Ik geef het maar op aangezien opdracht 2 niet werkt voor mij. Ik ga wel verder met certified secures cursus aangezien die wel werkt haha.
Toch wel leuk idee
Toch wel leuk idee
Komt d'r in, dan kö-j d’r oet kieken
Zonder die kunstmatige limiet was het niet echt realistisch te doen geweest zonder de tools die je als ervaren sysadmin in zou zetten (in dit geval scripted log parsing, of de al genoemde grep). We hebben ons best gedaan om het zoveel mogelijk technisch authentiek te maken, dus voor een groot gedeelte zijn de "klachten" hierboven consequenties van hoe de echte wereld werkt. Als je in een echte server een echte DDoS binnenkrijgt, en je hebt alleen PuTTy om er snel wat tegen te kunnen doen, heb je exact de ervaring die we je hier nu geven - "tail -f" op de webserver en hopen dat je er wat mee kuntVerwijderd schreef op donderdag 20 april 2017 @ 13:30:
[...]
Maar het is niet helemaal realistisch. Firewall die maar 10 regels aan kan.. Hihi. Ik zat laast naar de limiet van iptables voor fail2ban uit te zoeken.
Waar loop je exact op vast?Datastream schreef op donderdag 20 april 2017 @ 13:39:
Ik geef het maar op aangezien opdracht 2 niet werkt voor mij. Ik ga wel verder met certified secures cursus aangezien die wel werkt haha.
[ Voor 23% gewijzigd door curry684 op 20-04-2017 13:46 ]
Het feit dat om de haverklap de opdracht zich reset en ik weer overnieuw moet beginnen. Of dat er helemaal niks meer binnenkomt ookal zijn er geen firewall entries.Waar loop je exact op vast?
Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II
plan: Operation Stealth: bescherm jij de rechtspraak tegen hackers?Datastream schreef op donderdag 20 april 2017 @ 13:47:
[...]
Mijn tijd is nu ook al zo lang dat het geen zin meer heeft om te proberen voor de prijzen.
http://www.encyclo.nl/begrip/aselectWinnaars worden aselect gekozen uit de groep die de challenge succesvol heeft afgerond.
Aselect
Een keuze op basis van willekeurigheid.
[ Voor 19% gewijzigd door D4NG3R op 20-04-2017 13:50 ]
Komt d'r in, dan kö-j d’r oet kieken
Je hebt de opdrachtomschrijving en/of tips nog niet goed gelezen denk ikwjzijderveld schreef op donderdag 20 april 2017 @ 13:47:
Ik blijf bij opdracht 1 een 500 error krijgen als ik inlog... Ben ik de enige die daar last van heeft?
We hebben dit nog niet gezien. De opdracht draait technisch voor een belangrijk stuk op websockets, een moderne webtechniek om persistente verbindingen open te houden met de server (anders zouden we die logs niet kunnen streamen). Wellicht heeft je router daar moeite mee om die open te houden, met name bij grotere bedrijven slingeren nog veel routers in productie die denken dat HTTP de facto stateless is en helemaal niet met veel websockets kunnen werken. En als je bedenkt dat Facebook, Stack Overflow e.d. ze ook gebruiken om je realtime notificaties te kunnen geven wil dat nog wel eens mis lopen, alleen merk je het daar vaak niet omdat hij vanzelf ooit een keer reconnect en je dan iets later een notification krijgt.Datastream schreef op donderdag 20 april 2017 @ 13:47:
[...]
Het feit dat om de haverklap de opdracht zich reset en ik weer overnieuw moet beginnen. Of dat er helemaal niks meer binnenkomt ookal zijn er geen firewall entries.
Verwijderd
Putty kan je anders best aardig krijgen. Als je mooi grote fonts gebruikt en je laat de kleurtjes aanstaan.curry684 schreef op donderdag 20 april 2017 @ 13:44:
Dus ja, het is bij deze challenge een stuk lastiger, geen Hollywood-achtige puzzeltjes maar relatief echte situaties uit echte ervaringen van echte systeembeheerders. Daarom zijn de UI's ook bewust zo kaal, PuTTy is ook niet charmant om naar te kijken hehe.
Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit
[ Voor 10% gewijzigd door curry684 op 20-04-2017 13:57 ]
Ik denk het wel? Voor zover ik ook andere vragen/tips eerder las, komt de 'challenge' pas na het inloggen?curry684 schreef op donderdag 20 april 2017 @ 13:51:
[...]
Je hebt de opdrachtomschrijving en/of tips nog niet goed gelezen denk ik
[...]
Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II
Je bent iig de goede kant op aan het gaan...wjzijderveld schreef op donderdag 20 april 2017 @ 13:58:
[...]
Ik denk het wel? Voor zover ik ook andere vragen/tips eerder las, komt de 'challenge' pas na het inloggen?
spoiler:Inloggen via TOR werkt namelijk net zo goed niet...
Same, ben nu al een tijdje aan het kloten maar kom naar mijn idee niet dichterbij...D4NG3R schreef op donderdag 20 april 2017 @ 13:42:
Opdracht 4 blijft een lastige, ik heb geen flauw benul waar ik op zou moeten filteren.
* D4NG3R pakt een bak koffie en gaat er nog eens goed voor zitten.
Ik heb het net weer geprobeerd en na de tweede blacklist entry was t weer raak. Ik ga het morgen weer proberen als niet iedereen tegelijk het spel speelt hahacurry684 schreef op donderdag 20 april 2017 @ 13:56:
[...]
Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit
Betekend dit dat die 500 wel te verwachten is? Of dat zodra ik niet meer de 500 krijg ik ook daadwerkelijk de challenge kan oplossenTox1city schreef op donderdag 20 april 2017 @ 14:00:
[...]
Je bent iig de goede kant op aan het gaan...
Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II
[ Voor 9% gewijzigd door Karasu op 20-04-2017 15:54 ]
Zelfde probleem hier.Karasu schreef op donderdag 20 april 2017 @ 14:46:
Opdracht 2 zit 'vast' voor mij. Heb al geprobeerd alle caches te clearen en andere browser te gebruiken.
Het linker deel van het scherm is volledig zwart (hier zou tekst op moeten scrollen) en in de rechterkant staat niets meer zelfs als ik een correcte input geef.
Kan ik dit ergens resetten om verder te gaan?
[ Voor 10% gewijzigd door Tweekzor op 20-04-2017 14:51 ]
[ Voor 25% gewijzigd door mhvis op 20-04-2017 14:48 ]
[ Voor 12% gewijzigd door oko2708 op 20-04-2017 15:00 ]
Heb je voor mij een hint in de juiste directie? Zit op precies het zelfde stuck.oko2708 schreef op donderdag 20 april 2017 @ 14:48:
Zit al een tijdje naar opdracht 3 te staren en heb inmiddels een "File was not found on specified location" error, maar kom er verder niet uit. Kan iemand mij in de goede richting sturen?
Nvm Got it. Zat veels te moeilijk te denken
Joey! schreef op donderdag 20 april 2017 @ 15:01:
[...]
Heb je voor mij een hint in de juiste directie? Zit op precies het zelfde stuk.
wjzijderveld schreef op donderdag 20 april 2017 @ 14:34:
[...]
Betekend dit dat die 500 wel te verwachten is? Of dat zodra ik niet meer de 500 krijg ik ook daadwerkelijk de challenge kan oplossen
[ Voor 5% gewijzigd door elhopo op 20-04-2017 15:17 ]
Blijkt dat citroenvlinders helemaal niet naar citroen smaken.
Er mocht geen spoor zichtbaar zijn dat Nederland er mee te maken hadFarai schreef op donderdag 20 april 2017 @ 15:28:
Ligt het nou aan mij of is opdracht 1 vrij onrealistisch?
spoiler:Waarom zou je een bestand van een website van de Nederlandse rechtspraak alleen kunnen downloaden met een IP buiten Nederland?
