[ADV] Operation Stealth: tips & tricks

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Ik geef het maar op aangezien opdracht 2 niet werkt voor mij. Ik ga wel verder met certified secures cursus aangezien die wel werkt haha.

Toch wel leuk idee

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

Opdracht 4 blijft een lastige, ik heb geen flauw benul waar ik op zou moeten filteren.

* D4NG3R pakt een bak koffie en gaat er nog eens goed voor zitten.

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Verwijderd schreef op donderdag 20 april 2017 @ 13:30:
[...]

Maar het is niet helemaal realistisch. Firewall die maar 10 regels aan kan.. Hihi. Ik zat laast naar de limiet van iptables voor fail2ban uit te zoeken.
Zonder die kunstmatige limiet was het niet echt realistisch te doen geweest zonder de tools die je als ervaren sysadmin in zou zetten (in dit geval scripted log parsing, of de al genoemde grep). We hebben ons best gedaan om het zoveel mogelijk technisch authentiek te maken, dus voor een groot gedeelte zijn de "klachten" hierboven consequenties van hoe de echte wereld werkt. Als je in een echte server een echte DDoS binnenkrijgt, en je hebt alleen PuTTy om er snel wat tegen te kunnen doen, heb je exact de ervaring die we je hier nu geven - "tail -f" op de webserver en hopen dat je er wat mee kunt :P

Dus ja, het is bij deze challenge een stuk lastiger, geen Hollywood-achtige puzzeltjes maar relatief echte situaties uit echte ervaringen van echte systeembeheerders. Daarom zijn de UI's ook bewust zo kaal, PuTTy is ook niet charmant om naar te kijken hehe.
Datastream schreef op donderdag 20 april 2017 @ 13:39:
Ik geef het maar op aangezien opdracht 2 niet werkt voor mij. Ik ga wel verder met certified secures cursus aangezien die wel werkt haha.
Waar loop je exact op vast?

[ Voor 23% gewijzigd door curry684 op 20-04-2017 13:46 ]

Professionele website nodig?


Acties:
  • +1 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Waar loop je exact op vast?
Het feit dat om de haverklap de opdracht zich reset en ik weer overnieuw moet beginnen. Of dat er helemaal niks meer binnenkomt ookal zijn er geen firewall entries.

Kort gezegd: hij doet nie :P

Mijn tijd is nu ook al zo lang dat het geen zin meer heeft om te proberen voor de prijzen.

Acties:
  • 0 Henk 'm!

  • wjzijderveld
  • Registratie: Augustus 2005
  • Laatst online: 23-08 10:55
Ik blijf bij opdracht 1 een 500 error krijgen als ik inlog... Ben ik de enige die daar last van heeft?

Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II


Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

Datastream schreef op donderdag 20 april 2017 @ 13:47:
[...]

Mijn tijd is nu ook al zo lang dat het geen zin meer heeft om te proberen voor de prijzen.
plan: Operation Stealth: bescherm jij de rechtspraak tegen hackers?
Winnaars worden aselect gekozen uit de groep die de challenge succesvol heeft afgerond.
http://www.encyclo.nl/begrip/aselect
Aselect
Een keuze op basis van willekeurigheid.
;)

[ Voor 19% gewijzigd door D4NG3R op 20-04-2017 13:50 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

wjzijderveld schreef op donderdag 20 april 2017 @ 13:47:
Ik blijf bij opdracht 1 een 500 error krijgen als ik inlog... Ben ik de enige die daar last van heeft?
Je hebt de opdrachtomschrijving en/of tips nog niet goed gelezen denk ik ;)
Datastream schreef op donderdag 20 april 2017 @ 13:47:
[...]

Het feit dat om de haverklap de opdracht zich reset en ik weer overnieuw moet beginnen. Of dat er helemaal niks meer binnenkomt ookal zijn er geen firewall entries.
We hebben dit nog niet gezien. De opdracht draait technisch voor een belangrijk stuk op websockets, een moderne webtechniek om persistente verbindingen open te houden met de server (anders zouden we die logs niet kunnen streamen). Wellicht heeft je router daar moeite mee om die open te houden, met name bij grotere bedrijven slingeren nog veel routers in productie die denken dat HTTP de facto stateless is en helemaal niet met veel websockets kunnen werken. En als je bedenkt dat Facebook, Stack Overflow e.d. ze ook gebruiken om je realtime notificaties te kunnen geven wil dat nog wel eens mis lopen, alleen merk je het daar vaak niet omdat hij vanzelf ooit een keer reconnect en je dan iets later een notification krijgt.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

Verwijderd

curry684 schreef op donderdag 20 april 2017 @ 13:44:
Dus ja, het is bij deze challenge een stuk lastiger, geen Hollywood-achtige puzzeltjes maar relatief echte situaties uit echte ervaringen van echte systeembeheerders. Daarom zijn de UI's ook bewust zo kaal, PuTTy is ook niet charmant om naar te kijken hehe.
Putty kan je anders best aardig krijgen. Als je mooi grote fonts gebruikt en je laat de kleurtjes aanstaan. :)

Acties:
  • 0 Henk 'm!

  • MrTre
  • Registratie: Januari 2011
  • Laatst online: 18-09 12:27
Na opnieuw in te willen loggen krijg ik een "500 Internal Server Error"

Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Haha klopt ik ben gewoon begonnen want ik dacht "lachen". xD

Het kan inderdaad de router/modem zijn. Het is zo'n crappy Zyxel ding die wij per sé moeten gebruiken van Ziggo... En het is echt een heel crappy ding.

