Crimediggers challenge 2020 - Objective 4

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • MrLeft
  • Registratie: November 2020
  • Laatst online: 20-01-2021
SecMaster schreef op maandag 30 november 2020 @ 01:14:
[...]

Ik zit ook vast bij Objective 7

spoiler: title
Ik heb alle db's van de telefoon al doorgelopen... ik kan het inlog wachtwoord niet vinden
Staat er toch echt in!

spoiler: title
Het bestand waar je naar op zoek bent heeft versleutelde tekst, en is gerelateerd aan een app die eerder al hebt moeten reversen.

Acties:
  • 0 Henk 'm!

  • Yoshino
  • Registratie: Januari 2019
  • Laatst online: 01-10-2023
Heb dirbuster geprobeerd op allebei die beide websites geprobeerd maar nog steeds niet

Acties:
  • 0 Henk 'm!

  • MrLeft
  • Registratie: November 2020
  • Laatst online: 20-01-2021
Yoshino schreef op dinsdag 1 december 2020 @ 13:10:
Heb dirbuster geprobeerd op allebei die beide websites geprobeerd maar nog steeds niet
Heb je alle (standaard meegeleverde) lijsten geprobeerd? Je zou dan in ieder geval een aantal subdirectories moeten zijn tegengekomen (even los van welke). Probeer dat anders nogmaals, mocht je er niet uitkomen stuur mij dan even een PB met de resultaten van de scans, dan help ik je op weg.

Acties:
  • 0 Henk 'm!

  • crimediger
  • Registratie: November 2020
  • Laatst online: 03-12-2020
MrLeft schreef op zondag 29 november 2020 @ 15:17:
[...]

Probeer die file eens te openen met de tool die je in je vorige reactie noemde.
kunt u daar niet een pdf bestand van maken en sturen

Acties:
  • 0 Henk 'm!

  • MrLeft
  • Registratie: November 2020
  • Laatst online: 20-01-2021
crimediger schreef op woensdag 2 december 2020 @ 15:33:
[...]


kunt u daar niet een pdf bestand van maken en sturen
Ik heb vernomen van een andere tweaker dat winzip toch niet lijkt te werken voor deze opdracht. 7zip zou je wel kunnen gebruiken om een nieuw bestand uit de DD file te extraheren.

Acties:
  • 0 Henk 'm!

  • SecMaster
  • Registratie: Februari 2020
  • Laatst online: 03-12-2020
MrLeft schreef op maandag 30 november 2020 @ 12:42:
[...]


Staat er toch echt in!

spoiler: title
de crypt.db die bij base.apk van de crypt chat staat dus toch

Acties:
  • 0 Henk 'm!

  • MrLeft
  • Registratie: November 2020
  • Laatst online: 20-01-2021
Hmm. Is dit een vraag of een mededeling? 8)7

Acties:
  • 0 Henk 'm!

  • crimediger
  • Registratie: November 2020
  • Laatst online: 03-12-2020
MrLeft schreef op woensdag 2 december 2020 @ 16:35:
[...]

Ik heb vernomen van een andere tweaker dat winzip toch niet lijkt te werken voor deze opdracht. 7zip zou je wel kunnen gebruiken om een nieuw bestand uit de DD file te extraheren.
okey, ik zou even kijken of het daar mee werkt

Acties:
  • 0 Henk 'm!

  • droba
  • Registratie: September 2008
  • Laatst online: 28-05 09:58
Als er toch in de APK gekeken word misschien is het dan handig dat je ook de onderstaande file bekijkt:

spoiler: title
Crypter.class



Deze gaat je helpen bij de bij het decrypten van de
spoiler: title
crypt.db collum"message"


Gr

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Ook ik ben op zoek naar een hint voor objective 5... wat ik ook probeer, ik krijg de carimages niet gemount.
Loop dit jaar vooral tegen dit soort problemen aan; niet de opdracht, maar de juiste tools...
Werk met kali linux, ewf tools geinstalleerd, maar krijg er geen mountpoint uit met bestanden... iemand een tip om de bestanden uit te kunnen lezen... de rest lukt dan wel...

Bij objective 4 ook lang op een dood spoor gezeten, aangezien mijn linux moeite had met het gebruikte certificaat (ssl), waardoor ik eigenlijk geen hits kreeg met de desbetreffende tool.Mogelijk heeft iemand daar ook last van gehad?

Acties:
  • +1 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
Pandoras schreef op zondag 6 december 2020 @ 16:14:
Ook ik ben op zoek naar een hint voor objective 5... wat ik ook probeer, ik krijg de carimages niet gemount.
Loop dit jaar vooral tegen dit soort problemen aan; niet de opdracht, maar de juiste tools...
Werk met kali linux, ewf tools geinstalleerd, maar krijg er geen mountpoint uit met bestanden... iemand een tip om de bestanden uit te kunnen lezen... de rest lukt dan wel...
Zoek even op reddit.com ik heb daar mijn stappen gepost met gebruik van de laatste Kali. 8)

Acties:
  • 0 Henk 'm!

  • lucadehacker
  • Registratie: December 2020
  • Laatst online: 24-12-2020
hoi hoi ik ben ook redelijk nieuw hier. maar kan iemand mij de naam van de hacker geven want ik heb objective 3 geskipt dus ik kan deze moeilijk doe.

