Operatie 1337: Dossier NetherOps - Deel 1, 2 & 3

Pagina: 1 2 3 4 Laatste
Acties:

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

raym schreef op dinsdag 10 februari 2026 @ 10:58:
Nou moe... Hoe social engineer je een administratiekantoor
ahahah .. 3 vragen .. maar toen was mijn tijd om ;)
inmiddels admin info gevonden en Doorrrrrrr .. (helaas wel de help moeten gebruiken)...
maar mag verder de pret niet drukken en 1 easteregg gevonden ..

There are no secrets, only information you do not yet have


  • raym
  • Registratie: Maart 2010
  • Laatst online: 10-02 14:23
Beetje jammer dat je stap voor stap moet doen. Ik heb een bypass gevonden waardoor ik niet het admin wachtwoord hoefde te kraken, maar nu moet ik eerst het admin wachtwoord kraken..

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

raym schreef op dinsdag 10 februari 2026 @ 11:58:
Beetje jammer dat je stap voor stap moet doen. Ik heb een bypass gevonden waardoor ik niet het admin wachtwoord hoefde te kraken, maar nu moet ik eerst het admin wachtwoord kraken..
je denkt dat door die bypass je het admin wachtwoord niet hoeft te hebben ..
helaas ;) Die heb je nodig. en erin komen is 1 .. maar daar zitten nog wel 2 extra sneaky stappen in.

There are no secrets, only information you do not yet have


  • evanraalte
  • Registratie: December 2008
  • Laatst online: 12-02 16:42
Ik zit op dag 2 vast op iets (wss) heel stoms bij het
spoiler:
telefoonnummer
:
spoiler:
Ik ben zo ver dat ik de post request met een telefoon nummer uit de XML response terug krijg:
[code]
<?xmlversion="1.0"encoding="UTF-8"?><calls><call>+7(946)353-85</call></calls>
[/code]

echter krijg ik geen antwoord in de chat, op het moment dat ik dit nummer submit?
Ah found it:
spoiler:
spaties...

[ Voor 5% gewijzigd door evanraalte op 10-02-2026 15:57 ]


  • raym
  • Registratie: Maart 2010
  • Laatst online: 10-02 14:23
zeroday schreef op dinsdag 10 februari 2026 @ 12:01:
[...]

je denkt dat door die bypass je het admin wachtwoord niet hoeft te hebben ..
helaas ;) Die heb je nodig. en erin komen is 1 .. maar daar zitten nog wel 2 extra sneaky stappen in.
Het kan wel. Ik had de benodigde informatie zonder het admin wachtwoord. :-) Maar goed, dan maar een iets langere string.

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

raym schreef op dinsdag 10 februari 2026 @ 13:42:
[...]

Het kan wel. Ik had de benodigde informatie zonder het admin wachtwoord. :-) Maar goed, dan maar een iets langere string.
Zolang je de log maar krijgt.
Ik zit vast op de ssh sessie ... de help is waardeloos want die blijft hangen op waar ik al voorbij ben ..
de 2e easteregg binnen de ssh heb ik ook .. maar goed .. daarmee ben ik er nog niet ;)

There are no secrets, only information you do not yet have


  • raym
  • Registratie: Maart 2010
  • Laatst online: 10-02 14:23
zeroday schreef op dinsdag 10 februari 2026 @ 13:45:
[...]

Zolang je de log maar krijgt.
Ik zit vast op de ssh sessie ... de help is waardeloos want die blijft hangen op waar ik al voorbij ben ..
de 2e easteregg binnen de ssh heb ik ook .. maar goed .. daarmee ben ik er nog niet ;)
Ik ook. Ik laat hem even rusten. Ik dacht even een shell escape te kunnen doen maar dat lijkt een dood spoor.

  • Harpervm
  • Registratie: April 2012
  • Laatst online: 18:11
Is de Discord kanaal nog actief?
De chat Sara verwijst naar een discord. Wanneer ik naar die discord ga dan is de Discord link ongeldig.

  • B1rt
  • Registratie: Oktober 2013
  • Laatst online: 18:48
zeroday schreef op dinsdag 10 februari 2026 @ 13:45:
[...]

Zolang je de log maar krijgt.
Ik zit vast op de ssh sessie ... de help is waardeloos want die blijft hangen op waar ik al voorbij ben ..
de 2e easteregg binnen de ssh heb ik ook .. maar goed .. daarmee ben ik er nog niet ;)
Hier liep ik ook op vast. Weet niet precies hoe ver je gekomen bent maar hierbij nog een tip:
spoiler:
SSH inception. Vanuit shadowlink-OS moet je nog een keer doorverbinden naar een andere server.

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

B1rt schreef op dinsdag 10 februari 2026 @ 16:26:
[...]


