Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 00:17
Lui als ik ben - en beperkt in m'n tijd - had ik lvl 5 dus geautomatiseerd. Ik had een scriptje dat de deeloplossing zou vinden, maar niet al te snel. Dus ingewisseld voor een off-the-shelve tool... die niet blijkt te werken :+ Andere deeloplossing kwam wel keurig uit de andere tool gerold.

Moraal van het verhaal: test je tools even voor gebruik :P

[ Voor 17% gewijzigd door Rukapul op 24-04-2014 08:59 ]


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
zeef schreef op donderdag 24 april 2014 @ 00:40:
d:)b

Jou zo lang bezighouden met de challenge, dat zie ik als een compliment. :+
Dank zeef. Nou ja ik ben lekker met allemaal forensics tools aan de gang gegaan en heb het uiteindelijk met wat grepwerk gevonden. in de forensicstools ben ik veel tijd kwijt geraakt, en een week er niet aan kunnen werken helpt ook niet ;).


Dat gezegd hebbende : mooie challenge! Erg verzorgd.
Mijn 2e alter ego is nu met de tactische track bezig trouwens, heb nu vrij.
Lui als ik ben - en beperkt in m'n tijd - had ik lvl 5 dus geautomatiseerd. Ik had een scriptje dat de deeloplossing zou vinden, maar niet al te snel. Dus ingewisseld voor een off-the-shelve tool... die niet blijkt te werken :+ Andere deeloplossing kwam wel keurig uit de andere tool gerold.
spoiler:
Je hebt voor l5 2 dingen nodig, het stuk databestand en het stukje gegevens. Toen ik de data had wist ik waar ik op moest zoeken. Mijn truc bij dit soort dingen is altijd een strings $bestand > $bestand.strings . Dan kun je daarna een stuk sneller even zoeken of greppen.

Toen ik eenmaal het type van 'het stuk databestand' had ben ik gaan greppen in het image.... en ja dan vind je wel dingen.

Soms is overengineeren niet de efficientste weg :). Ook al had ik graag mijn volatility certificering gebruikt om dit varkentje te wassen.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 00:17
Het mooie van engineering is dat het herbruikbaar en interessanter is en je er meer van leert. Zoals gezegd had ik 2 tools draaien met strings als input. De eerste was in no time klaar op een klein gpu cluster :P De tweede had ik zelf gemaakt met 20 regels Python voor ik overstapte op een off-the-shelve tool. Helaas kreeg ik die zo snel niet werkend op de gpu infra, cpu mode dus, en achteraf blijkt die uiteindelijk dus niet te werken. Had ik m'n eigen bouwsel door laten lopen dan had ik op dezelfde dag m'n antwoord gehad als nu even handmatig :+

Met volatility betwijfel ik of je veel had gevonden. De run-time tool in kwestie laat geen kopie achter in het datasegment ;)

[ Voor 3% gewijzigd door Rukapul op 24-04-2014 11:54 ]


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
How about de linux_bash plugin? ;)

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Na de digitale track gedaan te hebben van de cybercrime challenge ben ik de tactische maar gaan doen. Zit nu bij level 5 vast. De vraagstelling is irritant vaag.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Idd. vage crap met veel data.

Ik ga een OCR ding in elkaar hacken denk ik. Zin om mee te coden mace1337?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Boudewijn schreef op zaterdag 26 april 2014 @ 01:23:
Idd. vage crap met veel data.

Ik ga een OCR ding in elkaar hacken denk ik. Zin om mee te coden mace1337?
Ik heb een geOCR'de versie, die is alleen wel wat brak en de datums missen omdat de ocr-software de 2 regels niet snapte.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Oh nice ik ga daar denk ik mijn avond aan verprutsen :D.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Goed, nu level 7 op de tactische track, en ik heb de info, maar misschien vul ik het verkeerd in ofzo want hij keurt het niet goed. :(

e: En opgelost. Invoerveld is erg kieskeurig IMHO.

