Certified Secure Challenges Ervaringen-topic

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Voor wie zich heeft vermaakt met de Cybercrime Challenge* van dit jaar is er ook een reeks andere challenges gemaakt door dezelfde ontwikkelaars. :9~

Certified Secure:
Over Certified Secure
Certified Secure is opgericht om de groeiende vraag naar praktische IT Security kennis en vaardigheden te beantwoorden en te promoten. We staan voor openheid en transparantie. Door het delen van kennis zorgen we ervoor dat IT Security voor iedereen op een leuke manier toegankelijk is.
Alle Certified Secure certificeringen, produkten en trainingen zijn ontwikkeld door ervaren en internationaal erkende security professionals. Onze betrokkenheid bij de wereldwijde IT Security gemeenschap zorgt ervoor dat onze standaarden van hoge kwaliteit en altijd up to date zijn.
Door het aanbieden van een grote variatie aan online challenges, video's en andere security tools, is Certified Secure dé autoriteit op het gebied van praktische IT Security kennis.
Dus als een malle naar https://www.certifiedsecure.com/frontpage en inschrijven maar.

Nu zijn er een hoop 'premium'-challenges, maar uiteraard ook gratis challenges, ongeacht welke je besluit te doen kan je in dit topic je ervaringen met elkaar delen. :*)

Aub geen te onthullende tips!

*Ervaringen over de Cybercrime Challenges 2013 aub in het daarvoor bedoelde topic ;)

[ Voor 6% gewijzigd door DarkElement op 12-03-2013 13:28 ]

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

  • Stevie-P
  • Registratie: Oktober 2005
  • Niet online
Ah, tof!
Wellicht kan er in de TS een overzichtje komen van de challenges, met een omschrijving?
Ik vermaak me op het moment prima met de cybercrime challenge, die eerst maar eens afmaken! :)

Acties:
  • 0 Henk 'm!

  • xxSpecxx
  • Registratie: Juli 2005
  • Laatst online: 21-03-2024
Ik ben ook gestart met de certiefied secure challenges :)
Heb de eerste 2 af, ben nu met die website challenge bezig.

Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Met die medewerkersbrief? Daar kom ik bij vraag 2 er al niet meer uit met hun onzichtbare admin panel :p

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

  • ReTechNL
  • Registratie: December 2008
  • Laatst online: 27-05 06:22
Dit zijn erg makkelijke/leuke trainingen/oefeningen :) jammer dat ik ze al voltooid heb :P alleen nog niet alle side trainingen.
https://www.certifiedsecure.com/profile/CS-2506120004

[ Voor 11% gewijzigd door ReTechNL op 12-03-2013 15:33 ]


Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Ah hebbes

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Stevie-P schreef op dinsdag 12 maart 2013 @ 13:42:
Ah, tof!
Wellicht kan er in de TS een overzichtje komen van de challenges, met een omschrijving?
Ik vermaak me op het moment prima met de cybercrime challenge, die eerst maar eens afmaken! :)
Vraag ik iets heel doms als ik vraag: Wat is TS

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

  • Peetz0r
  • Registratie: Mei 2009
  • Laatst online: 23:47
DarkElement schreef op dinsdag 12 maart 2013 @ 16:26:
[...]

Vraag ik iets heel doms als ik vraag: Wat is TS
Topic Start

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
ReTechNL schreef op dinsdag 12 maart 2013 @ 15:32:
Dit zijn erg makkelijke/leuke trainingen/oefeningen :) jammer dat ik ze al voltooid heb :P alleen nog niet alle side trainingen.
https://www.certifiedsecure.com/profile/CS-2506120004
Je bent nog niet klaar er zijn ook nog overige challenges, met als toetje exploits schrijven.
De extra challenges vormen juist de uitdaging naast de certificaten :)

Acties:
  • 0 Henk 'm!

  • ReTechNL
  • Registratie: December 2008
  • Laatst online: 27-05 06:22
photofreak schreef op dinsdag 12 maart 2013 @ 17:03:
[...]


Je bent nog niet klaar er zijn ook nog overige challenges, met als toetje exploits schrijven.
De extra challenges vormen juist de uitdaging naast de certificaten :)
Ik zal ze gaan maken als ik weer eens wat tijd vrij heb :)

Acties:
  • 0 Henk 'm!