Hier liep ik ook op vast. Weet niet precies hoe ver je gekomen bent maar hierbij nog een tip:
spoiler:
SSH inception. Vanuit shadowlink-OS moet je nog een keer doorverbinden naar een andere server.
Ja daar ben ik inmiddels, maar dan loop ik vast..

Sara geeft geen goede tips. Het kost je al tig helps (voor de fun) om verder te komen terwijl je er al bent
en ze weigert gewoon te accepteren dat je door de 2e deur bent .. dan krijg je deze tip
spoiler:
Exact commando: ssh -i xxxx root@xxxxx
maar root@ wordt bij mij niet gepakt met dat exacte commando

zonder wel (maar daar was ik al heel snel)
spoiler:
SHADOWLOCK RANSOMWARE CONTROL PANEL v2.4
ah .. ben er door .. had ergens iets beter moeten lezen ....
uiteindelijk zat ik dus wel helemaal goed, maar door iets te snel door te scrollen het laatste over het hoofd gezien ..

Update
voor het eerste de 3 easter-eggs gevonden ;)

[ Voor 16% gewijzigd door zeroday op 10-02-2026 19:44 ]

There are no secrets, only information you do not yet have


  • jetspiking
  • Registratie: Februari 2016
  • Laatst online: 23:41
spoiler:
Ik heb het SSH gebeuren niet helemaal door. Ik denk wel het IP-adres gevonden te hebben en een private SSH sleutel om weer verder te springen, maar daar kom ik ook niet verder mee qua toegang. Zit nog te zoeken waar ik overheen kijk. Hints kom ik ook niet echt verder mee.

Heb wel erg veel problemen deze episode rondom de state management in de browser. Progressie verdwijnt en ik moet regelmatig de hele episode opnieuw doorlopen omdat ik anders niet meer terug kan komen en niet meer kan communiceren met Sara. Bij een refresh verdwijnen chats en documenten etc. en werkt helemaal niets meer (zelfs video's en chats komen niet meer tevoorschijn). Enige optie die ik op dat moment heb is de aflevering opnieuw starten.

https://www.linkedin.com/in/dustinhendriks/


  • jetspiking
  • Registratie: Februari 2016
  • Laatst online: 23:41
Inmiddels met wat hulp gelukt. En alle drie de easter eggs verzameld :)
Afbeeldingslocatie: https://tweakers.net/i/G3_xTHRdG7z10LjmxK7GOn9HEl0=/x800/filters:strip_exif()/f/image/ZwdcVC4dIqCJc2lOvctT8A8N.png?f=fotoalbum_large

https://www.linkedin.com/in/dustinhendriks/


  • dragonfly28
  • Registratie: Oktober 2003
  • Laatst online: 11-02 17:19
zit een beetje vast op dat admin password.
spoiler:
snap dat ik die query met recovery password moet aanpassen maar snap ff niet hoe ik dat kan doen.
iemand een tip?

  • Drabit
  • Registratie: Oktober 2013
  • Laatst online: 12-02 09:54
dragonfly28 schreef op dinsdag 10 februari 2026 @ 22:04:
zit een beetje vast op dat admin password.
spoiler:
snap dat ik die query met recovery password moet aanpassen maar snap ff niet hoe ik dat kan doen.
iemand een tip?
spoiler:
Ik had hier zelf ook helemaal geen ervaring mee, bij mij hielp het enorm om te kijken naar alle requests die werden verstuurd en ontvangen bij inloggen. Misschien kom je wel iets met sql tegen? ;)

Edit: niet goed gelezen, je hebt de query al gevonden. Misschien kun je de query op zo een manier aanpassen dat hij meerdere wachtwoorden terugstuurt.

[ Voor 12% gewijzigd door Drabit op 11-02-2026 09:51 . Reden: Niet goed gelezen ]


  • dragonfly28
  • Registratie: Oktober 2003
  • Laatst online: 11-02 17:19
Drabit schreef op woensdag 11 februari 2026 @ 09:30:
[...]
spoiler:
Ik had hier zelf ook helemaal geen ervaring mee, bij mij hielp het enorm om te kijken naar alle requests die werden verstuurd en ontvangen bij inloggen. Misschien kom je wel iets met sql tegen? ;)

Edit: niet goed gelezen, je hebt de query al gevonden. Misschien kun je de query op zo een manier aanpassen dat hij meerdere wachtwoorden terugstuurt.
Zover was ik inmiddels ook, maar hetgeen dat je voorstelde lukte niet. Maar inmiddels heb ik via dm een tip gehad om verder te gaan. Dank voor het meedenken.

  • tomieboy75
  • Registratie: Juli 2023
  • Laatst online: 18:45
Wederom een leuke opdracht die 3e, alleen moet ik wel zeggen dat die Sara ondertussen wel echt begint te irriteren haha. Ik heb nu al voor de 4e keer gehad dat er opeens geen reactie meer komt, en dat je hem volledig opnieuw moet starten. En je weer begint bij die link van die router. Als ik dan iets typ dan komt er wederom geen reactie en moet je volledig opnieuw starten waardoor ook je tijd wordt gereset en je toegangscodes enzo waardoor je opnieuw met die Telegram bot enzo moet praten etc.

[ Voor 38% gewijzigd door tomieboy75 op 12-02-2026 10:39 ]


  • matsj
  • Registratie: November 2025
  • Laatst online: 12-02 15:01
tomieboy75 schreef op woensdag 11 februari 2026 @ 11:52:
Opzich leuke opdracht die 3e, alleen moet ik wel zeggen dat die Sara ondertussen wel echt begint te irriteren. Ik heb nu al voor de 4e keer gehad dat er opeens geen reactie meer komt, en dat je hem volledig opnieuw moet starten. En je weer begint bij die link van die router. Als ik dan iets typ dan komt er wederom geen reactie en moet je volledig opnieuw starten waardoor ook je tijd wordt gereset en je toegangscodes enzo waardoor je opnieuw met die Telegram bot enzo moet praten etc.

Ik heb hem nu weer gestopt voor de zoveelste keer en ga hem later weer helemaal overnieuw doen...
Licht demotiverend haha..

Op het OS waar je op een gegeven moment inlogt, heb ik volgens mij gevonden:
spoiler:
Dat je met een van die ssh keys moet door hoppen naar een andere server, alleen krijg ik constant connection refused.
De normale ssh commandos werken niet omdat het een Shadowlink OS custom is..
Heeft er iemand een tip? :) (het ip of de url)
Heb ik ook last van, vooral dat de koppeling tussen Telegram en Sara niet goed werkt. Ik heb nu via Telegram al de ssh key ontvangen, maar Sara zit nog steeds vast op het krijgen van het wifi-wachtwoord. Leuk idee zo, maar jammer dat het net niet soepel werkt.

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

matsj schreef op woensdag 11 februari 2026 @ 13:13:
[...]


Heb ik ook last van, vooral dat de koppeling tussen Telegram en Sara niet goed werkt. Ik heb nu via Telegram al de ssh key ontvangen, maar Sara zit nog steeds vast op het krijgen van het wifi-wachtwoord. Leuk idee zo, maar jammer dat het net niet soepel werkt.
Sara is van het padje ;)
en inderdaad zijn er nu een paar acties dat sara ziet of doorkrijgt dat je klaar bent. Maar als jij ineens in een andere sessie zit dan waar je bezig bent dan werkt dat natuurlijk niet .. Niet handig.
ikzelf zat allang op de andere server wist ook wel wat ik moest gebruiken maar alles wat ik maar intikte .. er kwam of geen reactie of ze begon weer van ja zoek naar iets om iets te stoppen .. ja duhh dat weet ik nu wel .. Uiteindelijk zoveel helps gestuurd om eea te forceren, maar de stapjes werden zo klein gemaakt dat ik bijv. 10 stappen nodig had om uiteindelijk te weten wat er als commando in gegeven moest worden en dan werkt dat commando van sara ook nog niet eens .. root@10.0.x.x werkt niet zonder de root wel.

ach ja .. te makkelijk moeten we het ook niet hebben ;)

There are no secrets, only information you do not yet have


  • gertdegrote
  • Registratie: Februari 2024
  • Laatst online: 11-02 16:52
Ik kan niet in de telegram komen iemand een tip?

Laat maar... Je hoeft bot er niet bij te zetten.

[ Voor 35% gewijzigd door gertdegrote op 11-02-2026 16:52 ]


  • Mickmeister
  • Registratie: Februari 2010
  • Laatst online: 12-02 14:27
spoiler:
Ik krijg het niet voor elkaar met de query. Of de hij klapt eruit of een sql error.
Iemand een kleine tip?

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 22:28

zeroday

There is no alternative!

Mickmeister schreef op donderdag 12 februari 2026 @ 12:05:
spoiler:
Ik krijg het niet voor elkaar met de query. Of de hij klapt eruit of een sql error.
Iemand een kleine tip?
Union? ;-)

There are no secrets, only information you do not yet have


  • onno67
  • Registratie: December 2015
  • Laatst online: 23:48
Operatie1337.nl Episode 3 ook succesvol afgerond! Was ook leuk. #thtc #digit #tweakers
Afbeeldingslocatie: https://tweakers.net/i/de88-beRYTtCWaEX36NIMPXBAAk=/x800/filters:strip_icc():strip_exif()/f/image/40Td6j12jrbe1VGyhfvVNS1D.jpg?f=fotoalbum_large
Pagina: 1 2 3 4 Laatste