Goed, beide tracks van de THTC challenge opgelost... NEXT >:)

[ Voor 31% gewijzigd door mace op 28-04-2014 14:03 ]


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 12:41

sh4d0wman

Attack | Exploit | Pwn

Hier een game welke wat lijkt op de smashthestack opzet: http://overthewire.org/wargames/

Drie verschillende niveau's van Linux exploitatie (denk aan Buffer/Heap overflow met/zonder protectie) : http://exploit-exercises.com/

Nog niet gespeeld dus geen idee hoe goed de kwaliteit is. Zal verslag uitbrengen zodra ik er eens tijd voor heb :P

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 16-07 21:03

Booster

Superuser

Een hele kleine challenge van Google, helemaal gericht op educatie rondom XSS-vulnerabilities:
https://xss-game.appspot.com

Leuk, en kost niet veel tijd :)

The cake is a lie | The Borealis awaits...


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Heel cool, daar hoop ik wat van te gaan leren... ben echt geen XSS koning.

De eerste drie waren maar 10 minuten werk. Best makkelijk dus.

[ Voor 30% gewijzigd door Boudewijn op 29-05-2014 22:06 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Ghehe
  • Registratie: April 2011
  • Laatst online: 22-06 01:13

Ghehe

400 pound hacker

sh4d0wman schreef op donderdag 29 mei 2014 @ 15:59:
Hier een game welke wat lijkt op de smashthestack opzet: http://overthewire.org/wargames/
Hey, daar ben ik vandaag ook mee begonnen. :P Een vriend van me zei dat ik de 'vortex' moest proberen omdat ik liep te miepen dat een wargame over webdevelopment (xss, sql,...) te simpel was. Deze gaat wel over exploits dus eigenlijk niet echt vergelijkbaar met wargames over webdev (waar ik meer ervaring mee heb). Momenteel bij level 3. oOo

Best wel leuke challenges al heb ik nog niet echt gekeken naar de andere wargames. :)

[ Voor 21% gewijzigd door Ghehe op 29-05-2014 23:51 ]


Acties:
  • 0 Henk 'm!

  • StM
  • Registratie: Februari 2005
  • Laatst online: 11:09

StM

Nog mensen van hier die zich met FLARE-On bezig gaan houden? Het begint iig lekker simpel :)

http://www.flare-on.com/

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ziet er leuk uit, ga er van de week eens mee spelen en kijken of ik daar wat meer over kan posten hier.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ik heb net in een uurtje of anderhalf de overthewire bandit uitgespeeld, en netjes mijn oplossingen genoteerd. Dit ga ik denk ik als basic CTF aan mijn nieuwe niet-technische collega's voeren, in de hoop hen in Linux en CTFs te interesseren. Ik ga dan zelf met wat andere diehards verder knallen aan microcorruption ed, zodat we wel kunnen helpen als de newbies vast zitten.
Hebben jullie ervaring met mensen op deze manier interesseren in CTFs?


Nieuwe collega's = mensen die niet diehard techneuten zijn maar wel geinteresseerd zijn in een aantal gevallen. Lijkt me erg leuk om ze met een groepje te laten puzzlen hoe het werkt :). Leuke en verzorgde challenge.

[ Voor 21% gewijzigd door Boudewijn op 09-07-2014 23:42 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • StM
  • Registratie: Februari 2005
  • Laatst online: 11:09

StM

Mijn ervaring is dat de mensen die als ze eenmaal bekend zijn met het bestaan van CTF's en vanzelf mee gaan doen degene zijn die het ook op de wat langere duur blijven doen. De rest haakt na 1 of 2x bijna altijd weer af.

Maar wie weet dat het in groepsverband beter gaat :)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Punt is wel dat ik in een security toko werk, waarbij veel nieuwe mensen binnen zijn gekomen zonder security achtergrond, en die wel aangeven meer te willen leren.

Ben benieuwd of het wat wordt :).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
Als je niet-technische mensen een CTF laat spelen dan gaat 't ze heel snel ver boven de pet vrees ik. Die wargame is wel aardig, en als je toch graag een CTF wilt spelen is picoCTF misschien wel iets.

Stapje hoger (en in september pas): CSAW CTF. Ideetje voor jou & je collega's? ;)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Mwa het zijn wel mensen met basic Linux ervaring dus ze zijn niet compleet niet-technisch. Ik verwacht dat ze een heel eind met bandit gaan komen.

Die picoCTF ziet er wel grappig uit.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Over challenges gesproken: ik ben van plan in mijn vrije tijd een analyse te doen van de gelekte tinba sources. Zijn hier meer mensen mee bezig?
Het is wel erg cool, een mitb in 20k asm code...