Misschien morgen nog een keer proberen op de uni.

Acties:
  • +2 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

curry684 schreef op donderdag 20 april 2017 @ 13:51:
[...]

We hebben dit nog niet gezien.
Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit :P

[ Voor 10% gewijzigd door curry684 op 20-04-2017 13:57 ]

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • wjzijderveld
  • Registratie: Augustus 2005
  • Laatst online: 23-08 10:55
curry684 schreef op donderdag 20 april 2017 @ 13:51:
[...]

Je hebt de opdrachtomschrijving en/of tips nog niet goed gelezen denk ik ;)

[...]
Ik denk het wel? Voor zover ik ook andere vragen/tips eerder las, komt de 'challenge' pas na het inloggen?

spoiler:
Inloggen via TOR werkt namelijk net zo goed niet...

Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II


Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
wjzijderveld schreef op donderdag 20 april 2017 @ 13:58:
[...]


Ik denk het wel? Voor zover ik ook andere vragen/tips eerder las, komt de 'challenge' pas na het inloggen?

spoiler:
Inloggen via TOR werkt namelijk net zo goed niet...
Je bent iig de goede kant op aan het gaan...

Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
D4NG3R schreef op donderdag 20 april 2017 @ 13:42:
Opdracht 4 blijft een lastige, ik heb geen flauw benul waar ik op zou moeten filteren.

* D4NG3R pakt een bak koffie en gaat er nog eens goed voor zitten.
Same, ben nu al een tijdje aan het kloten maar kom naar mijn idee niet dichterbij...

Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
curry684 schreef op donderdag 20 april 2017 @ 13:56:
[...]

Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit :P
Ik heb het net weer geprobeerd en na de tweede blacklist entry was t weer raak. Ik ga het morgen weer proberen als niet iedereen tegelijk het spel speelt haha 8)7

Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
Opdracht 4 geeft nu bij elke poging om een antwoord in te voeren: 400 Bad Request...

Acties:
  • 0 Henk 'm!

  • wjzijderveld
  • Registratie: Augustus 2005
  • Laatst online: 23-08 10:55
Tox1city schreef op donderdag 20 april 2017 @ 14:00:
[...]

Je bent iig de goede kant op aan het gaan...
Betekend dit dat die 500 wel te verwachten is? Of dat zodra ik niet meer de 500 krijg ik ook daadwerkelijk de challenge kan oplossen :P

Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II


Acties:
  • 0 Henk 'm!

  • Karasu
  • Registratie: Oktober 2007
  • Laatst online: 03-09 12:19

Karasu

.,;:!'"'!:;,.

Opdracht 2 zit 'vast' voor mij. Heb al geprobeerd alle caches te clearen en andere browser te gebruiken.

Het linker deel van het scherm is volledig zwart (hier zou tekst op moeten scrollen) en in de rechterkant staat niets meer zelfs als ik een correcte input geef.

Kan ik dit ergens resetten om verder te gaan?

Update: Socket was bezet - na een tijdje wachten lukte het weer

[ Voor 9% gewijzigd door Karasu op 20-04-2017 15:54 ]


Acties:
  • 0 Henk 'm!

  • Tweekzor
  • Registratie: Juli 2012
  • Laatst online: 22-05 10:45
Karasu schreef op donderdag 20 april 2017 @ 14:46:
Opdracht 2 zit 'vast' voor mij. Heb al geprobeerd alle caches te clearen en andere browser te gebruiken.

Het linker deel van het scherm is volledig zwart (hier zou tekst op moeten scrollen) en in de rechterkant staat niets meer zelfs als ik een correcte input geef.

Kan ik dit ergens resetten om verder te gaan?
Zelfde probleem hier.

Inmiddels opgelost, de pagina begon vanzelf weer met logs uitspugen.

[ Voor 10% gewijzigd door Tweekzor op 20-04-2017 14:51 ]


Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
Voor mij ook (504 Gateway time-out)

[ Voor 25% gewijzigd door mhvis op 20-04-2017 14:48 ]


Acties:
  • 0 Henk 'm!

  • oko2708
  • Registratie: September 2013
  • Laatst online: 03-05 22:15
Zit al een tijdje naar opdracht 3 te staren en heb inmiddels een "File was not found on specified location" error, maar kom er verder niet uit. Kan iemand mij in de goede richting sturen?

Nvm Got it. Zat veels te moeilijk te denken 8)7

[ Voor 12% gewijzigd door oko2708 op 20-04-2017 15:00 ]


Acties:
  • 0 Henk 'm!

  • Joey!
  • Registratie: Augustus 2010
  • Laatst online: 05-09 10:01
oko2708 schreef op donderdag 20 april 2017 @ 14:48:
Zit al een tijdje naar opdracht 3 te staren en heb inmiddels een "File was not found on specified location" error, maar kom er verder niet uit. Kan iemand mij in de goede richting sturen?

Nvm Got it. Zat veels te moeilijk te denken 8)7
Heb je voor mij een hint in de juiste directie? Zit op precies het zelfde stuck.

Acties:
  • 0 Henk 'm!

  • oko2708
  • Registratie: September 2013
  • Laatst online: 03-05 22:15
Joey! schreef op donderdag 20 april 2017 @ 15:01:
[...]

Heb je voor mij een hint in de juiste directie? Zit op precies het zelfde stuk.
spoiler:
Ik wens je veel SUCCESS

Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
wjzijderveld schreef op donderdag 20 april 2017 @ 14:34:
[...]

Betekend dit dat die 500 wel te verwachten is? Of dat zodra ik niet meer de 500 krijg ik ook daadwerkelijk de challenge kan oplossen :P
spoiler:
Het ging om iets in je Spoiler tag, niet om een serverfout

Acties:
  • 0 Henk 'm!

  • Viince1
  • Registratie: Januari 2014
  • Laatst online: 22-08 20:31
Ik zie geen "traffic" binnenkomen op de FW in opdracht 2. Incognito, VPN en clearen van caches geprobeerd...

Probeer het later nog eens!

Leuk initiatief, vind het een toffe opdracht.

Acties:
  • 0 Henk 'm!

  • elhopo
  • Registratie: December 2005
  • Laatst online: 18-09 17:10
Opdracht 2 hapert behoorlijk. Soms komt er niets voorbij in de console, soms na een tijdje wel. Te weinig sockets?

Nadat je sessie een timeout heeft komt er ook niets voorbij, maar dat is dan niet duidelijk...

[ Voor 5% gewijzigd door elhopo op 20-04-2017 15:17 ]

Blijkt dat citroenvlinders helemaal niet naar citroen smaken.


Acties:
  • 0 Henk 'm!

  • Farai
  • Registratie: December 2007
  • Laatst online: 02-09 21:28
Ligt het nou aan mij of is opdracht 1 vrij onrealistisch?

spoiler:
Waarom zou je een bestand van een website van de Nederlandse rechtspraak alleen kunnen downloaden met een IP buiten Nederland?

Acties:
  • 0 Henk 'm!

  • The Inquisitor
  • Registratie: April 2010
  • Laatst online: 18-09 11:21

The Inquisitor

Greetings weaklings

Farai schreef op donderdag 20 april 2017 @ 15:28:
Ligt het nou aan mij of is opdracht 1 vrij onrealistisch?

spoiler:
Waarom zou je een bestand van een website van de Nederlandse rechtspraak alleen kunnen downloaden met een IP buiten Nederland?
Er mocht geen spoor zichtbaar zijn dat Nederland er mee te maken had :D

Acties:
  • 0 Henk 'm!

  • MrTre
  • Registratie: Januari 2011
  • Laatst online: 18-09 12:27
oko2708 schreef op donderdag 20 april 2017 @ 15:03:
[...]


spoiler:
Ik wens je veel SUCCESS
Ik wordt gek denkik. Zit naar hetzelfde te staren |:( 8)7 Heeft er iemand een (andere) tip?

[ Voor 6% gewijzigd door MrTre op 20-04-2017 15:38 ]


Acties:
  • 0 Henk 'm!

  • oko2708
  • Registratie: September 2013
  • Laatst online: 03-05 22:15
MrTre schreef op donderdag 20 april 2017 @ 15:38:
[...]


Ik wordt gek denkik. Zit naar hetzelfde te staren |:( 8)7 Heeft er iemand een (andere) tip?
"it should be available at"

Acties:
  • 0 Henk 'm!

  • Karasu
  • Registratie: Oktober 2007
  • Laatst online: 03-09 12:19

Karasu

.,;:!'"'!:;,.

Opdracht 5 / Level 5 / Laatste opdracht was beetje onduidelijk waar je naar moet zoeken. Uiteindelijk heb ik vijf heel sterk op elkaar gelijkende antwoorden gegeven en de laatste leek correct te zijn.

Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
Karasu schreef op donderdag 20 april 2017 @ 15:56:
Opdracht 5 / Level 5 / Laatste opdracht was beetje onduidelijk waar je naar moet zoeken. Uiteindelijk heb ik vijf heel sterk op elkaar gelijkende antwoorden gegeven en de laatste leek correct te zijn.
spoiler:
Het verschil zat hem in de responsecodes en de method, je was op zoek naar een schrijf method die een succes code terug gaf.

Acties:
  • 0 Henk 'm!

  • Farai
  • Registratie: December 2007
  • Laatst online: 02-09 21:28
The Inquisitor schreef op donderdag 20 april 2017 @ 15:33:
[...]


Er mocht geen spoor zichtbaar zijn dat Nederland er mee te maken had :D
Fair enough, ik had me niet zo met het verhaal bezig gehouden eigenlijk.

Acties:
  • 0 Henk 'm!

  • Titus
  • Registratie: Juli 2008
  • Laatst online: 00:16
Karasu schreef op donderdag 20 april 2017 @ 15:56:
Opdracht 5 / Level 5 / Laatste opdracht was beetje onduidelijk waar je naar moet zoeken. Uiteindelijk heb ik vijf heel sterk op elkaar gelijkende antwoorden gegeven en de laatste leek correct te zijn.
Level 4 right? Ik had nog gekeken of ik een lvl 5 kon vinden, maar na de vul hier je gegevens in prompt was het toch echt klaar.
TheDevilOnLine schreef op donderdag 20 april 2017 @ 16:10:
[...]

spoiler:
Het verschil zat hem in de responsecodes en de method, je was op zoek naar een schrijf method die een succes code terug gaf.
Dit, zo kwam ik er in eerste instantie op O-)

Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 13:56
curry684 schreef op donderdag 20 april 2017 @ 13:56:
[...]

Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit :P
Misschien dat ik het dan zo nog eens probeer :)

Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

elhopo schreef op donderdag 20 april 2017 @ 15:14:
Opdracht 2 hapert behoorlijk. Soms komt er niets voorbij in de console, soms na een tijdje wel. Te weinig sockets?