  • droba
  • Registratie: September 2008
  • Laatst online: 28-05 09:58
lucadehacker schreef op dinsdag 8 december 2020 @ 09:34:
hoi hoi ik ben ook redelijk nieuw hier. maar kan iemand mij de naam van de hacker geven want ik heb objective 3 geskipt dus ik kan deze moeilijk doe.
Objective 3: zaken die je daar moet uitzoeken/doen ect heb je in het verloop van de opdrachten nodig, dus ik zou sterk aanraden om deze alsnog te doen.

Gr

Acties:
  • 0 Henk 'm!

  • lucadehacker
  • Registratie: December 2020
  • Laatst online: 24-12-2020
oke heel erg bedankt

zou iemand mij dan op de weg kunnen helpen? bij opdracht 3

Acties:
  • 0 Henk 'm!

  • droba
  • Registratie: September 2008
  • Laatst online: 28-05 09:58
lucadehacker schreef op dinsdag 15 december 2020 @ 08:34:
oke heel erg bedankt

zou iemand mij dan op de weg kunnen helpen? bij opdracht 3
Stuur maar een PB dan help ik je verder.

Acties:
  • +1 Henk 'm!

  • Johaaan
  • Registratie: December 2020
  • Laatst online: 02-01 13:05
Objective 3 done. ;)

[ Voor 86% gewijzigd door Johaaan op 21-12-2020 19:28 ]


  • davypouw
  • Registratie: December 2001
  • Laatst online: 18-06-2024
Ik zit vast in level 4.

spoiler: tekst
Heb me suf gezocht met dirb en dirbuster, heb letterlijk alle standaard woordenlijsten gebruikt, maar kan helaas niets vinden...


Hieronder mijn bevindingen.
spoiler: Hele dikke spoiler
Afbeeldingslocatie: https://tweakers.net/i/O0AfC0xp8cHSwOkOwGL21Hc8wUg=/800x/filters:strip_icc():strip_exif()/f/image/0sqbSKg6bDkhWwLZnmIP44Y2.jpg?f=fotoalbum_large


spoiler: Net zo dikke spoiler
Afbeeldingslocatie: https://tweakers.net/i/YkQRZQ6DFNIH2YqbxklzDLVTMn4=/800x/filters:strip_icc():strip_exif()/f/image/wV9ENxx9OsYbavicUnWOW2nK.jpg?f=fotoalbum_large


Ik zie ongetwijfeld iets over het hoofd, maar een tip (niet de oplossing) zou heeeeeeel fijn zijn!

Acties:
  • 0 Henk 'm!

  • davypouw
  • Registratie: December 2001
  • Laatst online: 18-06-2024
Gevonden eindelijk! Op naar obj. 5

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik loop nog steeds vast bij 4, heb dirbuster ook al gebruikt maar niks gevonden.
Welke wordlist moet ik gebruiken?

[ Voor 17% gewijzigd door dellano op 28-12-2020 19:00 ]


Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik heb 'm. voor degenen die er nog niet uit komen:
spoiler: SPOILER
je moet naar hidden directories zoeken met een . (punt) in de naam

[ Voor 4% gewijzigd door dellano op 28-12-2020 20:19 ]


Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Bij opdracht 4 had ik uiteindelijk wel zoiets van: als dit het enige bewijs is wat de politie nodig heeft om iemand te linken met een bepaald misdrijf, vraag ik me af hoe dit hard te maken is in de rechtzaal...

Acties:
  • 0 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
Duh... bij objective 8 de hele nacht mijn PC laten horren met JohndeRipper, geen resultaat, toen vanmorgen na bak koffie de data van voorgaande opdracht nog eens goed bekeken, bingo!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Alvast een gelukkig nieuwjaar iedereen!

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
RDNZL schreef op woensdag 30 december 2020 @ 09:55:
Duh... bij objective 8 de hele nacht mijn PC laten horren met JohndeRipper, geen resultaat, toen vanmorgen na bak koffie de data van voorgaande opdracht nog eens goed bekeken, bingo!
Ja, hier had ik ook iets meer van verwacht; ik was verbaasd dat dat het ook was... (scheelde idd een lange zoektocht).

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
ik kom niet uit objective 7, ik heb een dd bestand gemaakt van de laptop.e01, maar als ik die in autopsy open krijg ik allemaal lege mappen. Wat moet ik doen?

Afbeeldingslocatie: https://tweakers.net/i/ndyu-d2Aufz2aMRjh1UvSHvth44=/800x/filters:strip_exif()/f/image/GMsAfNnNBqj7jVdI345EJrux.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
ik heb opnieuw het dd bestand gemaakt, ik zie ze nu wel.

Acties:
  • 0 Henk 'm!

  • D4rkH0rs3
  • Registratie: December 2020
  • Laatst online: 02-06-2023
dellano schreef op zaterdag 2 januari 2021 @ 17:37:
ik heb opnieuw het dd bestand gemaakt, ik zie ze nu wel.
Kleine tip voor de volgende keer: Autopsy kan ook met E01-bestanden omgaan, je hoeft 'm niet eerst om te zetten. :)

Acties:
  • 0 Henk 'm!