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Jammer dat het topic niet erg actief is terwijl het wel de meest opkomende markt is al is die klein. Ik zit in dezelfde schuitje als VMMaster (Microsoft Consultant).

Ik ga me deze week ook bezig houden met challenges omdat ik het leuk vind en er wat van probeer te leren om dit eventueel toe te passen in mijn werk.

Achtergrond:

- Microsoft Consultant (werkend bij een joint-venture van Microsoft)
- Werk met Windows en Mac OS X
- Programmeertalen: Assembly, Objective C en C#
- Scripttalen: Voornamelijk Powershell

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
LOL, kleine markt? :D.

Imo is het een van de meest booming dingen in de IT, zeker als je dingen kunt.
Wat voor challenges wil je doen?


Ik heb zelf nu nieuwe mensen in onze toko de bandit challenge van over the wire laten doen; dit zijn mensen die weinig IT-kennis hebben en er toch echt wat van op steken. Hierna krijgen ze wat XSS/SLQi dingen.

Ben zelf met een paar andere over the wire's bezig, en cryptopals. Zeker nu hij online staat (het mailproces was zo gruwelijk traag...) moet dat wel te doen zijn.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Boudewijn schreef op zaterdag 23 augustus 2014 @ 14:58:
LOL, kleine markt? :D.

Imo is het een van de meest booming dingen in de IT, zeker als je dingen kunt.
Wat voor challenges wil je doen?


Ik heb zelf nu nieuwe mensen in onze toko de bandit challenge van over the wire laten doen; dit zijn mensen die weinig IT-kennis hebben en er toch echt wat van op steken. Hierna krijgen ze wat XSS/SLQi dingen.

Ben zelf met een paar andere over the wire's bezig, en cryptopals. Zeker nu hij online staat (het mailproces was zo gruwelijk traag...) moet dat wel te doen zijn.
Booming is het zeker, maar ik bedoel met klein om daar echt groot in te worden. Ik zie het als een specialistische vak.

XSS en SQLi is meer waar ik al enig ervaring mee heb. Ik ben bezig een seminar te maken die ik wil uitvoeren bij mijn oude werkgever. Mijn oude werkgever was laaiend enthousiast en ik leer er ook wat van. Wordt meer een seminar waar ook korte discussies gevoerd kan worden door input van andere. Beetje sparren zeg maar.

Ik ga vanavond focussen op welke challenge ik wil gaan doen :)

Edit: Ik mis hackthis.

https://www.hackthis.co.uk

Die ga ik doen denk ik...

[ Voor 3% gewijzigd door Squ1zZy op 23-08-2014 19:14 ]


Acties:
  • 0 Henk 'm!

  • stroopwaffle
  • Registratie: Februari 2010
  • Laatst online: 11-06 08:00
Excuses voor het opgraven van dit topic, maar ik zag vulnhub.com er niet tussen staan! Hier kun je virtual machines downloaden die met opzet beveiligingslekken bevatten, om op te oefenen. Daarnaast worden er met enige regelmaat competities georganiseerd. Een aanrader!

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ah die ga ik even toevoegen :).


Ik ga trouwens met wat vrinden de CTF op http://9447.plumbing/ doen , dat is dit weekend een jeopardy stijl CTF in 36 uur. Heel nice dus. Zijn er nog meer mensen hier die mee doen?

i3 + moederbord + geheugen kopen?


  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
Maar natuurlijk.

Organisatie ken ik niet, maar de regels zien er vrij degelijk uit (vast flagformat e.d.). Meestal is dat een goed teken.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Hij is erg cool, maar nogal pittig.

Inderdaad wel prof opgezet.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Wij zitten nu met die 9447 op 501 punten, als 2e nederlandse team ... na eindbazen. Maar dit is vrij pittig zeg :/.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
Hij is inderdaad pittig (en zit goed in elkaar). Alleen niet echt een fan van de guessme-challenges (future bijvoorbeeld).

Nette first solve van coor coor trouwens ;)

Wij staan momenteel 10e als eerste Nederlandse team ;)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Aah een eindbaas :). Net werk heren.

Ik ga ivm eerdere plannen er helaas morgen niet mee verder (moet echt wat dingen in het echte leven doen), maar wens jullie erg veel succes. Die future... Tsja een van mijn teamgenoten (we zijn met 5) heeft er naar gekeken en is volgens mij best gefrustreerd want hij kan er niets mee... :P

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Wij gaan met 9447 nokken, het is nog maar een uurtje en we zijn er wel redelijk klaar mee (binnenkort weer NBV puzzle, daar leef ik altijdje naartoe).