  • Musho
  • Registratie: Februari 2008
  • Laatst online: 13-02 22:19
Ben nu met de eerste challenge bezig. Heb de admin panel al gevonden. Ik weet nu waar de kwetsbaarheid zit voor de laatste opdracht van de challenge, maar kom er niet helemaal uit met de juiste syntax. Even weer proberen :)

Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:59

Onbekend

...

Het zijn leuke oefeningen.
Helaas zijn veel voorbeelden alleen geschikt voor de opdrachten voor op de website zelf en worden er geen voorbeelden gemaakt die bij andere websites voor zouden kunnen komen.

Voor de rest zeer informatief. :)

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Het lijkt me niet ideaal om hier te posten over oplossingen voor challenges :) de kans op spoilers is vrij hoog en daar leert niemand wat van.

Acties:
  • 0 Henk 'm!

  • Musho
  • Registratie: Februari 2008
  • Laatst online: 13-02 22:19
LuckY schreef op dinsdag 12 maart 2013 @ 17:59:
Het lijkt me niet ideaal om hier te posten over oplossingen voor challenges :) de kans op spoilers is vrij hoog en daar leert niemand wat van.
Klopt, maar ik heb ook niks meer gezegd dan al vanaf het begin af aan duidelijk is het de opdracht ;)

Edit: Challenge gehaald :)

[ Voor 4% gewijzigd door Musho op 12-03-2013 19:01 ]


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
LuckY schreef op dinsdag 12 maart 2013 @ 17:59:
Het lijkt me niet ideaal om hier te posten over oplossingen voor challenges :) de kans op spoilers is vrij hoog en daar leert niemand wat van.
Naja, eigenlijk was ik met spoilers begonnen op HTS, zeker als je een bepaalde techniek niet snapt kan het soms wel eens wat handiger zijn, maar in het grootste deel van de gevallen is het bij spoilers: OK, invullen die hap.

Acties:
  • 0 Henk 'm!

  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 25-05 00:13
Heb de meeste een tijdje geleden gedaan. 75 > 100% Panic Picnic is nog erg lastig maar al erg lang niet meer geprobeerd :)

https://www.certifiedsecure.com/profile/Kami

Acties:
  • 0 Henk 'm!

  • Pizzalucht
  • Registratie: Januari 2011
  • Laatst online: 28-05 19:14

Pizzalucht

Snotneus.

Heb alle challenges, kom alleen niet langs "Build that firewall" :(

Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Ik zit nog steeds vast bij het adminpaneel, ik heb hem ondertussen gevonden, alleen de juiste inloggegevens nog van de admin account.

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

  • dj_vibri
  • Registratie: Oktober 2007
  • Laatst online: 23-03 15:45

dj_vibri

int(e^x) = f(u)^n

DarkElement schreef op woensdag 13 maart 2013 @ 00:52:
Ik zit nog steeds vast bij het adminpaneel, ik heb hem ondertussen gevonden, alleen de juiste inloggegevens nog van de admin account.
Idem dito, eergisteren account aangemaakt en daarnet de ingeving gehad voor het admin paneel te bereiken.... Login werkt... maar dan niet met admin credentials :(

Ben weer te ver aan het zoeken denk ik :X

Last night I lay in bed looking up at the stars in the sky and I thought to myself, where the heck is the ceiling.


Acties:
  • 0 Henk 'm!

  • DarkElement
  • Registratie: Januari 2006
  • Laatst online: 23-05 20:43
Ik heb wel de gegevens voor de demo-account, maar daarmee kan ik de afbeeldingen niet op de frontpage zetten, heb wel wat goede tips gehad ondertussen.

Gear | Last.fm | twitch.tv


Acties:
  • 0 Henk 'm!

Anoniem: 286128

Leuk :)

Acties:
  • 0 Henk 'm!

Anoniem: 504663

Tot nu toe was het goed te doen, maar loop helaas vast bij Minobet 3 van Essential Specialties.
Vrees dat ik weer te moeilijk denk, zoals gewoonlijk.
Ach, blijven proberen!

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Anoniem: 504663 schreef op donderdag 14 maart 2013 @ 22:19:
Tot nu toe was het goed te doen, maar loop helaas vast bij Minobet 3 van Essential Specialties.
Vrees dat ik weer te moeilijk denk, zoals gewoonlijk.
Ach, blijven proberen!
Misschien ook niet...

Minobet 3 en Score een Shell zijn de twee moeilijkste webchalls op cs. Bij mij heeft het ook even geduurd voordat ik ze had gehaald :)

Acties:
  • 0 Henk 'm!