Nadat je sessie een timeout heeft komt er ook niets voorbij, maar dat is dan niet duidelijk...
In de categorie 'onmogelijk te testen' was de geheugenhuishouding van Node niet helemaal opgewassen tegen hoe wij voor honderden Tweakers tegelijk een unieke challenge streamden. Dit zorgde er dan voor dat om de tijd de Node server simpelweg zichzelf nekte op out of memory. Is sinds ergens rond half 4 definitief opgelost doordat een cruciaal stuk code nu een heel stuk resourcevriendelijker is.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

TheDevilOnLine schreef op donderdag 20 april 2017 @ 16:10:
[...]

spoiler:
Het verschil zat hem in de responsecodes en de method, je was op zoek naar een schrijf method die een succes code terug gaf.
spoiler:
De combinatie van die twee levert nogal wat resultaten op..


Mij ontgaat echt waar ik nog meer op zou moeten filteren :|

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • +1 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
Sorry, ik kon het niet laten om een bot te schrijven voor level 2. Dat heb ik dan zojuist gedaan, en hij is hier te vinden: https://github.com/mhvis/...evel-2/blob/master/bot.js . Hij werkt goed bij mij ;)

Als de developers van het spel hier niet blij mee zijn, laat maar weten dan haal ik hem van GitHub af.

spoiler:
Het idee achter de bot: vind de user agent die het meeste voorkomt, vind de subnetten die daarbij horen en blokkeer die.

Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Voor ons als developers maakt het waarschijnlijk niet heel bijster veel uit dat je een bot hebt gemaakt maar het lijkt me beter voor de challenge als je dit soort dingen niet publiek zet tot de challenge voorbij is om het voor anderen ook leuk te houden. En het niet te makkelijk te maken voor je concurrentie natuurlijk. ;)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • +1 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
NMe schreef op donderdag 20 april 2017 @ 18:02:
[...]

Voor ons als developers maakt het waarschijnlijk niet heel bijster veel uit dat je een bot hebt gemaakt maar het lijkt me beter voor de challenge als je dit soort dingen niet publiek zet tot de challenge voorbij is om het voor anderen ook leuk te houden. En het niet te makkelijk te maken voor je concurrentie natuurlijk. ;)
Ja, het was geplaatst met het idee dat mensen die het level doen er ook de lol van inzien om dat minimaal 1 keer zelf te spelen zonder de bot (ik vond het iig ook leuk om zelf het level te spelen ;) ). Maar inderdaad moet ik daar toch maar niet van uitgaan. Heb hem net weer offline gehaald, zal het dan later misschien weer online zetten.

Acties:
  • 0 Henk 'm!

  • arjan1995
  • Registratie: Augustus 2011
  • Laatst online: 19-09 11:23
Dit krijg ik bij opdracht 1, ook via Tor. Hoort dit bij de game of is dit een echte error?

spoiler:
https://rechtspraaksecure...zCe0ALXCK7Dv7R3nhJKzj6SUY

Oops! An Error Occurred

The server returned a "500 Internal Server Error".

Something is broken. Please let us know what you were doing when this error occurred. We will fix it as soon as possible. Sorry for any inconvenience caused.

[ Voor 56% gewijzigd door arjan1995 op 20-04-2017 20:17 ]


Acties:
  • 0 Henk 'm!

  • COW_Koetje
  • Registratie: December 2012
  • Laatst online: 13-11-2023
Nu zal dit wel weer aan mij liggen maar als ik meerdere malen lees dat de serverload te hoog is en veel mensen kampen met snelheids problemen, servers met 500 internal error messages enzo, dan hebben jullie inderdaad hulp nodig.
Dit had je met gemak kunnen oplossen door de hele meuk in Amazone te gooien en autoscaling groups aan te maken. Hadden wij een leuke manier gehad om een game te spelen en jullie geen stress en servers die overloaded waren.
Ik vind het altijd zonde dat goede iniatieven (zoals mensen laten zien hoe de ICT bij de rechtstaat in de werkelijkheid verloopt) nu niet helemaal lekker werkt terwijl dat juist in het ontwerp (planningsfase bij je architectuur) verholpen had kunnen worden

Mochten jullie hier serieus eens iets over willen weten dan schiet je maar een email en dan weet ik wel een bedrijf dat je hier in kan adviseren. :-)

Acties:
  • +2 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

COW_Koetje schreef op donderdag 20 april 2017 @ 20:24:
Dit had je met gemak kunnen oplossen door de hele meuk in Amazone te gooien en autoscaling groups aan te maken.
Wat fijn dat je zonder inzage in de achterliggende architectuur of code en zonder wetenschap van de opdracht of het budget of zelfs de reden dat die 500's optreden dat soort dingen kan claimen. ;)

[ Voor 5% gewijzigd door NMe op 20-04-2017 20:32 ]

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • COW_Koetje
  • Registratie: December 2012
  • Laatst online: 13-11-2023
Wat fijn dat je zonder inzage in de achterliggende architectuur of code en zonder wetenschap van de opdracht of het budget dat soort dingen kan claimen. ;)
Ik claim niks, ik vind het alleen zonde als het niet werkt en daarmee zijn doel voorbij schiet. We hebben het hier wel over een IT bedrijf dat betrokken is dat ook onze rechtstaat van IT voorziet.
Ik mag toch wel aannemen dat ze dit hadden kunnen voorkomen.
Ik geef trouwens een optie maar er zijn er meerdere mogelijk.

Tenslotte willen we allemaal dat de IT beter wordt en dat je als systeembeheerer gewoon rustig kan slapen.