Onze score :
code:
1
2
3
4
5
6
Challenge   Solved  Points
bashful (Web)   #136, 1 day, 8 hours after release (2014-11-30 19:27:10)    101
future (Misc)   #29, 1 day, 6 hours after release (2014-11-30 17:24:16)     50
coor coor (Misc)    First to solve this challenge! 7 hours, 36 minutes after release (2014-11-29 18:36:41)  400
tumorous (Web)  #96, 2 hours, 49 minutes after release (2014-11-29 13:49:54)    100
insanity_check (Reversing)  #267, 1 hour, 53 minutes after release (2014-11-29 12:53:43)    1


Met polydata en die nodejs zijn we ook een eind gekomen, maar helaas niet gelukt. Jammer.


@Thralas: wil je wat meer uitleggen als hij straks klaar is?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Nu de boel afgelopen is:

Die coor coor is door ons team trouwens snel gekraakt door de OTR chats te vinden; een strings op de memory dump en daarna greppen op 9447 leverde al snel de IRC logjes op. Daarna hebben we met volatility en aeskeyfind wat mogelijke keys gevonden.

Een collega van me heeft deze in zijn chatclient weten te pruts0ren en toen aan die bot de flag gevraagd. Cool in elkaar gezet imo. Interessant trouwens dat er ook een key met een nogal lage entropy te vinden was (en zowel vmware tools als virtualbox tools op dezelfde bak :P) .

[ Voor 18% gewijzigd door Boudewijn op 01-12-2014 01:26 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
Ja, in retrospect was coor coor goed te doen. We lieten ons even misleiden door het feit dat het een VM in een VM was (VM discovery and introspection with Rekall werkte niet tot onze frustratie), en vervolgens duurde het even voor ik me realiseerde hoe OTR werkt en waarom die ircd ook up was ;)

(was eerst naarstig op zoek naar de keys om de OTR messages uit de dump te decrypten)

Ansich een aardige challenge, wel jammer dat je pas de flag kreeg als je ook de 'originele' nickname had. Men had een automagische ban op de nickname in kwestie gezet zodat je 'm niet te lang kon claimen, het jammere was alleen dat je meteen banned werd als je ermee connectte. Oplossing was dus om snel nick te changen, en dan query en OTR-sessie te starten om de flag te krijgen.

Werkt wel, maar dat soort 'locking' wil je eigenlijk gewoon niet hebben in een goede challenge.

Acties:
  • 0 Henk 'm!

  • stroopwaffle
  • Registratie: Februari 2010
  • Laatst online: 11-06 08:00
9447 was echt lastig... Mijn team heeft maar heel even mee gedaan (slechts een paar flags, writeups hier). Ik bleef keihard haken op die python jail. Dat vond ik echt jammer. Misschien gaat de volgende CTF beter :)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Er staat een goede set writeups hier:

https://github.com/ctfs/write-ups/tree/master/9447-ctf-2014

Confronterend hoe eenvoudig dingen zijn die ons een halve middag gekost hebben...

[ Voor 29% gewijzigd door Boudewijn op 04-12-2014 19:18 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
Boudewijn schreef op donderdag 04 december 2014 @ 19:18:
Confronterend hoe eenvoudig dingen zijn die ons een halve middag gekost hebben...
Hindsight :*)
Is ook weer een 'nieuwe' CTF, ben benieuwd.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Mja gezien het feit dat de aivd vermoedelijk over 1 week de NBV puzzle releaset gaan wij daar onze tijd komende maand in stoppen. Niet nieuw, wel briljant.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
En de NBV puzzle 2014 staat online. Dag kerstvacantie, dag :w

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • dutchconan
  • Registratie: Februari 2012
  • Laatst online: 25-04 12:32
Boudewijn schreef op donderdag 04 december 2014 @ 23:29:
Mja gezien het dat de mivd vermoedelijk over 1 week de NBV puzzle releaset gaan wij daar onze tijd komende maand in stoppen. Niet nieuw, wel briljant.
het NBV is een onderdeel van de AIVD :P , allemaal kubu's daar

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Het lijkt erop dat de TU Delft nog twee challenges online heeft staan. http://securitychallenge.ewi.tudelft.nl/
Een web challenge en een reversing/exploitation challenge.
Is misschien de moeite wel waard om naar te kijken.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ach ja na komende dinsdag is de NBV puzzle weer klaar, dan gaan we daar eens onze tijd in steken Leuk man, doe jij ook mee? (en zo ja, in welke scene)

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Boudewijn schreef op donderdag 15 januari 2015 @ 00:03:
Ach ja na komende dinsdag is de NBV puzzle weer klaar, dan gaan we daar eens onze tijd in steken Leuk man, doe jij ook mee? (en zo ja, in welke scene)
Ik doe niet mee met de NBV puzzel, daar heb ik het geduld niet voor. 7(8)7
Maar die twee challenges van de TU Delft heb ik wel al opgelost.

Acties:
  • 0 Henk 'm!

  • ReTechNL
  • Registratie: December 2008
  • Laatst online: 04-07 14:03
Gister avond begonnen met https://www.hackthis.co.uk
Inmiddels de volgende levels voltooid:
Main 1 t/m 6
SQLI 1 en 2
Crypt lvl 1
Real 1,2 en 5

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Nice. Ik ga over 2 weken met boston keyparty meedoen, zijn er nog meer liefhebbers hier?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Echt niemand?

Ik ben even wat huiswerk aan het doen en me in de challenges van boston keyparty van vorig jaar aan het verdiepen:
http://sec.yka.me/ctf/writeup/2014/bostonkeyparty

Stevige kost... eens kijken of het een beetje wil dit weekend.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • ReTechNL
  • Registratie: December 2008
  • Laatst online: 04-07 14:03
Van het weekend coding 1 en 2 en Forensics voltooid van www.hackthis.co.uk. YEH!
Afbeeldingslocatie: http://i.imgur.com/1WzJIMr.png

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Mochten mensen zichzelf dit weekend nog vervelen:

https://twitter.com/HITBAMSCTF/status/573899063642472448
https://twitter.com/HITBAMSCTF/status/573548258703863808

Vanavond om 20:00 Nederlandse tijd start de Hack in the Box (www.hitb.nl / www.haxpo.nl) CTF TEASER.
Je kan je aanmelden op http://ctf.haxpo.nl en de CTF blijft een maand draaien.

[ Voor 0% gewijzigd door LuckY op 06-03-2015 19:32 . Reden: www niet ww ]


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Oh nice, dan ga ik denk ik nog wel even los. Altijd leuk :).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Wij zitten met een paar vrienden te grinden sinds 1400 op de codegate CTF.
Die is best wel pittig zeg:
http://general.grayhash.com/html/Main.html?page=challenges

Ik heb van die 500 punten crypto unit (good crypto) eea gevonden, maar gewoon bij lange na geen flag :/. (wel een stuk hash...)

</frustratie>

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • kowapanga
  • Registratie: September 2007
  • Laatst online: 15-07 03:01
Nieuwe challenge van de politie is online!
https://www.crimediggers.nl

Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 31-05 15:04
Er is een nieuwe door de AIVD gemaakt.
https://www.aivd.nl/@3269/ga-cyberchallenge/

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Interessante challenge, ik zag hem ook al voorbij komen. Wel bruut gedaan dat je ook nog een baan kunt scoren zoals een paar jaar geleden.

Aan de andere kant ook niet helemaal triviaal :+.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ik heb die AIVD challenge bijna af, heeft iemand behoefte aan een writeup? Hij is echt wel heel stoer.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Boudewijn schreef op dinsdag 16 juni 2015 @ 20:34:
Ik heb die AIVD challenge bijna af, heeft iemand behoefte aan een writeup? Hij is echt wel heel stoer.
Mocht je dit gaan doen, dan ben ik zeker geïnteresserd! Ben erg benieuwd naar je oplossingen.

Acties:
  • 0 Henk 'm!

  • Kabbie
  • Registratie: Mei 2008
  • Laatst online: 09-07 20:46
Boudewijn schreef op dinsdag 16 juni 2015 @ 20:34:
Ik heb die AIVD challenge bijna af, heeft iemand behoefte aan een writeup? Hij is echt wel heel stoer.
graag! d:)b

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
En dit weekend ingeleverd. Damn wat zijn die gasten goed bezig geweest.
Zijn er hier nog meer mensen die hem afgemaakt hebben?

[ Voor 28% gewijzigd door Boudewijn op 21-06-2015 20:54 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 09:41

Onbekend

...

Ik zie nu pas dat er weer een challenge is. Helaas heb ik de komende maand er geen tijd voor, dus als hij daarna nog online is ga ik alsnog kijken of ik hem kan doen. Overigens verwacht ik niet dat ik er uit zal komen, want ik heb namelijk totaal geen kennis van Linux waardoor ik altijd op dat punt vastloop....

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Je hebt eigenlijk geen Linux kennis nodig, het is nu een combi van forensics, wiskunde/boerenverstand , programmeren en reversen.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Boudewijn schreef op zondag 21 juni 2015 @ 20:54:
En dit weekend ingeleverd. Damn wat zijn die gasten goed bezig geweest.
Zijn er hier nog meer mensen die hem afgemaakt hebben?
Bedoel je met ingeleverd dat je het nummer gebeld hebt dat je uit de XXXX kan halen? ;)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Uhh ja, dat dus. Heb jij hem ook opgelost?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • StM
  • Registratie: Februari 2005
  • Laatst online: 11:09

StM

De FLARE on challenge (malware reverse engineering) is er trouwens weer. De website lijkt alleen atm stuq te zijn.

http://flare-on.com

Vorig jaar was hij iig erg leuk :)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Oh oh dat gaat me weer tijd kosten.... dank voor de link, heb hem nu op de radar :).

i3 + moederbord + geheugen kopen?


  • JasperBrouwer
  • Registratie: Oktober 2008
  • Laatst online: 13-07 22:44
Boudewijn schreef op dinsdag 16 juni 2015 @ 20:34:
Ik heb die AIVD challenge bijna af, heeft iemand behoefte aan een writeup? Hij is echt wel heel stoer.
Writeup wordt zeer gewaardeerd! :)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ik ga dit weekend met wat maatjes los op CSAW. Leuke challenge voor de beginnende CTFers; hij is niet al te moeilijk maar wel een prima uitdaging.

Wie gaat er nog meer wat proberen?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

Anoniem: 76109

Aanstaande donderdag 5 november begint op www.hackthis.co.uk een CTF competitie van 7 dagen. Het is een reeks challenges zoals ik begrijp en diegene met de meeste challenges opgelost binnen die 7 dagen wint een prijs.

van de site
It has been nearly three years since our last CTF event and it's about time for round two! This year's event will start on 5th November and run for 7 days. All members are invited to take part individually and the users, who complete the most challenges within the week, will win.

This year we have had a number of kind sponsors who have provided the event with a wide variety of prizes from the likes of Razer, Alfa Network, Yubico and Walker Locksmiths.

Let the countdown begin!
Ik heb me zelf pas een paar dagen geleden bij die site geregistreerd, maar ze hebben best leuke challenges. Ik vermoed niet dat ik ver ga komen bij die CTF, maar het lijkt me wel leuk om een poging te wagen

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ik ga morgen naar de alert online CTF bij de KPN, zijn daar nog meer mensen van hier? Wellicht wel even grappig dan.

Geen idee wat ik moet verwachten, ik hoorde van vrienden dat hij vorig jaar best wel leuk was. Heb er nu lekker dagje vrij voor gepakt en kan dan mooi mijn gang gaan :Y.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
De CTF bij de KPN was echt heel tof gedaan, er was een mannetje of 30-35 fysiek... maar ze hadden echt enorm hun best gedaan.
Goede challenges (best pittig maar niet te), veel diversiteit, nette ondersteuning en een prima scoreboard. Geen crappy dingen die 3/4 van de tijd stuk waren oid.

Echt prima, heb me ernstig vermaakt met onder andere shellshock, heartbleed, qr-codes brute forcen en wat forensics en crypto. Enige wat ik miste was wat mooie reversing dingen ;).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

Anoniem: 76109

Klinkt al een leuke dag boudewijn!

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ja was echt een prima dagje. Kudos voor de mannen van de KPN :).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Voor de liefhebbers, het is weer 9447 CTF:

https://9447.plumbing/

Jammer genoeg heb ik dit weekend al dingen staan en was ik het dit keer vergeten... maar ik ga wel even voor spek en bonen meedoen.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
En de NBV puzzel 2015 is uit. https://www.aivd.nl/publi...15/12/11/kerstpuzzel-2015
De eerste punten hebben we alweer gepakt...