Ik wordt gek denkik. Zit naar hetzelfde te staren
[ Voor 6% gewijzigd door MrTre op 20-04-2017 15:38 ]
"it should be available at"MrTre schreef op donderdag 20 april 2017 @ 15:38:
[...]
Ik wordt gek denkik. Zit naar hetzelfde te staren![]()
Heeft er iemand een (andere) tip?
Karasu schreef op donderdag 20 april 2017 @ 15:56:
Opdracht 5 / Level 5 / Laatste opdracht was beetje onduidelijk waar je naar moet zoeken. Uiteindelijk heb ik vijf heel sterk op elkaar gelijkende antwoorden gegeven en de laatste leek correct te zijn.
Fair enough, ik had me niet zo met het verhaal bezig gehouden eigenlijk.The Inquisitor schreef op donderdag 20 april 2017 @ 15:33:
[...]
Er mocht geen spoor zichtbaar zijn dat Nederland er mee te maken had
Level 4 right? Ik had nog gekeken of ik een lvl 5 kon vinden, maar na de vul hier je gegevens in prompt was het toch echt klaar.Karasu schreef op donderdag 20 april 2017 @ 15:56:
Opdracht 5 / Level 5 / Laatste opdracht was beetje onduidelijk waar je naar moet zoeken. Uiteindelijk heb ik vijf heel sterk op elkaar gelijkende antwoorden gegeven en de laatste leek correct te zijn.
Dit, zo kwam ik er in eerste instantie opTheDevilOnLine schreef op donderdag 20 april 2017 @ 16:10:
[...]
spoiler:Het verschil zat hem in de responsecodes en de method, je was op zoek naar een schrijf method die een succes code terug gaf.
Misschien dat ik het dan zo nog eens probeercurry684 schreef op donderdag 20 april 2017 @ 13:56:
[...]
Herstel: we zien wat out of memory errors die soms de Node server achter opdracht 2 doet restarten. Dat zou je inderdaad laten reconnecten met een lege firewall. Inmiddels heeft ie nogal wat hogere limits. Ik had bij m'n vorige post nog niet door dat collega daar net op was gestuit
In de categorie 'onmogelijk te testen' was de geheugenhuishouding van Node niet helemaal opgewassen tegen hoe wij voor honderden Tweakers tegelijk een unieke challenge streamden. Dit zorgde er dan voor dat om de tijd de Node server simpelweg zichzelf nekte op out of memory. Is sinds ergens rond half 4 definitief opgelost doordat een cruciaal stuk code nu een heel stuk resourcevriendelijker is.elhopo schreef op donderdag 20 april 2017 @ 15:14:
Opdracht 2 hapert behoorlijk. Soms komt er niets voorbij in de console, soms na een tijdje wel. Te weinig sockets?
Nadat je sessie een timeout heeft komt er ook niets voorbij, maar dat is dan niet duidelijk...
TheDevilOnLine schreef op donderdag 20 april 2017 @ 16:10:
[...]
spoiler:Het verschil zat hem in de responsecodes en de method, je was op zoek naar een schrijf method die een succes code terug gaf.
Komt d'r in, dan kö-j d’r oet kieken
Voor ons als developers maakt het waarschijnlijk niet heel bijster veel uit dat je een bot hebt gemaakt maar het lijkt me beter voor de challenge als je dit soort dingen niet publiek zet tot de challenge voorbij is om het voor anderen ook leuk te houden. En het niet te makkelijk te maken voor je concurrentie natuurlijk.mhvis schreef op donderdag 20 april 2017 @ 17:58:
en hij is hier te vinden
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Ja, het was geplaatst met het idee dat mensen die het level doen er ook de lol van inzien om dat minimaal 1 keer zelf te spelen zonder de bot (ik vond het iig ook leuk om zelf het level te spelenNMe schreef op donderdag 20 april 2017 @ 18:02:
[...]