Ik meen oprecht dat ik het zonde vind omdat mensen liefde in de game hebben gestopt en het dan zonde is dat het struikelt door capaciteit.

[ Voor 10% gewijzigd door COW_Koetje op 20-04-2017 20:35 ]


Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

COW_Koetje schreef op donderdag 20 april 2017 @ 20:33:
[...]

Ik claim niks, ik vind het alleen zonde als het niet werkt en daarmee zijn doel voorbij schiet. We hebben het hier wel over een IT bedrijf dat betrokken is dat ook onze rechtstaat van IT voorziet.
De challenge is ontwikkeld door een externe partij.

Voor de volledigheid: die server had vanochtend inderdaad wat problemen omdat niet de hele logdatabase in de cache paste, maar dat is inderdaad opgelost door het geheugen wat op te schalen. Intussen is de load bij mijn weten niet meer boven de 0.5 uit gekomen, dus domweg hardware bijprikken haalt niks uit. ;)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • terror538
  • Registratie: Juni 2002
  • Laatst online: 18-09 16:12
continu error 500 bij opdracht 1, is dat onderdeel van de opdracht of is er gewoon iets 'stuk'?

too weird to live too rare to die


Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

terror538 schreef op donderdag 20 april 2017 @ 20:44:
continu error 500 bij opdracht 1, is dat onderdeel van de opdracht of is er gewoon iets 'stuk'?
Je hoort daar wel een melding te krijgen maar niet deze. De developer is ernaar aan het kijken.

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

COW_Koetje schreef op donderdag 20 april 2017 @ 20:24:
Nu zal dit wel weer aan mij liggen maar als ik meerdere malen lees dat de serverload te hoog is en veel mensen kampen met snelheids problemen, servers met 500 internal error messages enzo, dan hebben jullie inderdaad hulp nodig.
Nee, dat hebben we niet. De servers zijn niet onderuit gegaan, er was alleen erg hoge load waardoor het trager was dan bedoeld, omdat de schaalbaarheid moeilijk te modelleren is van een game waar je in 1 klap een site met 200k dagelijkse bezoekers op loslaat. Wat RAM erbij en opgelost. Stukken goedkoper dan een infinitely scaleable cloud opzetten die dit wereldwijd met 10 miljoen gebruikers ook had getrokken, dat was nooit het doel.
Dit had je met gemak kunnen oplossen door de hele meuk in Amazone te gooien en autoscaling groups aan te maken.
Nee, want het enige echte 'probleem' dat heeft gespeeld bleek uiteindelijk een 'bug' te zijn die schaalbaarheid in de weg zat, waardoor als gezegd Node zichzelf onnodig restartte, en die vanmiddag is opgelost. Had ook bij Amazon tot vertraging geleid, dan had je alleen een hoop autoscaling servers gehad waarop Node zich onnodig restartte.
Mochten jullie hier serieus eens iets over willen weten dan schiet je maar een email en dan weet ik wel een bedrijf dat je hier in kan adviseren. :-)
Ik neem je weinig serieus als je consultancy aanbiedt met foutieve diagnoses op basis van incorrecte symptomen. Dus, kunnen we dan nu gewoon weer over de game zelf gaan hebben?

[ Voor 5% gewijzigd door curry684 op 20-04-2017 21:16 ]

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Ik moet zeggen dat de eerdere challenges van het THTC wel wat meer tijd vereisten dan deze 'challenge'.

Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

photofreak schreef op donderdag 20 april 2017 @ 21:16:
Ik moet zeggen dat de eerdere challenges van het THTC wel wat meer tijd vereisten dan deze 'challenge'.
Dat ligt aan jou, de challenges zijn juist meermaals versimplificeerd op basis van feedback onderweg :P Waar je niet aan ontkomt bij dit soort dingen is dat je toevallig met de goede kennis op zak veel voordeel kunt hebben. We hebben het effect daarvan zoveel mogelijk geprobeerd te beperken maar uiteindelijk moet het ook te doen zijn voor mensen die niet jarenlang iedere dag in Bash leven.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • CedricB
  • Registratie: April 2016
  • Laatst online: 06-08 18:59
Zijn er mogelijk nog tips voor de vierde vraag?

spoiler:
Ik heb momenteel al gefilterd op Method, Path, Status code en Datum maar dan heb ik nog veel te veel logregels

Acties:
  • +2 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
D4NG3R schreef op donderdag 20 april 2017 @ 17:45:
[...]

spoiler:
De combinatie van die twee levert nogal wat resultaten op..


Mij ontgaat echt waar ik nog meer op zou moeten filteren :|
CedricB schreef op donderdag 20 april 2017 @ 21:27:
Zijn er mogelijk nog tips voor de vierde vraag?

spoiler:
Ik heb momenteel al gefilterd op Method, Path, Status code en Datum maar dan heb ik nog veel te veel logregels
Wat tips voor jullie en anderen die op vraag 4 vast lopen:
spoiler:
1. Google eens op "Unrestricted File Upload"

spoiler:
2. Wat voor type (uitvoerbare) bestanden zouden er gebruikt kunnen zijn?

spoiler:
3. Free Tacos

spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie

spoiler:
5. Extensie gevonden? Kijk dan eens naar de HTTP code (403 is bijv. Access denied, wat is de HTTP code voor succes?) van elke log regel en de method (GET is om informatie op te halen, maar hoe kan je informatie opslaan? Zoek in Google eens naar wanneer welke method normaal gebruikt wordt bijv. bij een REST API)

Acties:
  • 0 Henk 'm!