1a en 15a zijn duidelijk.
1b, 11a en 11b zijn ook waarschijnlijk wel goed.


Leuk dat er nu meer vragen, voor minder punten zijn. Bazenpuzzel, zoals altijd.
We zitten al een paar jaar op ~75 punten vast. Hoop dat we dit keer de 80 kunnen aantikken.

[ Voor 25% gewijzigd door Boudewijn op 12-12-2015 01:19 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

Anoniem: 76109

Ook maar weer uitgeprint, gaan we maar weer eens op puzzelen

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Yup wij zitten op iets van 15 punten nu.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Daos
  • Registratie: Oktober 2004
  • Niet online
Ik heb de kerstboom al *O* (vraag 20). Maar voor de rest laat ik de puzzel zitten. Ik heb het geduld er niet voor. Wel stuur ik hem in omdat ik benieuwd ben naar de overige antwoorden (vorig jaar jammergenoeg vergeten).

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
LOL, je hebt het geduld niet maar wil wel de antwoorden hebben? Wat is daar de lol van?

Wij hebben liggen:

1a, 1b, 2b waarschijnlijk, 6a,11a,11b,11c waarschijnlijk, 13a, 13b, 15a, 20, 27

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Daos
  • Registratie: Oktober 2004
  • Niet online
Ze zijn altijd erg creatief met het maken van de vragen. Ik heb daar bewondering voor.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ook de https://holidayhackchallenge.com is ondertussen uit. Daar ga ik komende dagen ook wat tijd in steken.

Vwb de NBV puzzel: die 2e opgave, met die kleurpatronen intrigeert me mateloos.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

Anoniem: 76109

NBV puzzel heb ik nog niet veel tijd aan kunnen besteden, maar heb nu 1a, 1b, 2b gedeeltelijk, 11a ben ik 99% zeker, 11c heb ik en 11b een gokje. Ga me dit weekend eens concentreren op die kerstboom.

Acties:
  • 0 Henk 'm!

  • wiked
  • Registratie: Augustus 2008
  • Laatst online: 17-06-2020

wiked

Wijsheid =/= kennis

Ik heb bijna die kerstboodschap van GCHQ opgelost.
http://www.gchq.gov.uk/pr...hristmas-puzzle-2015.aspx

Wijsheid & kennis zijn meer dan informatie, een verzameling van bytes


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Ik heb een paar niet heel technische collegas die echt lol hebben met bandits van over the wire. Weet iemand een mooi hosted alternatief dat hierop voortborduurt? Met name die basic linux skills.

Ze gaan geen exploit development doen, en webhacking hebben we al wat voor.

i3 + moederbord + geheugen kopen?


  • Ghehe
  • Registratie: April 2011
  • Laatst online: 22-06 01:13

Ghehe

400 pound hacker

Boudewijn schreef op donderdag 24 december 2015 @ 00:31:
en webhacking hebben we al wat voor.
Time to test those XSS skills: https://xssmas2015.cure53.co.uk/ ;)

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Hmm die is ook wel tof ja, gaat de lijst op voor als ik met de NBV puzzle 'klaar' ben en met de sans holiday challenge.
Speaking of which: ik heb daarvan level 1 heel lelijk opgelost met tshark en wat sed en grep.... maar ik zou eigenlijk het netjes met scapy willen doen... ik krijg het alleen niet voor elkaar. Heeft iemand een implementatie in scapy die hij met me wil delen via PM?
(ik kan je bewijzen dat ik het al opgelost heb hoor :))

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Zijn er hier nog mensen die Boston Key Party gaan doen dit weekend? Ik ga met wat maten denk ik redelijk los. Is elk jaar wel een mooie/verzorgde CTF.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Witwasser
  • Registratie: September 2003
  • Niet online
Jazeker. Ben zeer benieuwd wat we voorgeschoteld gaan krijgen!

Acties:
  • 0 Henk 'm!

  • freddy0519
  • Registratie: April 2011
  • Laatst online: 10-07 17:43

freddy0519

It hurts when IP

Vandaag meegedaan aan de Cyber Security Challenge in België, toch nog een mooie 6de plaats kunnen veroveren van de 100 teams :) en dat voor een 21-jarige student.