Voor ons als developers maakt het waarschijnlijk niet heel bijster veel uit dat je een bot hebt gemaakt maar het lijkt me beter voor de challenge als je dit soort dingen niet publiek zet tot de challenge voorbij is om het voor anderen ook leuk te houden. En het niet te makkelijk te maken voor je concurrentie natuurlijk.
[ Voor 56% gewijzigd door arjan1995 op 20-04-2017 20:17 ]
Wat fijn dat je zonder inzage in de achterliggende architectuur of code en zonder wetenschap van de opdracht of het budget of zelfs de reden dat die 500's optreden dat soort dingen kan claimen.COW_Koetje schreef op donderdag 20 april 2017 @ 20:24:
Dit had je met gemak kunnen oplossen door de hele meuk in Amazone te gooien en autoscaling groups aan te maken.
[ Voor 5% gewijzigd door NMe op 20-04-2017 20:32 ]
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Ik claim niks, ik vind het alleen zonde als het niet werkt en daarmee zijn doel voorbij schiet. We hebben het hier wel over een IT bedrijf dat betrokken is dat ook onze rechtstaat van IT voorziet.Wat fijn dat je zonder inzage in de achterliggende architectuur of code en zonder wetenschap van de opdracht of het budget dat soort dingen kan claimen.
[ Voor 10% gewijzigd door COW_Koetje op 20-04-2017 20:35 ]
De challenge is ontwikkeld door een externe partij.COW_Koetje schreef op donderdag 20 april 2017 @ 20:33:
[...]
Ik claim niks, ik vind het alleen zonde als het niet werkt en daarmee zijn doel voorbij schiet. We hebben het hier wel over een IT bedrijf dat betrokken is dat ook onze rechtstaat van IT voorziet.
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
too weird to live too rare to die
Je hoort daar wel een melding te krijgen maar niet deze. De developer is ernaar aan het kijken.terror538 schreef op donderdag 20 april 2017 @ 20:44:
continu error 500 bij opdracht 1, is dat onderdeel van de opdracht of is er gewoon iets 'stuk'?
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Nee, dat hebben we niet. De servers zijn niet onderuit gegaan, er was alleen erg hoge load waardoor het trager was dan bedoeld, omdat de schaalbaarheid moeilijk te modelleren is van een game waar je in 1 klap een site met 200k dagelijkse bezoekers op loslaat. Wat RAM erbij en opgelost. Stukken goedkoper dan een infinitely scaleable cloud opzetten die dit wereldwijd met 10 miljoen gebruikers ook had getrokken, dat was nooit het doel.COW_Koetje schreef op donderdag 20 april 2017 @ 20:24:
Nu zal dit wel weer aan mij liggen maar als ik meerdere malen lees dat de serverload te hoog is en veel mensen kampen met snelheids problemen, servers met 500 internal error messages enzo, dan hebben jullie inderdaad hulp nodig.
Nee, want het enige echte 'probleem' dat heeft gespeeld bleek uiteindelijk een 'bug' te zijn die schaalbaarheid in de weg zat, waardoor als gezegd Node zichzelf onnodig restartte, en die vanmiddag is opgelost. Had ook bij Amazon tot vertraging geleid, dan had je alleen een hoop autoscaling servers gehad waarop Node zich onnodig restartte.Dit had je met gemak kunnen oplossen door de hele meuk in Amazone te gooien en autoscaling groups aan te maken.
Ik neem je weinig serieus als je consultancy aanbiedt met foutieve diagnoses op basis van incorrecte symptomen. Dus, kunnen we dan nu gewoon weer over de game zelf gaan hebben?Mochten jullie hier serieus eens iets over willen weten dan schiet je maar een email en dan weet ik wel een bedrijf dat je hier in kan adviseren. :-)
[ Voor 5% gewijzigd door curry684 op 20-04-2017 21:16 ]
Dat ligt aan jou, de challenges zijn juist meermaals versimplificeerd op basis van feedback onderwegphotofreak schreef op donderdag 20 april 2017 @ 21:16:
Ik moet zeggen dat de eerdere challenges van het THTC wel wat meer tijd vereisten dan deze 'challenge'.