  • mmjjb
  • Registratie: November 2008
  • Laatst online: 26-03 19:18
Heb problemen met opdracht 2...

spoiler:
Heb de netwerken van de grootste UA geblokt, kom ik op 6 regels en de traffic lijkt normaal?

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
mmjjb schreef op donderdag 20 april 2017 @ 21:50:
Heb problemen met opdracht 2...

spoiler:
Heb de netwerken van de grootste UA geblokt, kom ik op 6 regels en de traffic lijkt normaal?
spoiler:
Zodra je alle 'bad stuff' hebt geblokkeerd, zal je een melding hiervan krijgen.

Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:

spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies


ik zie ook helemaal geen bestands info in de log alleen ipadressen, method, pad, status, bytes, en user agent,,,

Acties:
  • 0 Henk 'm!

  • CedricB
  • Registratie: April 2016
  • Laatst online: 06-08 18:59
TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:

Wat tips voor jullie en anderen die op vraag 4 vast lopen:
spoiler:
1. Google eens op "Unrestricted File Upload"

spoiler:
2. Wat voor type (uitvoerbare) bestanden zouden er gebruikt kunnen zijn?

spoiler:
3. Free Tacos
Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem door ;) Vooral tip 1 en 2 waren nuttig, nu heb ik ineens weer wat bijgeleerd.

Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
Da_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]

Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies
Je moet denk ik maar 'eventjes' regular expressions gaan leren :p . Moet je daar even een tutorial van opzoeken.

Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
mhvis schreef op donderdag 20 april 2017 @ 22:31:
[...]


Je moet denk ik maar 'eventjes' regular expressions gaan leren :p . Moet je daar even een tutorial van opzoeken.
Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.
Da_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]


Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies


ik zie ook helemaal geen bestands info in de log alleen ipadressen, method, pad, status, bytes, en user agent,,,
spoiler:
Je kan bij een aantal velden met regex zoeken
CedricB schreef op donderdag 20 april 2017 @ 22:29:
[...]


Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem door ;) Vooral tip 1 en 2 waren nuttig, nu heb ik ineens weer wat bijgeleerd.
Ja sorry, tip 3 had misschien beter 2b kunnen zijn

[ Voor 19% gewijzigd door TheDevilOnLine op 20-04-2017 22:35 ]


Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
TheDevilOnLine schreef op donderdag 20 april 2017 @ 22:33:
[...]

Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.
Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kent ;)

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:
spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
Ik ben aardig bezig geweest met regex, maar zat te zoeken in het verkeerde veld. :')

De "hint" bij de 4e opdracht was overigens wel knap waardeloos, bij alle andere opdrachten word daadwerkelijk een bruikbare hint gegeven om je de goede richting in te helpen.

spoiler:
Het is misschien handig om een wat exactere datum te vermelden "een maand geleden" is in mijn boekje niet 30 maart.


@curry684 heb jij toevallig toegang tot de database met gebruikers die er door heen zijn? Nadat ik klaar was met opdracht 4 kreeg ik het venster waar ik m'n gegevens e.d. moet invullen, maar na het klikken op de voorwaarden link (PDF weigert overigens te openen: klik) verdween het venster. Ik heb geen idee of ik er nu wel of niet in sta.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

[ Voor 5% gewijzigd door D4NG3R op 20-04-2017 23:01 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
mhvis schreef op donderdag 20 april 2017 @ 22:48:
[...]


Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kent ;)
Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

Da_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]


Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7
spoiler:
Regex naar populaire webserver extensies. Vergeet daarbij niet om gebruik te maken van wildcards!

Dat zou je op het juiste pad moeten helpen. ;)

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
Da_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]


Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7
Je challenge is niet stuk :) Misschien nog een keer naar de tips van TheDevilOnLine kijken, kijken of je tip 3 snapt, en in die richting verder.

TheDevilOnLine in "[ADV] Operation Stealth: tips & tricks"

Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
mhvis schreef op donderdag 20 april 2017 @ 23:03:
[...]


Je challenge is niet stuk :) Misschien nog een keer naar de tips van TheDevilOnLine kijken, kijken of je tip 3 snapt, en in die richting verder.

TheDevilOnLine in "[ADV] Operation Stealth: tips & tricks"
Nee ik heb hem zojuist gehaald... |:(

ik heb een regex gedaan met 1 letter ;) en toen had ik hem.... dank voor de hints in de juiste richting.

Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Ik weet bijna 100% zeker dat ik de juiste bestanden heb gevonden, enkel krijg ik een 400 bad request als ik mijn oplossing wil posten :? Je moet toch gewoon de complete logregel invullen?

Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 20:22
Brainscrewer schreef op donderdag 20 april 2017 @ 23:25:
Ik weet bijna 100% zeker dat ik de juiste bestanden heb gevonden, enkel krijg ik een 400 bad request als ik mijn oplossing wil posten :? Je moet toch gewoon de complete logregel invullen?
Je krijgt 400 Bad Request terug als je oplossing onjuist is (de response body is {"message":"Fout antwoord"})

Acties:
  • 0 Henk 'm!

  • Xesxen
  • Registratie: Juli 2009
  • Laatst online: 16:09
Ondertussen met opdracht 3 bezig, maar zodra ik de 'correcte' variant op sla krijg ik continue een 500 ISE terug. Design of bug?

Rare vogel in spe


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-07 11:44

ShadowAS1

IT Security Nerd

Ik krijg bij opdracht 3 gewoon helemaal niets als ik 'm upload.. dus daar word ik ook niet erg wijs uit.. iemand dat gehad?

Edit: nevermind. Ik moet gewoon beter lezen.

[ Voor 16% gewijzigd door ShadowAS1 op 21-04-2017 02:39 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

Verwijderd

--

[ Voor 100% gewijzigd door Verwijderd op 21-04-2017 08:26 . Reden: foute quote ]


Acties:
  • 0 Henk 'm!

  • wjzijderveld
  • Registratie: Augustus 2005
  • Laatst online: 23-08 10:55
Goedemorgen :-)

Het goede nieuws: Ik krijg geen 500 Internal Server Error meer bij opdracht 1.
Het slechte nieuws, het is nu een 405 Method not allowed geworden 8)7

spoiler:
Maar ik kwam er achter dat ik gewoon niet naar de homepage moest worden doorverwezen, door zelf de URL aan te passen naar iets zinnigs kon ik uiteindelijk het bestand downloaden :*)

Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

We hadden gisteravond een oepsje met die 500's doordat een van de externe services die gebruikt worden ons had geblockt wegens quota exceeded :P was in de vooravond opgelost.

@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
curry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te geven

Acties:
  • 0 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?

Acties:
  • 0 Henk 'm!

  • Titus
  • Registratie: Juli 2008
  • Laatst online: 00:16
Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
De hele regel ja.
spoiler:
Maar ze vragen naar de malafide software, niet naar de wijziging van de uitspraak ;)

Acties:
  • 0 Henk 'm!

  • Viince1
  • Registratie: Januari 2014
  • Laatst online: 22-08 20:31
Brainscrewer schreef op vrijdag 21 april 2017 @ 10:45:
[...]


Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te geven
me too!

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 22:18

D4NG3R

kiwi

:)

curry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
Alvast bedankt. :)
Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
spoiler:
Je moet het moment waarop de exploit geupload is vinden. Ik zal je een tip geven: Base 16.

[ Voor 21% gewijzigd door D4NG3R op 21-04-2017 13:25 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • +1 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
spoiler:
Je moet het moment waarop de exploit geupload is vinden. Ik zal je een tip geven: Base 16.
Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zien 8)7

Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Dacko schreef op vrijdag 21 april 2017 @ 13:39:
[...]

Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zien 8)7
Welkom bij hoe debuggen echt werkt ;)

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • jdh009
  • Registratie: Juni 2002
  • Laatst online: 22:32

jdh009

FP ProMod
Iemand een hint voor opdracht 3? Heb alle pagina's bekeken met firebug maar zie geen enkele error langs komen.

[ Voor 54% gewijzigd door jdh009 op 21-04-2017 14:49 ]

"Each event is preceded by Prophecy. But without the hero, there is no Event." - Zurin Arctus, the Underking | "Ad Nocendum Potentes sumus." - Me, 30 November 1999


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
jdh009 schreef op vrijdag 21 april 2017 @ 14:43:
Iemand een hint voor opdracht 3? Heb alle pagina's bekeken met firebug maar zie geen enkele error langs komen.
spoiler:
Bekijk de console (f12) eens als je de .pdf probeert te uploaden, want dat gaat dus mis...

Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Haha opdracht 2 werkt nu wel goed voor mij maar het lukt mij niet. :P Ik block alle IPs van dezelfde agents maar ik vermoed dat ik volgens de opdracht te veel legit gebruikers ook raak. Maar heb maar 10 entries en er komen DDoS van 10 B netwerken dus snap er de ballen van haha.

Acties:
  • 0 Henk 'm!

  • Tweekzor
  • Registratie: Juli 2012
  • Laatst online: 22-05 10:45
Datastream schreef op vrijdag 21 april 2017 @ 16:23:
Haha opdracht 2 werkt nu wel goed voor mij maar het lukt mij niet. :P Ik block alle IPs van dezelfde agents maar ik vermoed dat ik volgens de opdracht te veel legit gebruikers ook raak. Maar heb maar 10 entries en er komen DDoS van 10 B netwerken dus snap er de ballen van haha.
spoiler:
Ik was klaar met 4 entries. 1x /17 1x /18 en 2x /20

Tip: kopieer de output van de console en sorteer het extern om duidelijk te zien wat wel en niet bij de aanval hoort ;)

[ Voor 11% gewijzigd door Tweekzor op 21-04-2017 16:33 ]


Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Lol ik had het net opnieuw geprobeerd en blijkbaar weer te veel geblocked. Klikte twee willekeurige entries weg en gelijk opdracht geslaagd. Het zal wel hahaha

Gelukkig was opdracht 3 wel makkelijk. :P

[ Voor 12% gewijzigd door Datastream op 21-04-2017 16:44 ]


Acties:
  • 0 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
curry684 schreef op vrijdag 21 april 2017 @ 14:07:
[...]

Welkom bij hoe debuggen echt werkt ;)
Leve Visual Studio

Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?

[ Voor 195% gewijzigd door Ravocs op 21-04-2017 22:17 ]


Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?
spoiler:
Het lijstje is juist een overzicht van types die WEL zijn toegestaan. Kijk eens op http://PHP.net/in_array naar de werking van deze functie en wat hij terug moet geven als iets niet gevonden is...

Acties:
  • 0 Henk 'm!

  • doom71
  • Registratie: Mei 2003
  • Laatst online: 03-09 16:55
Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?
Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.

Acties:
  • +1 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
eddy_71 schreef op zaterdag 22 april 2017 @ 14:40:
[...]


Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.
Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.

Acties:
  • 0 Henk 'm!