De top 10 mag naar de finale in Brussel >:)

Voor de geïnteresseerden kan je hier de write-ups vinden. Blijft wel maar online tot 14 maart.

[ Voor 12% gewijzigd door freddy0519 op 10-03-2016 10:41 ]

Al doende leert men, al draaiende keert men.


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Goed bezig, wat voor soort puzzles vind je leuk?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • freddy0519
  • Registratie: April 2011
  • Laatst online: 10-07 17:43

freddy0519

It hurts when IP

Boudewijn schreef op woensdag 09 maart 2016 @ 23:32:
Goed bezig, wat voor soort puzzles vind je leuk?
Het leukste vind ik Crypto, Web Security en Digital Forensics :) maar ik kan mij vaak ook vermaken met andere puzzles. In die studierichting die ik volg leren we dan ook een beetje vanalles.

Al doende leert men, al draaiende keert men.


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Zijn er mensen die mee gaan doen komende tijd aan Game of Tones? Dit in het kader van Alert Online:

http://tektok.nl/got

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Boudewijn schreef op maandag 03 oktober 2016 @ 20:00:
Zijn er mensen die mee gaan doen komende tijd aan Game of Tones? Dit in het kader van Alert Online:

http://tektok.nl/got
Is puur een marketing event. Kan je de firmware niet dumpen, dan kan je ook niks anders doen dan random tegen een blackbox schoppen.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Daarom.... Wij hebben een toon gekocht en de Firmware gedumpt. Dan kun je dingen. Zijn wel meer ingangen te bedenken zoals zwave.

Maar het wordt er inderdaad niet leuker/eerlijker/sportiever op.

[ Voor 20% gewijzigd door Boudewijn op 03-10-2016 22:00 ]

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

Anoniem: 76109

De AIVD kerstpuzzel is ondertussen ook weer beschikbaar.
https://www.aivd.nl/onder...16/12/12/kerstpuzzel-2016

Hij ziet er weer interessant uit

Acties:
  • 0 Henk 'm!

  • dutchconan
  • Registratie: Februari 2012
  • Laatst online: 25-04 12:32
En de SANS holiday hack challenge is ook weer begonnen;
https://holidayhackchallenge.com/2016/

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Zo, ook weer terug van de boston key party. Was dit jaar weer goed pittig.


Ik ben thuis nog bezig de RSA buffet uit te werken, normaal doe ik weinig met crypto maar hier wil ik eens alle verschillende aanvallen demonstreren. Mijn gok is dat je een stuk of 10 aanvallen hebt (10 pubkeys...), en ik wil een pythonscript bouwen dat veel van de standaard dingen op die keys probeert. Mijn teamgenoten hebben hem nogal snel gesolved maar ik vind het leuk om me hier eens goed in vast te bijten :).

Plannen voor aanvallen:
- Iets met gekke exponenten
- gcd's vinden tussen de n van bepaalde keys (gevonden ;) key-0 en key-6)
- naief factoriseren met msieve-achtige oplossingen
- p en q die te dicht bij elkaar liggen (en dus te dicht bij de wortel van n)
- ....

Ben benieuwd hoever ik kom als niet crypto-nerd :).

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Er zijn 5 ciphertexts dus ik denk dat er maar 5 aanvallen zijn. ;)

Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Ik heb een scriptje geschreven die
spoiler:
alle n's op factordb opzoekt.
Daarmee heb je ook beet. ;)

Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 16-07 08:01

mace

Sapere Aude

Naja ik heb nu 4 van de 5 ontsleuteld, maar weet ff niet wat met de 5e te doen...

Acties:
  • 0 Henk 'm!

  • Gerardsven44
  • Registratie: Juni 2025
  • Laatst online: 20-06 11:52
knip ChatGPT output

[ Voor 98% gewijzigd door Jazzy op 20-06-2025 11:32 ]


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:40

Jazzy

Moderator SSC/PB

Moooooh!

Modbreak:Het voegt totaal niets toe om ChatGPT conversaties te posten, en al helemaal niet in een 8 jaar oud topic.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1 2 Laatste

Dit topic is gesloten.

Let op:
~~~[html]We stellen het vragen om spoilers niet op prijs.

Houd er rekening mee dat je bij bepaalde challenges de inhoud niet besproken mag worden.~~~[/html]