  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 25-05 00:13
Zijn er hier ook mensen die Panic Picnic volledig hebben opgelost? Zou wel leuk zijn om hier nog mee verder te gaan en 75>100% te halen :)

Acties:
  • 0 Henk 'm!

Anoniem: 504663

photofreak schreef op donderdag 14 maart 2013 @ 22:40:
[...]


Misschien ook niet...

Minobet 3 en Score een Shell zijn de twee moeilijkste webchalls op cs. Bij mij heeft het ook even geduurd voordat ik ze had gehaald :)
Je had gelijk, Minobet 3 is de meest lastige vulnerability van dat type die ik ooit tegen ben gekomen.
Toen ik eenmaal een proof of concept had ben ik daarna nogeens 3 uur bezig geweest met de data ook echt ophalen. :/

Moet nu alleen nog het laatste eindje aan elkaar knopen en de challenge voltooien.

@wizkid_niels, ik ga naar alle waarschijnlijkheid morgen (maandag 18e) naar Panic Picnic kijken. Zal het laten weten als het me lukt!

Acties:
  • 0 Henk 'm!

  • stroopwaffle
  • Registratie: Februari 2010
  • Laatst online: 28-04 08:46
Ik zit muurvast op minobet 3, ik denk bij het laatste gedeelte, bah. Panicpicnic is nice, stage1 was makkelijk, stage2 was erg lastig en stage3 heb ik net gehaald... stage4 gaat boven mijn pet.

Is er een irc server (behalve die uit de cybercrimechallenge) om te praten over dit soort challenges?

slightly offtopic: Link naar blog met oplossingen & links naar meer challenges: http://blog.techorganic.com/

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22-05 07:59
stroopwaffle schreef op donderdag 21 maart 2013 @ 22:05:
Is er een irc server (behalve die uit de cybercrimechallenge) om te praten over dit soort challenges?
Yes. Zie https://hacking.certifiedsecure.com/

Acties:
  • 0 Henk 'm!

Anoniem: 504663

stroopwaffle schreef op donderdag 21 maart 2013 @ 22:05:
Ik zit muurvast op minobet 3, ik denk bij het laatste gedeelte, bah.
Ik loop zelf al ondertussen meer dan een week na te denken over dat laatste kleine stapje.
Heb die challenge maar even gelaten voor wat het is terwijl ik de rest afrond, en hoop dat ik een geniale ingeving krijg. (Nog geen panic picnic gedaan overigens, sorry Niels!)

Mocht iemand een hint willen geven al dan niet in een privé bericht (zonder het volledig te spoilen aub!) zou ik het zeer op prijs stellen.

Acties:
  • 0 Henk 'm!

  • wizkid_niels
  • Registratie: Juni 2006
  • Laatst online: 25-05 00:13
Ik zal je een PM sturen Easily :)

Acties:
  • 0 Henk 'm!

  • stroopwaffle
  • Registratie: Februari 2010
  • Laatst online: 28-04 08:46

Acties:
  • 0 Henk 'm!

  • stroopwaffle
  • Registratie: Februari 2010
  • Laatst online: 28-04 08:46
Iemand die me een hint kan geven voor minobet 3? Kom er niet uit...

Ik heb wel de Brainpan challenge voltooid: http://blog.techorganic.c...an-hacking-challenge.html. Duurde even, maar eindelijk toch root gekregen :) De challenge is leuk om exploit-writing te oefenen.

Acties:
  • 0 Henk 'm!

  • Roel_81
  • Registratie: December 2013
  • Laatst online: 13-01 18:13
Kan iemand mij helpen bij de IDB challenge waar je de admin interface moet vinden door middel van LFI?

Waarschijnlijk zoek ik te diep/ingewikkeld want ik kan de interface niet vinden...

Heb al tig tutorials gelezen over LFI maar ik ben nog geen stap verder gekomen nadat ik de medewerkersbrief heb gevonden.

Acties:
  • 0 Henk 'm!

  • Agent47
  • Registratie: December 2012
  • Laatst online: 23:04

Agent47

I always close my contracts.

-
"Plaats een afbeelding op de voorpagina"

[ Voor 59% gewijzigd door Agent47 op 08-01-2019 15:17 ]

On Tuesday nights, we get fucked up and throw apples at joggers.

Pagina: 1