  • doom71
  • Registratie: Mei 2003
  • Laatst online: 03-09 16:55
TheDevilOnLine schreef op zaterdag 22 april 2017 @ 15:54:
[...]


Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.
Tnx. Oplossing ook meteen binnen _/-\o_

Acties:
  • 0 Henk 'm!

  • RickB
  • Registratie: Juni 2015
  • Laatst online: 17-09 14:38
Bij level 3 krijg ik nu telkens 500 errors (niet als rode output onder de editor) zodra ik de verbeterde code probeer op te slaan. Hoort dit of is de server weer parten aan het spelen?

//Update: gelukt :-)

[ Voor 6% gewijzigd door RickB op 22-04-2017 18:38 . Reden: update ]


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Hoort dit of is de server weer parten aan het spelen?
Afgezien van een bug op de eerste dag die bij veel bezoek te hoge load veroorzaakte, en de eerste avond een overschreden dagquotum op een externe service, zijn er geen vreemdigheden geweest.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
TheDevilOnLine schreef op zaterdag 22 april 2017 @ 07:55:
[...]

spoiler:
Het lijstje is juist een overzicht van types die WEL zijn toegestaan. Kijk eens op http://PHP.net/in_array naar de werking van deze functie en wat hij terug moet geven als iets niet gevonden is...
spoiler:
Daarom begrijp ik het dus ook niet. Mijn mime is een application/pdf. Dus hij is wél toegestaan. Maar als in_array vindt dat het het dus inderdaad een application/pdf is gooit hij een exception....


En met 'de pagina crasht' bedoel ik een Error 500

[ Voor 4% gewijzigd door Ravocs op 23-04-2017 22:06 ]


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Ravocs schreef op zondag 23 april 2017 @ 21:45:
[...]

spoiler:
Daarom begrijp ik het dus ook niet. Mijn mime is een application/pdf. Dus hij is wél toegestaan. Maar als in_array vindt dat het het dus inderdaad een application/pdf is gooit hij een exception....


En met 'de pagina crasht' bedoel ik een Error 500
spoiler:
Je kan die hele check ook gewoon weggooien, net zo makkelijk :*)

Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
Brainscrewer schreef op zondag 23 april 2017 @ 22:07:
[...]


spoiler:
Je kan die hele check ook gewoon weggooien, net zo makkelijk :*)
Oops! An Error Occurred

The server returned a "500 Internal Server Error".

Something is broken. Please let us know what you were doing when this error occurred. We will fix it as soon as possible. Sorry for any inconvenience caused.

Acties:
  • 0 Henk 'm!

  • Punkie
  • Registratie: Oktober 2005
  • Laatst online: 15-08 20:48
Level 2:
Ik blokeer wat ranges en kreeg daarna bij het inloggen op https://rechtspraaksecure.nl/ deze melding:
Oops! An Error Occurred
The server returned a "405 Method Not Allowed".

Vraag: is dit een echte bug? Ik veronderstel dat als ik te veel blokkeer, inclusief mezelf, dat er helemaal geen server antwoord komt.

Vraag: Ik veronderstel dat als ik van een kleine range maar 1 request krijg elke 5 seconden dat dit niet geblokkeerd moet worden. Of ben ik daarin mis?

[ Voor 36% gewijzigd door Punkie op 27-04-2017 13:14 ]


Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
Nog even een vraagje,

Ik heb zojuist het laatste level gehaald, hoe nemen jullie contact op met de winnaars als mensen enkel een random gegenereerd username en password hebben?

Acties:
  • 0 Henk 'm!

  • Titus
  • Registratie: Juli 2008
  • Laatst online: 00:16
Tox1city schreef op maandag 1 mei 2017 @ 10:25:
Nog even een vraagje,

Ik heb zojuist het laatste level gehaald, hoe nemen jullie contact op met de winnaars als mensen enkel een random gegenereerd username en password hebben?
Aan het einde krijg je een prompt waar je je naam en email in kan vullen ;) Als je die niet gehad hebt is er iets mis gegaan denk ik, of ben je nog niet klaar.

Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
Titus schreef op maandag 1 mei 2017 @ 14:45:
[...]

Aan het einde krijg je een prompt waar je je naam en email in kan vullen ;) Als je die niet gehad hebt is er iets mis gegaan denk ik, of ben je nog niet klaar.
Ik krijg toch echt het volgende te zien:

spoiler:
Fantastisch! Je hebt de laatste aanval van Perestroy voorkomen!


Maar krijg geen popup of ander scherm, ook niet in het hoofdmenu.

Acties:
  • 0 Henk 'm!

  • labmuisfrl
  • Registratie: December 2007
  • Laatst online: 11-07 12:48
Ik loop een beetje vast bij opdracht 3. ik mag niks printen en krijg alleen een wazige error :-)
alle syntax fouten zijn er uit en ik heb al wat met de paden lopen klooien niks mocht baten.

ik krijg momenteel met alles enkel:

File was not found on specified location

terug. iemand tips ?


$#$!$@#$ poep ding ;-)

Heb hem gehaald!

[ Voor 16% gewijzigd door labmuisfrl op 02-05-2017 16:43 ]


Acties:
  • 0 Henk 'm!

  • bman80
  • Registratie: Maart 2010
  • Laatst online: 14-05 14:38
Tweakers,

Loop jammer genoeg vast in opdracht 2, zou graag weten of ik op de goede weg ben?

Het lukt wel om 10 firewall regels toe te voegen, de regels zien er zo uit;

spoiler: title
block TCP 80, 443 83.177.139.56/16 Any delete_forever
Pagina: 1 2 Laatste