D4NG3R schreef op donderdag 20 april 2017 @ 17:45:
[...]
spoiler:De combinatie van die twee levert nogal wat resultaten op..
Mij ontgaat echt waar ik nog meer op zou moeten filteren
Wat tips voor jullie en anderen die op vraag 4 vast lopen:CedricB schreef op donderdag 20 april 2017 @ 21:27:
Zijn er mogelijk nog tips voor de vierde vraag?
spoiler:Ik heb momenteel al gefilterd op Method, Path, Status code en Datum maar dan heb ik nog veel te veel logregels
mmjjb schreef op donderdag 20 april 2017 @ 21:50:
Heb problemen met opdracht 2...
spoiler:Heb de netwerken van de grootste UA geblokt, kom ik op 6 regels en de traffic lijkt normaal?
Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensiesTheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:
spoiler:4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem doorTheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:
Wat tips voor jullie en anderen die op vraag 4 vast lopen:
spoiler:1. Google eens op "Unrestricted File Upload"
spoiler:2. Wat voor type (uitvoerbare) bestanden zouden er gebruikt kunnen zijn?
spoiler:3. Free Tacos
Je moet denk ik maar 'eventjes' regular expressions gaan lerenDa_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]
Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies
Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.mhvis schreef op donderdag 20 april 2017 @ 22:31:
[...]
Je moet denk ik maar 'eventjes' regular expressions gaan leren. Moet je daar even een tutorial van opzoeken.
Da_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]
Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies
ik zie ook helemaal geen bestands info in de log alleen ipadressen, method, pad, status, bytes, en user agent,,,
Ja sorry, tip 3 had misschien beter 2b kunnen zijnCedricB schreef op donderdag 20 april 2017 @ 22:29:
[...]
Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem doorVooral tip 1 en 2 waren nuttig, nu heb ik ineens weer wat bijgeleerd.
[ Voor 19% gewijzigd door TheDevilOnLine op 20-04-2017 22:35 ]
Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kentTheDevilOnLine schreef op donderdag 20 april 2017 @ 22:33:
[...]
Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.
Ik ben aardig bezig geweest met regex, maar zat te zoeken in het verkeerde veld.TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:
spoiler:4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
[ Voor 5% gewijzigd door D4NG3R op 20-04-2017 23:01 ]
Komt d'r in, dan kö-j d’r oet kieken
Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stukmhvis schreef op donderdag 20 april 2017 @ 22:48:
[...]
Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kent
Da_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]
Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk
Komt d'r in, dan kö-j d’r oet kieken
Je challenge is niet stukDa_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]
Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk
Nee ik heb hem zojuist gehaald...mhvis schreef op donderdag 20 april 2017 @ 23:03:
[...]
Je challenge is niet stukMisschien nog een keer naar de tips van TheDevilOnLine kijken, kijken of je tip 3 snapt, en in die richting verder.
TheDevilOnLine in "[ADV] Operation Stealth: tips & tricks"
Je krijgt 400 Bad Request terug als je oplossing onjuist is (de response body is {"message":"Fout antwoord"})Brainscrewer schreef op donderdag 20 april 2017 @ 23:25:
Ik weet bijna 100% zeker dat ik de juiste bestanden heb gevonden, enkel krijg ik een 400 bad request als ik mijn oplossing wil postenJe moet toch gewoon de complete logregel invullen?
Rare vogel in spe
[ Voor 16% gewijzigd door ShadowAS1 op 21-04-2017 02:39 ]
PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.
Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II
Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te gevencurry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
De hele regel ja.Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...
spoiler:Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
me too!Brainscrewer schreef op vrijdag 21 april 2017 @ 10:45:
[...]
Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te geven
Alvast bedankt.curry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...
spoiler:Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
[ Voor 21% gewijzigd door D4NG3R op 21-04-2017 13:25 ]
Komt d'r in, dan kö-j d’r oet kieken
Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zienspoiler:Je moet het moment waarop de exploit geupload is vinden. Ik zal je een tip geven: Base 16.
Welkom bij hoe debuggen echt werktDacko schreef op vrijdag 21 april 2017 @ 13:39:
[...]
Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zien
[ Voor 54% gewijzigd door jdh009 op 21-04-2017 14:49 ]
"Each event is preceded by Prophecy. But without the hero, there is no Event." - Zurin Arctus, the Underking | "Ad Nocendum Potentes sumus." - Me, 30 November 1999
jdh009 schreef op vrijdag 21 april 2017 @ 14:43:
Iemand een hint voor opdracht 3? Heb alle pagina's bekeken met firebug maar zie geen enkele error langs komen.
Datastream schreef op vrijdag 21 april 2017 @ 16:23:
Haha opdracht 2 werkt nu wel goed voor mij maar het lukt mij niet.Ik block alle IPs van dezelfde agents maar ik vermoed dat ik volgens de opdracht te veel legit gebruikers ook raak. Maar heb maar 10 entries en er komen DDoS van 10 B netwerken dus snap er de ballen van haha.
[ Voor 11% gewijzigd door Tweekzor op 21-04-2017 16:33 ]
[ Voor 12% gewijzigd door Datastream op 21-04-2017 16:44 ]
[ Voor 195% gewijzigd door Ravocs op 21-04-2017 22:17 ]
Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.
Iemand nog een hint?
Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.
Iemand nog een hint?
Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.eddy_71 schreef op zaterdag 22 april 2017 @ 14:40:
[...]
Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.
Tnx. Oplossing ook meteen binnenTheDevilOnLine schreef op zaterdag 22 april 2017 @ 15:54:
[...]
Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.
[ Voor 6% gewijzigd door RickB op 22-04-2017 18:38 . Reden: update ]
Afgezien van een bug op de eerste dag die bij veel bezoek te hoge load veroorzaakte, en de eerste avond een overschreden dagquotum op een externe service, zijn er geen vreemdigheden geweest.Hoort dit of is de server weer parten aan het spelen?
TheDevilOnLine schreef op zaterdag 22 april 2017 @ 07:55:
[...]
spoiler:Het lijstje is juist een overzicht van types die WEL zijn toegestaan. Kijk eens op http://PHP.net/in_array naar de werking van deze functie en wat hij terug moet geven als iets niet gevonden is...
[ Voor 4% gewijzigd door Ravocs op 23-04-2017 22:06 ]
Ravocs schreef op zondag 23 april 2017 @ 21:45:
[...]
spoiler:Daarom begrijp ik het dus ook niet. Mijn mime is een application/pdf. Dus hij is wél toegestaan. Maar als in_array vindt dat het het dus inderdaad een application/pdf is gooit hij een exception....
En met 'de pagina crasht' bedoel ik een Error 500
Oops! An Error OccurredBrainscrewer schreef op zondag 23 april 2017 @ 22:07:
[...]
spoiler:Je kan die hele check ook gewoon weggooien, net zo makkelijk
[ Voor 36% gewijzigd door Punkie op 27-04-2017 13:14 ]
Aan het einde krijg je een prompt waar je je naam en email in kan vullenTox1city schreef op maandag 1 mei 2017 @ 10:25:
Nog even een vraagje,
Ik heb zojuist het laatste level gehaald, hoe nemen jullie contact op met de winnaars als mensen enkel een random gegenereerd username en password hebben?
Ik krijg toch echt het volgende te zien:Titus schreef op maandag 1 mei 2017 @ 14:45:
[...]
Aan het einde krijg je een prompt waar je je naam en email in kan vullenAls je die niet gehad hebt is er iets mis gegaan denk ik, of ben je nog niet klaar.
[ Voor 16% gewijzigd door labmuisfrl op 02-05-2017 16:43 ]
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq