Сейчас на форуме: rmn, exp50848 (+7 невидимых)

 eXeL@B —› Основной форум —› Конкурс Can You Find It
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 6.0 (гость), 25thx
Активность: 0.010
Статус: Участник

Создано: 12 сентября 2013 11:27
· Личное сообщение · #1

Привет всем.
Очередной конкурс стартовал от математиков британской разведки "Can You Find It".
В 2011 году уже был "Can You Crack It". Tогда была серия crackme, сейчас серия криптосообщений.

"К участию в конкурсе в первую очередь приглашаются математики, программисты, хакеры, а также все те, кто "может заниматься математикой дни напролет"."
(http://www.securitylab.ru/news/444478.php)

Новость с сайта GCHQ:
http://www.gchq.gov.uk/Press/Pages/solve-cyber-secret.aspx
Новость от Telegraph:
http://www.telegraph.co.uk/news/uknews/defence/10301435/Can-you-crack-the-code-GCHQ-unveils-fiendish-puzzle-for-new-recruits.html

Сама задачка: https://canyoufindit.co.uk/

| Сообщение посчитали полезным: neomant, Abraham


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 16 сентября 2013 18:25
· Личное сообщение · #2

Задачи на логику: выносят мозг... Знаю ответ, но надо написать правильно. Ничего не получается.
На 1 уровне: взять первые буквы слов...
на 2 уровне: во всем абзаце нет буквы Е (как написать ответ? Подскажите...)

-----
One death is a tragedy, one million is a statistic.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 16 сентября 2013 20:03 · Поправил: DimitarSerg
· Личное сообщение · #3

ZaZa пишет:
На 1 уровне: взять первые буквы слов...

Так и есть...

ZaZa пишет:
на 2 уровне: во всем абзаце нет буквы Е (как написать ответ? Подскажите...)

Нагуглил как на называется научно - lipogram , но не подходит.
С 10-го раза подошло такое: The letter e is missing - это "борода".
facepalm местами попадается (у меня лично оно задание декрипта было нерешаемое (там, где +5/-5), пришлось с другого компа зайти чтобы высветился другой шифр, который тут же был успешно пройден). И с патчем от mysql тоже возможны варианта 3 минимум, но у них видите ли свой один верный принимается.

-----
ds


| Сообщение посчитали полезным: ZaZa


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 16 сентября 2013 21:25
· Личное сообщение · #4

DimitarSerg пишет:
С 10-го раза подошло такое:

Всяко вводил... и больше 10 раз ))

DimitarSerg пишет:
у меня лично оно задание декрипта было нерешаемое

Баги действительно есть: может связано с наплывом посетителей, хз... Только что попробовал Java-8: до этого момента делал уже, получил пароль - ввел, показали картинку, сказали нажать тут... нажал - пароль неверный! Сейчас сделал все то же самое - получилось...

-----
One death is a tragedy, one million is a statistic.





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 17 сентября 2013 15:01 · Поправил: ZaZa
· Личное сообщение · #5

Ну вот так как то:
Code:
  1. User: ZaZa
  2. Points: 3190      
  3. Rank: 214


Достаточно интересно... Будем продолжать

P.S. Дайте подсказку на Decrypt-9. Чую я - наверное с Unicode связано...

DimitarSerg пишет:
зашифровал их кодером весь алфавит AA..ZZ,aa..zz,00..99, все спецсимволы

Интересный подход... Не думал о таком... Спасибо за идею )
UPDATED: получилось...

-----
One death is a tragedy, one million is a statistic.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 17 сентября 2013 15:43 · Поправил: DimitarSerg
· Личное сообщение · #6

ZaZa
ХЗ, трушный ли у меня подход, закодил зашифровал их кодером весь алфавит AA..ZZ,aa..zz,00..99, все спецсимволы (также дублирующиеся), потом обычный поиск по полученной таблице.

ZaZa
Подскажи с авдансед №1

-----
ds





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 17 сентября 2013 18:07 · Поправил: ZaZa
· Личное сообщение · #7

DimitarSerg пишет:
Подскажи с авдансед №1

Без проблем... Иногда знаки все решают )) Так прозрачно намекнул? Если нет, тогда вот ссылка: --> SPOILER <--

-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: DimitarSerg

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 18 сентября 2013 06:27
· Личное сообщение · #8

https://www.hackthissite.org/pages/index/index.php

Здесь тоже интересные миссии есть, реалистичные особенно.

https://www.hackthissite.org/missions/basic/6/ - вот эту миссию пройдите, я смог расшифровать данный мне пароль, но там алгоритм меняется для кажого юзера

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Alinator3500


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 18 сентября 2013 06:50 · Поправил: ZaZa
· Личное сообщение · #9

unknownproject пишет:
Здесь тоже интересные миссии есть, реалистичные особенно.

Знаю про этот конкурс... Сначала этот доделаю, ну а потом, когда-нибудь, если очень сильно захочу, тогда, возможно, займусь!

Вот и у меня случилось то, что случалось уже у OKOB: не могу зайти на securittyoverride.org. Сначала вчера из дома не смог, с работы получилось, теперь и с рабочего не могу...

-----
One death is a tragedy, one million is a statistic.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 сентября 2013 09:58
· Личное сообщение · #10

ZaZa пишет:
Вот и у меня случилось то, что случалось уже у OKOB: не могу зайти на securittyoverride.org.

Ога, та же беда.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 18 сентября 2013 10:17
· Личное сообщение · #11

Выяснилось, спасибо OKOB: ходим пока через прокси, через несколько суток нам разрешат опять туда ходить привычным всем способом!

-----
One death is a tragedy, one million is a statistic.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 сентября 2013 10:48
· Личное сообщение · #12

Через Tor тоже не ходит =\

-----
Лучше быть одиноким, но свободным © $me





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 18 сентября 2013 12:47
· Личное сообщение · #13

Вообще сайт положили?

Unable to establish connection to MySQL
1045 : Access denied for user 'override'@'localhost' (using password: NO)

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 сентября 2013 13:27 · Поправил: BoRoV
· Личное сообщение · #14

Ну, а чо.
Вот всем лабом и положили, он не был на нас рассчитан.
А я только хотел сегодня программирование порешать.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 сентября 2013 13:31
· Личное сообщение · #15

да не, это кто то умный решил левелы с конца пройти, и начал сразу с сайта

| Сообщение посчитали полезным: Alinator3500


Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 сентября 2013 14:09
· Личное сообщение · #16

Оно заработало

-----
Лучше быть одиноким, но свободным © $me





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 18 сентября 2013 14:21 · Поправил: ZaZa
· Личное сообщение · #17

OKOB
Поздравляю с прохождением forensics [10]... Брутил?

OKOB пишет:
Не я, программа...

Это понятно! Долго? У меня второй день брутит...

OKOB пишет:
Вон ZaZa на Basic'е всех обскакал.

Мозг сломал, пока скакал! SQL перечитал весь, да и просто внимательнее надо быть!

-----
One death is a tragedy, one million is a statistic.





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 18 сентября 2013 14:31
· Личное сообщение · #18

BoRoV пишет:
А я только хотел сегодня программирование порешать.

Дешевая категория прироста шекелей не дает. Вон ZaZa на Basic'е всех обскакал.

ZaZa пишет:
Брутил?

Не я, программа...

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 18 сентября 2013 14:39 · Поправил: BoRoV
· Личное сообщение · #19

Я ничего больше не умею

OKOB пишет:
Вон ZaZa на Basic'е всех обскакал.

Ну молодец, что сказать, для меня по большому счету тот раздел абсолютно нов, с основами разобрался, с sql инъекциями разобрался, а вот с xss не очень. Вот они и остались.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 46.8 (посетитель), 20thx
Активность: 0.040
Статус: Участник

Создано: 19 сентября 2013 15:12 · Поправил: Alinator3500
· Личное сообщение · #20

Если не заходит - надо менять IP, у меня достаточно переподключиться с роутера.
У вас он статический у всех что ли?

А так заходите на samag.pentestit.ru там лаба. Вроде как эмулирует реальную сеть, надо собрать 10 флагов. Я застрял на SSH
Может у вас получится лучше. Overrride пока что забил, другие имеют ограничение по времени.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 19 сентября 2013 18:42
· Личное сообщение · #21

Alinator3500 пишет:
samag.pentestit.ru


К их ВПН-у так и не смог подключиться. Вся охта отпала.

-----
127.0.0.1, sweet 127.0.0.1


| Сообщение посчитали полезным: ZaZa

Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 19 сентября 2013 21:36 · Поправил: hash87szf
· Личное сообщение · #22

Нда, мне точно делать нех... с стено5 http://pastebin.com/9C0S1AEn.
Ну вижу я RGB, а дальше... На аскии не похоже, и плюсовал, и вдоль и поперёк...
Дайти ответ пжалста, и название софта для стено6, делать мне нечего её искать...
edit
Also, forensics7, вроде всё просто, а он ответы не берёт...



Ранг: 46.8 (посетитель), 20thx
Активность: 0.040
Статус: Участник

Создано: 19 сентября 2013 21:52
· Личное сообщение · #23

to OKOB

Для VPN нужны GRE port 47 и еще 1723. (Наизусть их запомнил, когда по работе выясняли баг, оказалось провайдер)

Если коннектишся с виртуальной машины то подключение (в настройка сетевой карты Virtualbox) у нее должно быть "сетевой мост", через NAT не пускает в VPN.




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 20 сентября 2013 12:45 · Поправил: ZaZa
· Личное сообщение · #24

Обнаружилась картинка на сервере: http://securityoverride.org/challenges/advanced/uploads/Ac3sk9j.jpg
Чего-то ржу...

P.S. Подсказка на уровень LOGIC-11: --> СПОЙЛЕР <--... Проверить не смог, так как раньше ввел неправильно, а следующий раз можно будет только через 7 дней ...
Проверьте, плиз!

-----
One death is a tragedy, one million is a statistic.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 20 сентября 2013 14:01
· Личное сообщение · #25

ZaZa пишет:
Проверьте, плиз!

Оно!

У меня уже как-то пропал азарт. =\

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: ZaZa


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 20 сентября 2013 14:05
· Личное сообщение · #26

BoRoV пишет:
У меня уже как-то пропал азарт. =\

А мне как-то понравилось...
Code:
  1. User: ZaZa        Points: 4055    Rank: 118

Пока получается, надо действовать дальше...

Сейчас еще и Forensics - 10 брутится... Если бы еще OKOB поделился в личку паролем )))))

-----
One death is a tragedy, one million is a statistic.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 20 сентября 2013 14:11 · Поправил: BoRoV
· Личное сообщение · #27

ZaZa пишет:
А мне как-то понравилось...

И мне нравилось пока решалось
А там теперь осталось то над чем нужно думать, быстро не решишь
Code:
  1. User: REU         Points: 2760     Rank: 309


-----
Лучше быть одиноким, но свободным © $me





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 20 сентября 2013 15:23
· Личное сообщение · #28

BoRoV пишет:
И мне нравилось пока решалось

Так может тебе намекнуть где? Ты говори...

-----
One death is a tragedy, one million is a statistic.





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 21 сентября 2013 23:06
· Личное сообщение · #29

То Alinator3500

Noobs First Firmware Mod - 500 сделал??

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 46.8 (посетитель), 20thx
Активность: 0.040
Статус: Участник

Создано: 22 сентября 2013 15:07 · Поправил: Alinator3500
· Личное сообщение · #30

Noobs First Firmware Mod - 500
Не знаю что это такое.
Я не заходил на сайт securityoverride со вторника.

Вопросик есть, есть программа. Называется server, ELF файл Linux. 64 битный. В IDE посмотрел проверку, название файлов. Но вот как залогиниться на такой же server который запущен на другом компе. Я ведь не могу там менять переходы. Важен всего лишь 1, он и решает логон или фэйл.
Логины берет из файл auth.dat сообщения читает из msg.txt (надо прочитать), файлы лежат в этой же директории.

Коннект__ Я -> 192.168.56.252:22 -> 172.16.0.3:133 -> 172.16.0.9:133 (server ТУТ).
netcat.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 22 сентября 2013 17:35
· Личное сообщение · #31

Alinator3500 пишет:
Потом 19 в США онлайн квест CTF


Alinator3500 пишет:
Noobs First Firmware Mod - 500 Не знаю что это такое.


таск по реверсу на CSAW2013 на 500 очей

-----
127.0.0.1, sweet 127.0.0.1



<< . 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› Конкурс Can You Find It
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати