DeStoryteller het volgende:
Als laatste, ik maak vandaag of morgen wat meer bekend over wie ik ben en wie de challenge heeft ontwikkeld.
We wachten nog steeds.
DeStorytellervrijdag 28 maart 2014 @ 14:58
Woelwater: Ik ga de hoofdstukken versneld uitrollen, alle antwoorden komen dan ook sneller naar voren. Als dat niet snel genoeg is, stuur mij een mail en dan probeer ik je vragen persoonlijk te beantwoorden .
Woelwatervrijdag 28 maart 2014 @ 15:03
quote:
0s.gif Op vrijdag 28 maart 2014 14:58 schreef DeStoryteller het volgende:
Woelwater: Ik ga de hoofdstukken versneld uitrollen, alle antwoorden komen dan ook sneller naar voren. Als dat niet snel genoeg is, stuur mij een mail en dan probeer ik je vragen persoonlijk te beantwoorden .
Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.
kreevrijdag 28 maart 2014 @ 15:58
Ah vanavond weer even verder puzzelen dus :)
Ai_KaRaMBavrijdag 28 maart 2014 @ 16:14
Ah, nieuwe opdracht binnen!
Maringovrijdag 28 maart 2014 @ 16:48
quote:
0s.gif Op vrijdag 28 maart 2014 15:03 schreef Woelwater het volgende:

[..]

Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.
En aangezien ie dat niet heeft gedaan, is het iemand die zijn afspraken niet na komt. Het is dus de regering! :X
Ripariusvrijdag 28 maart 2014 @ 19:54
quote:
0s.gif Op vrijdag 28 maart 2014 15:03 schreef Woelwater het volgende:

[..]

Het ging er meer om wie je bent en wie de challenge heeft ontwikkeld. Daar wordt nu over gespeculeerd terwijl je het de 23e of 24e bekend zou maken.
Dit dus. En ik begrijp sowieso niet waarom iemand dagenlang of wellicht wekenlang aan de leiband wil lopen van onbekende personen of organisaties met duistere (maar ongetwijfeld mede commerciële) motieven. Dan heb je toch wel een te grote kuddeschaapfactor. Een challenge is leuk, maar alleen als je die volledig zelfstandig en in je eigen tempo aan kunt pakken, zonder daarbij in welke vorm dan ook afhankelijk te zijn van externe entiteiten die de zaak zitten te sturen en te traineren.
kreevrijdag 28 maart 2014 @ 20:36
oh, ik vind het zo ook gewoon leuk hoor.
Bartzondag 30 maart 2014 @ 08:57
Alweer nieuwe oplossingen gevonden?
leuk_hezondag 30 maart 2014 @ 16:32
quote:
0s.gif Op zondag 30 maart 2014 08:57 schreef Bart het volgende:
Alweer nieuwe oplossingen gevonden?
Nee, de te hacken server(ip nummer) moet een username/password hebben, en dat ik me nog niet gelukt. De 1024 bit hashes hebben uiteraard niet zoveel zin zonder context.
kreezondag 30 maart 2014 @ 16:39
Zit het net even te lezen, heb een aantal mails dubbel gehad trouwens.

Ok maar een IP-adres en die hash.
Eens kijken of ik er ergens mee kom
niewaarzondag 30 maart 2014 @ 17:16
Ja, hoofdstuk 2 is even een hoofdbreker waar je niet weet hoe je uberhaupt de gegeven informatie moet interpreteren. :(
kreezondag 30 maart 2014 @ 17:22
Voor de server op het IP adres zou je een wordlist kunnen gebruiken, maar ik heb zo het vermoeden dat je wat moet met die hashes weet alleen nog niet wat.
kreezondag 30 maart 2014 @ 19:12
Ok iemand een tip?

SPOILER
Kwam wel bij de publieke ssh key, nu vraag ik me af of die hash in dat mailtje iets van een private key hash is.
Kom er alleen niet echt veel verder mee.
Iemand een idee?
Edit,
Nog een paar dingen geprobeerd maar ik kom er niet uit :')

[ Bericht 17% gewijzigd door kree op 30-03-2014 21:28:12 ]
DeStorytellerzondag 30 maart 2014 @ 22:06
De eerste twee spelers zijn door hoofdstuk 2 heen!

@Kree: je komt er vast doorheen!
kreezondag 30 maart 2014 @ 22:48
Nou een hint zou welkom zijn, vraag me af of ik op de goede weg zit met die keys
Ai_KaRaMBamaandag 31 maart 2014 @ 09:51
Ik zit ongeveer op het zelfde stadium vast als kree: een IP die een SSH server draait en een paar (incomplete?) hashes zonder context.

Ik ben nu wat met die bots aan het mailen, daar lijk ik zowaar zinnig antwoord op te krijgen!
SPOILER
Craftor schreef:
"om eerlijk te zijn weet ik het ook niet. Ik heb de strings direct van ADD5txx gekregen, met de melding dat hij de strings uit een pcap heeft gevist van Stan zijn traffic.

Ik hoopte eigenlijk dat Gelo misschien wat verder komt met de server. Misschien ligt het antwoord daar."
Ik denk eigenlijk in dezelfde richting als waarin kree denkt: eens zien of ik uit die hashes een private key file kan bouwen voor inloggen op de server

[ Bericht 0% gewijzigd door Ai_KaRaMBa op 31-03-2014 10:07:34 ]
darkmondmaandag 31 maart 2014 @ 10:24
Ik heb gemaild. Er is me een automatische mail gestuurd, maar waar is dat bestand?

-edit-
Link is binnen. Ben geen pro hiermee, maar leuk om te proberen.
Ai_KaRaMBamaandag 31 maart 2014 @ 10:26
quote:
99s.gif Op maandag 31 maart 2014 10:24 schreef darkmond het volgende:
Ik heb gemaild. Er is me een automatische mail gestuurd, maar waar is dat bestand?
Je bedoeld dat je add5txx hebt gemailt om te starten? Als het goed is krijg je een mega.co.nz link van 'm om het bestand te downloaden.

Edit: mooi, succes! Ik ben ook geen pro (maar ken wel wat basisprincipes), en hoofdstuk 1 was met wat googlen voor mij wel te doen, en zat wel leuk in elkaar. Hoofdstuk 2 lijkt qua plot ook wel interessant ter gaan worden, maar daar zit ik qua hacken nog even vast 8-)
darkmondmaandag 31 maart 2014 @ 10:29
quote:
0s.gif Op maandag 31 maart 2014 10:26 schreef Ai_KaRaMBa het volgende:

[..]

Je bedoeld dat je add5txx hebt gemailt om te starten? Als het goed is krijg je een mega.co.nz link van 'm om het bestand te downloaden.

Edit: mooi, succes! Ik ben ook geen pro (maar ken wel wat basisprincipes), en hoofdstuk 1 was met wat googlen voor mij wel te doen, en zat wel leuk in elkaar. Hoofdstuk 2 lijkt qua plot ook wel interessant ter gaan worden, maar daar zit ik qua hacken nog even vast 8-)
Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zip :') Alsof dat je skills test.
Ai_KaRaMBamaandag 31 maart 2014 @ 10:32
quote:
99s.gif Op maandag 31 maart 2014 10:29 schreef darkmond het volgende:

[..]

Bedankt, dat was het tweede mailtje. Beetje vaag dat 't bestand alleen een bestand is, en je 't moet veranderen in een zip :') Alsof dat je skills test.
Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...
darkmondmaandag 31 maart 2014 @ 10:34
quote:
14s.gif Op maandag 31 maart 2014 10:32 schreef Ai_KaRaMBa het volgende:

[..]

Ach, als je niet weet dat 't een ZIP is, is het wel een leuk inkomertje om dat uit te vinden (file open in hex-editor en de PK header herkennen)...
Alleen een vraagje, geen zin om het hele topic door te nemen...Zal brute-force wat uithalen? Anders is 't verspilde tijd :').
Ai_KaRaMBamaandag 31 maart 2014 @ 10:35
Met een beetje snelle cracker: ja.
Ai_KaRaMBamaandag 31 maart 2014 @ 11:13
quote:
6s.gif Op maandag 31 maart 2014 09:51 schreef Ai_KaRaMBa het volgende:
Ik denk eigenlijk in dezelfde richting als waarin kree denkt: eens zien of ik uit die hashes een private key file kan bouwen voor inloggen op de server
Op dit moment lijk ik hier niet veel verder mee te komen. De 3 hash strings zijn iig geen binary dump van een private key (ze voldoen iig niet aan het ASN.1 DER formaat). De 3 hashes zijn volgens mij ook geen onderdelen van een private key (geen van de 3 hashes is priem, en voor een private key heb je tenminste de 2 primgetallen nodig, waarvan ik er 1 zou uitrekenen als de andere en de RSA modulus bekend zou zijn).

Als het daadwerkelijk hashes van een password zouden zijn, zijn ze neem ik aan gesalt, en dan schieten we er ook niks mee op...
kreemaandag 31 maart 2014 @ 14:07
Ah kijk wat meer info. Ik heb trouwens die ssh geprobeerd met een pasword list te kraken. En dan maar met usern. Root. Maar die locked volgens mij een tijdje als je teveel pogingen doet.
Of het wad me eigen internet :) maar zag daar weinig hoop in dus mee gestopt.

Met die hashes kwam ik ook niet verder. Heb geprobeerd uit te vinden waarvan of van wat voor type ze zijn. Maar niks.

Die pcap heb ik nog wel. Tenminste als die hetzelfde is van ronde 1.

Eens kijken of daar nog wat instaat dan.
DeStorytellerdonderdag 3 april 2014 @ 12:04
@Kree, Ai_Karamba: Hoe gaat het bij jullie? Komen jullie er al uit?

Een aantal statistieken! Want statisteken zijn geweldig.

Tot op dit moment heb ik 90 spelers voorbij zien komen. Vanuit de 90 spelers zijn er 21 spelers die het eerste hoofdstuk hebben afgerond. En van de 21 spelers zijn er slechts 7 spelers die voorbij hoofdstuk 2 zijn gekomen.

Het laatste en derde hoofdstuk komt er snel aan!
Ai_KaRaMBadonderdag 3 april 2014 @ 12:26
Ik zit nog steeds hartstikke vast waar ik van de week was gestrand. :@

... en heb ook nog geen idee hoe ik verder moet eigenlijk. Conventioneel inbreken op een SSH server lijkt me kansloos, en ik heb geen idee wat ik met die hashes moet (of hoe ik die kan 'misbruiken' voor inloggen op de server) -O-
kreedonderdag 3 april 2014 @ 19:16
Ik ben er de laatste dagen niet meer mee bezig geweest. (mooi weertje enzo ;) )

Dus nog op hetzelfde punt als begin van de week.
Dat bruteforcen van de SSH login heb ik wel opgegeven want dat is volgens mij niet de manier.

Verder werd er nog gehint naar die pcap log, daar heb ik nog niet in gekeken.
913nnvrijdag 4 april 2014 @ 00:46
Ik ben er zelf niet meer mee bezig geweest, dit komt vooral omdat er nu meerder contactpersonen/bots zijn en ik geen zin heb in zoveel mailtjes.
Ik had liever gewoon 1 contactpersoon/bot gehad, ik vind dat dit de challenge minder leuk maakt.
leolinedancevrijdag 4 april 2014 @ 00:55
quote:
14s.gif Op vrijdag 21 maart 2014 20:34 schreef Snowballed het volgende:

[..]

Uit mijn reactie blijkt dat ik op mijn hoede ben...
Verder kun je er weinig uit opmaken...
Als ik wil kom ik ver genoeg.. maar dat kost tijd, en dient vergoed te worden...
Ik doe niet aan "spelletjes" van bedrijven mee zodat ze met de kennis en winst zichzelf kunnen verbeteren...

Dit is namelijk ideaal om te voor nop te kunnen testen en er zelf beter van te worden...
Duw me eerst maar een contract met een aantal voorwaarden onder mn neus.. dan praten we verder...
(ik beweer nergens dat ik zelf de skills heb, maar ik heb meer contacten dan TS..)
:')
Snowballedvrijdag 4 april 2014 @ 01:15
quote:
1s.gif Op vrijdag 4 april 2014 00:55 schreef leolinedance het volgende:

[..]

:')
Jij dacht laat ik eens een post van twee week terug quoten en een :') neerzetten..?

:') :')
leolinedancevrijdag 4 april 2014 @ 09:22
quote:
14s.gif Op vrijdag 4 april 2014 01:15 schreef Snowballed het volgende:

[..]

Jij dacht laat ik eens een post van twee week terug quoten en een :') neerzetten..?

:') :')
Ik las het, en daar paste alleen dit als reactie op.
leuk_hewoensdag 9 april 2014 @ 19:50
Laat me eens raden, 15 april wordt bekend gemaakt wie er achter zit...
Thralaswoensdag 9 april 2014 @ 22:26
Nope. Speel alle delen uit, en met een beetje mazzel krijg je te horen wie de opdrachtgever is.
leuk_hezaterdag 12 april 2014 @ 19:03
quote:
0s.gif Op woensdag 9 april 2014 22:26 schreef Thralas het volgende:
Nope.
Ik heb geen ideen meer op de ssh server.

1
2
[STATUS] 27.13 tries/min, 12480 tries in 07:40h, 0 todo in 00:01h, 1 active
1 of 1 target completed, 0 valid passwords found

ik kan uiteraard een grotere password list gebruiken, en nog meer gebruiksnamen verzinnen, maar over het algemeen is dat geen goed idee.
Pietverdrietzaterdag 12 april 2014 @ 19:07
Een van de beste manieren om bedrijfsspionage te doen is op de parkeerplaats van het te bespioneren bedrijf een usb stick te leggen met een trojan erop. 90% van de mensen steekt een gevonden usb stick in hun computer.
Nooit gevonden usb sticks zomaar in je computer steken. Ik neem ook geen usb sticks aan van vreemden op beurzen of zo
kloek2311woensdag 23 april 2014 @ 19:59
Iemand al verder gekomen met de hashes? Ik heb nu wel zo een beetje alles geprobeerd, en ik kom er niet uit... Iemand tips?
leolinedancewoensdag 23 april 2014 @ 23:53
Loopt niet echt hier he?
emmoreekdonderdag 24 april 2014 @ 18:26
met alleen de hashes kom je er niet natuurlijk, je hebt nog iets nodig
913nndinsdag 29 april 2014 @ 20:06
Naar mijn idee is dit project gewoon geflopt, ik denk zelf dat dit komt omdat er nu gemaild moet worden met meerdere bots waarvan je geen of slecht antwoord terug krijgt.
Ik ben door deze spelfunctie daarom ook afgehaakt.
Als ik gewoon 1 bot had om mee te communiceren was het voor mij leuker om er mee door te gaan.

Mocht dit veranderd worden dan denk ik dat ik de draad weer oppak.
emmoreekdinsdag 29 april 2014 @ 20:37
Dat is onderdeel van het verhaal, de adventure, om het 'echter' te maken. Dat zullen ze echt niet gaan veranderen.
Deze bots spelen een bepaald karakter een ook verderop in het verhaal geeft dat een leuk bijeffect.
Ik geef toe dat ik de antwoorden ook wat te summier vond om echt goed verder te kunnen met de hashes.

Het probleem is met de hashes is dat er niet echt gericht op een skill gestuurd wordt.
Je bent dus een beetje in het diepe gegooid en dan moet je meerdere verschillende
dingen proberen.
Zo'n verhaal als van ai_karamba geeft prima aan dat hij genoeg skills heeft, maar toch kan hij niet verder.
Meestal is het ook zo dat zoals bij thtc challenge dat de moeilijkheidsgraad steeds hoger wordt.
In deze 'challenge' is dat niet zo, het wisselt steeds tussen simpel en lastig en alles er tussenin.
Kortom, ik ga hier geen spoilers geven maar als je denkt dat je de hashes nodig hebt om de ftp server binnen te komen, dan denk je te moeilijk...
niewaardonderdag 1 mei 2014 @ 17:43
De maker van de challenge heeft bij hoofdstuk 2 er expres voor gekozen om je zowel hashes als een server tegelijkertijd te geven. Simpelweg om te zien hoe je meerdere sets van data kan interpreteren om tot een oplossing te komen.

Toch maar een tip dan:
Focus je eerst op de server voor je op de hashes te richten.