  • myrvictor
  • Registratie: December 2020
  • Laatst online: 06-01-2021
Hallo zit nog steeds vast bij opdracht 4.
Elke keer als ik DirBuster proberer te gebruiken wordt de Time to Finish steeds hoger tot aan weken.
Afbeeldingslocatie: https://tweakers.net/i/kuJiji0517xz5MPkbBpS-GqtvrU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/XJlMgEl4c8goRsEvxl4S2eZN.png?f=user_large
Weet iemand wat ik hier moet doen?

Acties:
  • 0 Henk 'm!

  • D4rkH0rs3
  • Registratie: December 2020
  • Laatst online: 02-06-2023
myrvictor schreef op dinsdag 5 januari 2021 @ 11:28:
Hallo zit nog steeds vast bij opdracht 4.
Elke keer als ik DirBuster proberer te gebruiken wordt de Time to Finish steeds hoger tot aan weken.
[Afbeelding]
Weet iemand wat ik hier moet doen?
Je kan denk ik beter dirb gebruiken. Dirbuster doet het sneller, maar met zoveel threads als jij aanzet heb je kans op fouten. Ik zou het beperken tussen de 100 en 150 threads.

De reden dat de Time to Finish oploopt is omdat elke gevonden directory, ook degenen met foutmeldingen, daarna gaat worden doorzocht en daarom de geschatte tijd dat zo'n directory gaat nemen, erbij opgeteld word.

Ik ben ook dagen en dagen bezig geweest met die sites scannen en kon niets vinden, tot de tip van Dellano op 28 december uitkomst bood en ik het antwoord in 10 minuten had gevonden.

Ik durf niet met zekerheid te zeggen of Dirbuster het überhaupt gaat vinden, ik zie zo snel de optie niet die je echt nodig hebt, of ik lees eroverheen. Dit kan je afvangen door nog eens te scannen als je eenmaal weet waar je moet zoeken, maar handig is het niet. Dirb vond het met de juiste opties direct bij mij.

spoiler:
Je moet je scanner configureren met de tip van Dellano, je hoeft dan niet eens een hele grote wordlist te gebruiken. Je zal bij Dirbuster wat meer vinkjes dan standaard moeten zetten om het te vinden, omdat je een bepaald type bestand in een verborgen map moet vinden. En zoals al gezegd, ik zie een bepaalde optie niet staan bij Dirbuster, die bij Dirb zorgde dat ik het in 10 minuten had gevonden.

Mocht je er echt niet uitkomen kan ik je wel helpen met de dirb opties of de juiste vinkjes en extra aanwijzing in Dirbuster, maar ik denk dat ik hier niet meer kan zeggen zonder het te verpesten voor anderen. ;) Stuur maar een berichtje.

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik loop vast bij Objective 6, hoe vind ik in autopsy een bitcoin-wallet adres? moet ik een regex gebruiken? of moet ik in mappen gaan zoeken; zoja, waar?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
dellano schreef op zondag 10 januari 2021 @ 16:28:
Ik loop vast bij Objective 6, hoe vind ik in autopsy een bitcoin-wallet adres? moet ik een regex gebruiken? of moet ik in mappen gaan zoeken; zoja, waar?
spoiler:
Soms staat er interessante informatie in een mailbox van een persoon?

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
ik heb een wallet-id gevonden in
spoiler: title
de mailbox
. Maar dit is niet het wallet-id van de opdrachtgever, hoe kom ik die teweten? Ik heb al op de Blockchain gezocht en alle addressen geprobeerd, waar moet ik zoeken?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Dan ben je er bijna...
spoiler:
Als het goed is, heb je de conversatie gevonden waarbij iemand een transactieid teruggekregen heeft als bevestiging. Als je dit letterlijk in google gooit, kom je op een pagina uit met confirmations... zoek dan dat transactieid op... en dan vind je een bitcoin adres...

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik kan geen conversatie vinden in de inbox. Weet niet waar ik op moet zoeken. Heb wel het adres
spoiler:
18F3hDarNSJyxJdUFE2Uu9Wh7UAyGFs7WB
gevonden, maar dat heeft volgens mij niks met CrimeDiggers te maken.

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Nee...

Er zit ook redelijk wat spam in die mailbox...

Zoek in de hele mailbox eens op:
spoiler:
bitcoin
. Dan zie je tussen alle spam ook een conversatie tussen onze vriend en iemand anders...
Zoek vervolgens in dit bestand naar dat subject... in het laatste bericht vind je wat je zoekt...

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ah, ik heb 'm. Dank.
spoiler:
Ik heb een hash gevonden en die opgezocht in Blockchain, en in de transactiedetails stond het juiste adres!

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik heb bij objective 7 de
spoiler:
crypt.db
, en ik heb de
spoiler:
base.apk
ge-decompiled. Nu heb ik het bestand
spoiler:
Crypter.java
, wat moet ik hiermee? Autopsy zegt alleen maar BLOB Data not shown.

[ Voor 11% gewijzigd door dellano op 11-01-2021 15:15 ]


Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
dellano schreef op maandag 11 januari 2021 @ 15:12:
Ik heb bij objective 7 de
spoiler:
crypt.db
, en ik heb de
spoiler:
base.apk
ge-decompiled. Nu heb ik het bestand
spoiler:
Crypter.java
, wat moet ik hiermee? Autopsy zegt alleen maar BLOB Data not shown.
Je hebt in principe alleen die twee bestanden nodig. In de een
spoiler:
crypt.db
staan allemaal berichten
spoiler:
(het is een sqlite database waarbij alle berichten gecrypt zijn)
. Met behulp van het andere bestand
spoiler:
Crypter.smali
kun je kijken hoe je deze berichten kunt lezen.
spoiler:
(in de broncode heb je verschillende functies, zoals encrypt en decrypt. Je moet de berichten dus eerst decrypten voordat je deze kan lezen)
.
Dit vond ik zelf wel de leukste, aangezien je hier echt iets voor moest schrijven.

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik zie geen
spoiler:
Crypter.smali
bestand, alleen
spoiler:
Crypter.java
. Doe ik iets fout, of ben ik gewoon heel dom?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Nee, bij mij heette het zo... mogelijk bij jou anders... maar zal vast hetzelfde instaan?
spoiler:
Afbeeldingslocatie: https://tweakers.net/i/sATpt1c71ToTgGA9TIyx66MPLGI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/dZSDaScetjXnEuH9hFBal9pa.png?f=user_large

Acties:
  • 0 Henk 'm!

  • mesang
  • Registratie: Mei 2012
  • Laatst online: 25-06 06:29
Hij heet anders afhankelijk van de tool die je gebruikt. @dellano je zit goed met het bestand dat je voor ogen hebt.

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Ik heb een hele hoop berichten gedycrypted, alleen zit er nog een hoop rommel in zoals dit ����.
Doe ik iets fout? Hebben meer mensen dit? Maakt het überhaupt wat uit?

[ Voor 25% gewijzigd door dellano op 14-01-2021 18:38 ]


Acties:
  • 0 Henk 'm!

  • mesang
  • Registratie: Mei 2012
  • Laatst online: 25-06 06:29
Pandoras schreef op vrijdag 1 januari 2021 @ 11:05:
[...]

Ja, hier had ik ook iets meer van verwacht; ik was verbaasd dat dat het ook was... (scheelde idd een lange zoektocht).
Ik ben wel nieuwsgierig waar het zit. Heb John al uren flink laten rippen maar er komt niks. Ik zie iets over het hoofd als ik jullie berichten zo lees, heb je een tip?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
dellano schreef op dinsdag 12 januari 2021 @ 15:31:
Ik heb een hele hoop berichten gedycrypted, alleen zit er nog een hoop rommel in zoals dit ����.
Doe ik iets fout? Hebben meer mensen dit? Maakt het überhaupt wat uit?
Kan je de berichten uberhaupt lezen (dan zou er niet zoveel troep in moeten zitten)...De buurvrouw heeft namelijk hele boeiende besprekken...

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
mesang schreef op donderdag 14 januari 2021 @ 20:40:
[...]


Ik ben wel nieuwsgierig waar het zit. Heb John al uren flink laten rippen maar er komt niks. Ik zie iets over het hoofd als ik jullie berichten zo lees, heb je een tip?
spoiler:
Als je de berichten uit de vorige opdracht kon uitlezen, zit er misschien iets tussen wat enigszins op een sterk wachtwoord lijkt?


spoiler:
id 8: M3I5em15fG0eNAw1fDMbO3o=

[ Voor 5% gewijzigd door Pandoras op 15-01-2021 12:29 ]


Acties:
  • 0 Henk 'm!

  • mesang
  • Registratie: Mei 2012
  • Laatst online: 25-06 06:29
Pandoras schreef op vrijdag 15 januari 2021 @ 12:24:
[...]


spoiler:
Als je de berichten uit de vorige opdracht kon uitlezen, zit er misschien iets tussen wat enigszins op een sterk wachtwoord lijkt?


spoiler:
id 8: M3I5em15fG0eNAw1fDMbO3o=
Dank dank. Ik had het verkeerde bestand waar ik de gesprekken uit had gehaald, hier komen de gesprekken die ik zocht niet in voor. Dan kan je lang blijven zoeken. Je vind dan namelijk wél het vorige wachtwoord.

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Bij mij komt er
spoiler:
f>k3(298RfEp7vNw(
uit. Dit is natuurlijk niet het wachtwoord. Wat doe ik fout?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Het ziet er anders best uit als een 'sterk' wachtwoord wat iemand zou kunnen gebruiken... Weet alleen niet waarom je denkt dat het niet het wachtwoord is wat je zoekt... tenzij je bij een andere opdracht bent natuurlijk.. Gaat het om de login van de computer of van iets anders wat versleuteld is?.

[ Voor 54% gewijzigd door Pandoras op 18-01-2021 20:20 ]


Acties:
  • 0 Henk 'm!

  • Goptik
  • Registratie: Januari 2021
  • Laatst online: 27-06-2021
Kan iemand misschien een tip geven voor Objective 5, welke software moet ik hier gebruiken om deE01 bestanden in te lezen, heb ze geanalyseerd met Autopsy maar daar kwam ik niet echt uit?

Acties:
  • +1 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Goptik schreef op maandag 18 januari 2021 @ 21:53:
Kan iemand misschien een tip geven voor Objective 5, welke software moet ik hier gebruiken om deE01 bestanden in te lezen, heb ze geanalyseerd met Autopsy maar daar kwam ik niet echt uit?
Het zijn disk images
spoiler: type image
(RAID-0 images)
Heb zelf Kali (linux) gebruikt
spoiler: gebruikte tools
in combinatie met: ewf-tools (ewfmount), losetup, mdadm
om de image(s) te mounten.

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Pandoras schreef op maandag 18 januari 2021 @ 20:19:
Het ziet er anders best uit als een 'sterk' wachtwoord wat iemand zou kunnen gebruiken... Weet alleen niet waarom je denkt dat het niet het wachtwoord is wat je zoekt... tenzij je bij een andere opdracht bent natuurlijk.. Gaat het om de login van de computer of van iets anders wat versleuteld is?.
Ik moet het wachtwoord zien te raden van Ulrieke's laptop.

spoiler:
Afbeeldingslocatie: https://tweakers.net/i/VBTo2B-iiGJoRF0V8MgJqUydggM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/8WisJPunbGw2rziEXbVpXmUS.png?f=user_large


Heb het geprobeerd. ook heel erg veel andere wachtwoorden/combinaties gebaseerd op gesprekken uit d'r telefoon maar niks is juist.

Ik vraag me af wat ik fout doe.

Ik kan de gesprekken decrypten en dan krijg ik wel leesbare tekst maar hier en daar kom ik
bijvoorbeeld:
spoiler:
Spreek je dan later wel ����
of
spoiler:
M���y"sn|kirl m}fdy"ip)Cw~te
met reactie
spoiler:
Oh goed! ���ڵ���


Wat doe ik fout?


P.S ik kan m'n java class even sturen, dan zie je hoe ik ze decrypt...

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Let vooral op de gesprekken met
spoiler:
de buurvrouw
en volgens mij waren er bij die opdracht ook wat foto's...
spoiler:
en dat in combinatie met de hint dat de meeste mensen wachtwoorden verzinnen met de naam van hun kinderen of huisdieren...
.
Maar stuur de java class maar even... dan kijk ik wel waarom je die extra tekens hebt...

Acties:
  • 0 Henk 'm!

  • dellano
  • Registratie: December 2020
  • Laatst online: 08-08-2023
Heeft iemand een hint voor objective 9?

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Je hints zijn de foto's.
spoiler: foto1
We zijn golfkampioen geworden op de golfbaan van hilversum

spoiler: foto2
We zijn lid van de vereniging vrienden van de EHVV met als logo een vliegtuigpropeller

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Ik loop vast bij Objective 4 het vinden van de naam van de hacker

spoiler:
Ik heb bij welingelichte bronnen .git gevonden en uiteindelijk een gehaste zlib gevonden. Maar hoe lees ik deze?

Acties:
  • 0 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
spoiler: title
heb je in die .git bestanden geen email adres gevonden?

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
RDNZL schreef op dinsdag 9 februari 2021 @ 11:59:
spoiler: title
heb je in die .git bestanden geen email adres gevonden?
spoiler:
Ik heb een .git bestand 28df831e2c4bb97ce750ddc091128dd6e0c1e5. Gevonden via de HEAD en daarna een file MASTER. Maar ik weet niet hoe ik dan dat lange bstand moet lezen/openen. Het is een zlib binary

Acties:
  • 0 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
spoiler:
.git/config
;-)

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
spoiler:
en email adres gevonden... terugk kijken in history had ik .git/cofnig.. nu kijken wat ik hiermee kan.. thnx

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
En soms loop je gewoon vast XD.... welkom bij deze club haha. Email gevonden en nu :(

Acties:
  • 0 Henk 'm!

  • RDNZL
  • Registratie: November 2000
  • Laatst online: 08-09 19:18
Dit is waar ik ook tijd vast zat.
spoiler:
iets met social media/video

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Je hebt een
spoiler: dit had je al
emailadres
. Hierop googlen levert niet heel veel op. Veel mensen gebruiken het
spoiler:
eerste deel van het emailadres als gebruikersnaam (voor onder andere social media)
. Als je hierop googlet, krijg je direct al wat hits. Misschien heb je daar wat aan?

spoiler: hele dikke vette spoiler
Bekijk de video's eens helemaal uit...


Dit was wel het gedeelte waar ik een beetje moeite mee had; ik kan me niet voorstellen dat het bovenstaande voldoende is om een huiszoekingbevel ergens los te peuteren... dus ik hoop dat er iets meer bewijs geleverd is dan dit...

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
spoiler:
Gelukt... had inderdaad datgene al gevonden... had er wat doorheen geklikt en ergens overheen gekeken

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Dit was wel het gedeelte waar ik een beetje moeite mee had; ik kan me niet voorstellen dat het bovenstaande voldoende is om een huiszoekingbevel ergens los te peuteren... dus ik hoop dat er iets meer bewijs geleverd is dan dit...
Dat ligt heel erg aan de ernst van het misdrijf. Bij een ontvoering zou dit wel voldoende kunnen zijn geloof ik. Gezien het IP adres gelinkt kan worden aan een persoon.

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
IP adres zeker, maar ik kan een
spoiler:
willekeurig pakketje
van iemand gebruiken en dat betekent niet dat
spoiler:
het adres wat daar op staat
dan aan mij gelinkt is... dat was waar ik moeite mee had... denk dat je eerder dmv ip adres het onderzoek doet idd...

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Wat je aanhaalt Pandoras is exact waarom het aan de ernst van het misdrijf ligt.

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Misschien ben ik gewoon niet zo slim XD. Maar goed ik ben ook maar aan het leren.


spoiler:
Ik heb beide car images gemount, ik heb een examine gedaan met mdadm en ik begrijp dat beide schijven samen 1 schijf moeten vormen. Maar hoe puzzel ik dat voor elkaar (ik zit momenteel op parrot maar die heeft zo goed als zelfde tools als Kali)

Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
spoiler: linkje naar stackexchange met wat mdadm tips, oftwel eerste hit in google
https://unix.stackexchang...hout-using-etc-mdadm-conf
How to assemble a specific RAID array without using /etc/mdadm.conf


spoiler: alleen de tools + volgorde
Wat ik heb gedaan was eerst mounten met ewfmount, vervolgens loop device koppelen met losetup en dan vervolgens assemble met mdadm van beide loop devices.


spoiler: mdadm commandline
sudo mdadm --assemble --run /dev/md0 /dev/loop1
sudo mdadm --assemble --run /dev/md0 /dev/loop2

Acties:
  • 0 Henk 'm!

  • Essie689
  • Registratie: Januari 2011
  • Laatst online: 23-09-2022
Iemand nog tips voor objective 3 (ip adres achterhalen?)

spoiler:
Ik heb het dd bestand geopend gekregen met autospy. Ook al met een regex op ip adressen gezocht. Ook fotos gevonden van crypt chat? Maar ik zie niet echt waar ik nu dat ip adres kan achterhalen.

Acties:
  • 0 Henk 'm!

  • Wandrion86
  • Registratie: Februari 2021
  • Laatst online: 01-03-2021
Heb je autospy op Windows of Linux?

spoiler:
Ik heb een search gedaan op IP gewoon standaard, en 1 ip adres zat gelinkt aan een bestand dat te maken had met de hack die op de telefoon had plaatsgevonden

Acties:
  • 0 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
ik zit vast bij de 2 de met die autoplaat ik heb heel de lijst bekeken en de autoplaten overgeschreven en dan in getypt maar hij pakt er geen een aan ik snap er niets van kan iemand mij helpen aub want met al die # is het niet simpel

Acties:
  • 0 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
nu ben ik in haar gsm geraakt maar heb geen flauw idee waar ik het io adress moet zoeken kan iemand mij een hint geven aub ik gebruik autopsy

Acties:
  • +1 Henk 'm!

  • steffike1990
  • Registratie: Maart 2021
  • Laatst online: 13-05-2021
ik vast op 3 kan iemand mij helpen aub

Acties:
  • 0 Henk 'm!

  • c0mpl3xx
  • Registratie: April 2021
  • Laatst online: 21-04-2021
steffike1990 schreef op zaterdag 6 maart 2021 @ 17:51:
ik vast op 3 kan iemand mij helpen aub
spoiler:
Ik zou zoeken voor een app bestand, dat app bestand kun je uitpakken.

Acties:
  • 0 Henk 'm!

  • Handhavink
  • Registratie: Mei 2021
  • Laatst online: 05-05-2021
Weet iemand wat het andwoord is op objectief 3?

Acties:
  • 0 Henk 'm!

  • joeyjo33
  • Registratie: Mei 2021
  • Laatst online: 14-06-2021
kan iemand mij helpen met objective 4 ik kom er niet uit

Acties:
  • 0 Henk 'm!

  • Maximum-Lucas
  • Registratie: Oktober 2014
  • Laatst online: 12-07 00:47

Uitwerking Crimediggers

Voor de mensen die er niet uit komen deel ik mijn write-up van Crimediggers met alle uitwerkingen van de game. Er zitten gedetailleerde stappen bij zodat je zelf het proces kan doorlopen. Probeer de stappen te volgen zodat je snapt hoe je een bepaald antwoord kan achterhalen ;)

Link write-up: *doe's niet spoileren voor anderen...

[ Voor 10% gewijzigd door RobIII op 31-05-2021 13:21 ]


Acties:
  • 0 Henk 'm!

  • TobiasW97
  • Registratie: Mei 2019
  • Laatst online: 27-05 08:31
Iemand die mij kan helpen met "Objective 7"?
Ik kom er echt niet uit 8)7

Update: Heb hem gehaald!

[ Voor 15% gewijzigd door TobiasW97 op 18-05-2021 15:25 ]


Acties:
  • 0 Henk 'm!

  • jippeveldt
  • Registratie: Juli 2021
  • Laatst online: 17-07-2021
Ik loop vast bij objective 3 ik kan namelijk het ip adres niet vinden

Acties:
  • 0 Henk 'm!

  • Peter_van_
  • Registratie: Juli 2021
  • Laatst online: 29-07-2021
Met de info uit deze Topic, dank dank, ben ik inmiddels bij Objective 7 aangekomen.

Waar ik in vastloop is het decrypten van de berichten uit de telefoon. Kan iemand me daarbij helpen? Ik heb de bestanden, maar weet niet hoe ik de versleutelde strings moet omzetten naar leesbare tekst. Welk programma kan ik daar voor gebruiken?

UPDATE: inmiddels opgelost en alle 10 objectives gedaan. Leuk en leerzaam. Nogmaals dank voor alle info uit deze draad.

[ Voor 23% gewijzigd door Peter_van_ op 28-07-2021 15:34 ]


Acties:
  • 0 Henk 'm!

  • queza2
  • Registratie: November 2021
  • Laatst online: 08-02-2022
Ik ben vastgelopen bij opdracht 9.
spoiler: title
Ik vermoed dat het niet veel nut heeft verder te gaan kwa score nu de tijd om is maar ik wil toch graag weten wat ik fout doe. Ik vond maar een adress in de mailbox in verband met een heidag? Veel referenties naar de helicopter maar daar vragen ze helaas niet naar. Ik gebruik thunderbird om het mbox bestand te bekijken maar het lukt me niet attachments te extraxten zit daar de crux? De fotos brachten me niet verder is dat mijn fout?

Edit-Inmiddels opgelost

Acties:
  • 0 Henk 'm!

  • arjhun
  • Registratie: April 2010
  • Laatst online: 09-04 11:26
De game vandaag uitgespeeld met 1875 punten, echt heel leuk gedaan. Het multimediale aspect van de game maakt het nog 10x leuker dan andere hacking games. Hoogtepunt was toch wel buurman vinden ;).

Het verbaasde mij dat ik in november radiospotjes hoorde die deze game aanbevolen, maar dat ik online vrij weinig andere manieren van de politie vond om de game verder te promoten! Daar kan nog wel een stapje in gezet worden want het is echt een hele leuke manier om mensen te recruteren.

Acties:
  • 0 Henk 'm!

  • Triptiek
  • Registratie: December 2021
  • Laatst online: 14-12-2021
Pandoras schreef op maandag 11 januari 2021 @ 15:26:
[...]

Je hebt in principe alleen die twee bestanden nodig. In de een
spoiler:
crypt.db
staan allemaal berichten
spoiler:
(het is een sqlite database waarbij alle berichten gecrypt zijn)
. Met behulp van het andere bestand
spoiler:
Crypter.smali
kun je kijken hoe je deze berichten kunt lezen.
spoiler:
(in de broncode heb je verschillende functies, zoals encrypt en decrypt. Je moet de berichten dus eerst decrypten voordat je deze kan lezen)
.
Dit vond ik zelf wel de leukste, aangezien je hier echt iets voor moest schrijven.
Iemand die misschien een hint kan geven hierover. Ik heb alle bestanden. Welk programma kan ik het beste gebruiken heb momenteel Sqlcipher maar kom er niet uit hoe ik deze moet gebruiken. |:(

Mag uiteraard ook in een PM.

Acties:
  • 0 Henk 'm!

  • corsie goud
  • Registratie: Maart 2021
  • Laatst online: 31-12-2024
kan iemand een tip geven voor opdracht 5. ik heb de .E01 bestanden geopend in autospy. maar geeft dan een error en geeft heel veel data.

update: gelukt tip zoek naar deur

[ Voor 84% gewijzigd door corsie goud op 21-12-2021 20:11 ]


Acties:
  • 0 Henk 'm!

  • arjhun
  • Registratie: April 2010
  • Laatst online: 09-04 11:26
@Triptiek Hierbij een vage hint:
spoiler:
Wellicht dat je kan kijken hoe de app maker het heeft opgelost ;)

Acties:
  • 0 Henk 'm!

  • corsie goud
  • Registratie: Maart 2021
  • Laatst online: 31-12-2024
ben bij objective 7 beland heb crypt.db en crypter.java maar hoe moet ik nu die berichten decrypten?

[ Voor 52% gewijzigd door corsie goud op 23-12-2021 14:29 ]


Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?

Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Column schreef op maandag 4 juli 2022 @ 20:58:
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?
spoiler:
Als je de bruteforce goed uitvoert zie je naast het HEAD-bestand nog een ander bestand waar mogelijk nuttige informatie in kan staan.

Acties:
  • 0 Henk 'm!

  • Burp010
  • Registratie: Augustus 2022
  • Laatst online: 08-10-2022
Ik loop vast bij Objectie 7. Is er iemand die eventueel via direct DM wat ondersteuning kan bieden?

Dank!

edit: Het is me al gelukt, Ik heb zelf weinig Java kennis, en heb een PowerShell script gebouwd voor het decrypten van de berichten

[ Voor 38% gewijzigd door Burp010 op 12-08-2022 10:59 . Reden: Opgelost ]


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
hey ik ben nieuw maar het #4 opdracht geeft een fout melding aan als ik de naam in voer kan iemand mij daarmee helpen,

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op dinsdag 13 juni 2023 @ 11:43:
hey ik ben nieuw maar het #4 opdracht geeft een fout melding aan als ik de naam in voer kan iemand mij daarmee helpen,
Niemand kan je helpen met "een foutmelding" dus begin eens met de exacte foutmelding en relevante(!) code te plaatsen.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
hij geeft aan dat hij aan het updaten,

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op dinsdag 13 juni 2023 @ 13:42:
hij geeft aan dat hij aan het updaten,
Hij geeft wat aan bij het updaten?
We hebben geen kristallen bol he? We kunnen niet op je scherm meekijken. Vooralsnog is alles wat we weten "hij geeft bij het updaten een foutmelding". Dat is hetzelfde als je auto naar de garage rijden, de sleutels naar de monteur gooien en terwijl je wegloopt roepen "hij doet 't niet, ik kom 'm morgen ophalen, doei!". Daarmee weten we nog steeds exact nul. De monteur heeft geen benul of 't om je autoradio gaat of je rechter achterlicht of je benzinemeter of 1 van de hondderdduizend andere dingen die stuk kunnen zijn. Dus wees duidelijk en beschrijf je probleem zodat iemand anders er iets mee kan.

Zoals ik zei: Geef eens de exacte foutmelding en post ook je (relevante!!) code eens? Gebruik dan code tags a.u.b. Verder is het misschien handig om even onze Quickstart door te nemen.

[ Voor 53% gewijzigd door RobIII op 13-06-2023 16:25 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • owenwow
  • Registratie: Juni 2023
  • Laatst online: 14-06-2023
nou hij geeft aan probeer het opnieuw probeer het later nog eens, 404 error bij opdracht #4

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
owenwow schreef op woensdag 14 juni 2023 @ 11:43:
nou hij geeft aan probeer het opnieuw probeer het later nog eens, 404 error bij opdracht #4
Ok, je krijgt dus een 404. Je weet wat een 404 is? Pagina niet gevonden. Dus: Wat heb je zélf al gedaan om te kijken waar 't aan kan liggen? Gecontroleerd of je de juiste pagina hebt? Een veelvoorkomend probleem is dat veel webservers case-sensitive zijn. Dus pagina.php is niet Pagina.php.

Ik ben verder niet bekend met Crimediggers dus mogelijk is 't onderdeel van de "puzzel" (da's dan 't enige dat ik wél weet van Crimediggers :+ ).

[ Voor 17% gewijzigd door RobIII op 14-06-2023 12:13 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Pandoras
  • Registratie: December 2020
  • Laatst online: 18-01-2024
Net getest met m'n aantekeningen destijds... hier werken alle urls nog die je nodig hebt voor opdracht 4 en kan ik het (juiste) antwoord gewoon invullen.

Afbeeldingslocatie: https://tweakers.net/i/NIB8jQR9vCS_85cgQ2hEGBN0mUM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/FkvzF33o0sEzl5Cb6MShITfc.png?f=user_large

Kun je (met spoiler tags) beschrijven wat je precies doet (of een pm sturen)?
Zoals dit:
spoiler:
Ga naar url http://13........./

[ Voor 33% gewijzigd door Pandoras op 14-06-2023 14:36 ]


Acties:
  • 0 Henk 'm!

  • Gideonnettje
  • Registratie: Augustus 2023
  • Laatst online: 26-02 15:49
Hallo,
Ik kom niet verder dan opdracht 3. Ik kan de DD-bestand niet downloaden. Kan iemand mij dit ip-adres voorzeggen?
Met vriendelijke groetjes Gideon Duitman

[ Voor 0% gewijzigd door Gideonnettje op 22-08-2023 10:02 . Reden: Fout in het level ]


Acties:
  • 0 Henk 'm!

  • TweakerLeen
  • Registratie: Maart 2020
  • Laatst online: 07-07 19:49
dellano schreef op maandag 28 december 2020 @ 20:19:
Ik heb 'm. voor degenen die er nog niet uit komen:
spoiler: SPOILER
je moet naar hidden directories zoeken met een . (punt) in de naam
Oke, ik ben deze week CrimeDiggers tegengekomen en aan de uitdaging begonnen. Verslavend! De belangrijkste les is de juiste tooling kennen en vinden. Maar ik loop vast bij Objective 4, al avonden bezig. Heb inmiddels met DirBuster en dirb stad en land afgestruind, maar kom zelfs met jouw tip niet verder. Ik heb dan ook geen idee hoe ik jou tip moet gebruiken. Ik zie deze optie niet in beide tools. Wat zie ik over het hoofd?

Update:
Oke, met deze lukte t me binnen 10minuten. Thanks!
Column schreef op maandag 4 juli 2022 @ 20:58:
Tijd om dit oude topic weer omhoog te halen. Ik zit ook vast bij Objective 4. Als iemand kan helpen heel graag.

spoiler: Opdracht 4
Ik heb de .git directory gevonden en het HEAD bestand gedownload, maar als ik het open met een teksverwerker staat er alleen 'ref: refs/heads/master'. Er wordt in dit topic gehint dat ik een email adres zou moeten kunnen vinden Moet ik het op een andere manier openen of mis ik iets?

[ Voor 30% gewijzigd door TweakerLeen op 01-09-2023 21:11 ]


Acties:
  • 0 Henk 'm!

  • L_000
  • Registratie: November 2023
  • Laatst online: 18-11-2023
Kan iemand helpen met objective 2 wat is het kenteken?

Acties:
  • 0 Henk 'm!

  • PetertjeTim
  • Registratie: December 2024
  • Laatst online: 30-12-2024
Goedenavond allen!

Ik loop eigenlijk vast bij objective 3 en ik ben redelijk nieuw in de IT wereld maar ik zou wel graag willen begrijpen hoe je de C&C kan vinden. Is er iemand die mij hierbij kan helpen?

Alvast bedankt.
Pagina: 1 2 Laatste