Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  76 10419
Hei, det er alltid moro å prøve og komme seg inn på forskjellige plasser. Du blir tatt tiden på, det er laget som en slags spill med top list på hvem som klarte det på best mulig tid!

Så hvor raskt kommer dere inn?
http://www.vg.no/ctf/
Topplisten er jo bare teit.
Hvem klarer å kopiere inn tekst raskest..?

Forøvrig er det et artig initiativ, jeg liker sånt.
Har alltid likt slike "spill", til tross for at jeg suger big time. 1'ern gikk fint, men nå sitter jeg fast på 2...

Men artige greier, kult at VG lager noe slikt også.
Sikkerhetsklarert
lvl2, unicode av passordet tegn for tegn skal være "121111117999711010497122979999101122122"
må finne en måte å reversere det på..
Artig spill. Er på level 4 nå.
Sist endret av Thuggie; 31. mars 2013 kl. 22:37.
Utvikler
Trådstarter
Jeg er også på level 4!
Sitat av Pjukern Vis innlegg
lvl2, unicode av passordet tegn for tegn skal være "121111117999711010497122979999101122122"
må finne en måte å reversere det på..
Vis hele sitatet...
gjør som meg: del opp på logiske steder. Slå opp manuelt i ASCII-table ^^
Sikkerhetsklarert
Joda, er forbi den nå.
Jeg er alltid med på forklaringene, men klarer aldri å se dem selv. Har med andre ord forstått nr 2 nå, men er stuck på nr 3. Så føkk my life.
Utvikler
Trådstarter
Sitat av etse Vis innlegg
gjør som meg: del opp på logiske steder. Slå opp manuelt i ASCII-table ^^
Vis hele sitatet...
http://jdstiles.com/java/cct.html
sindre@puse.cat:~$
Synderen's Avatar
Prøvde meg på denne en tid tilbake, kom over den på reddit. Ble stuck på levlet der man måtte brke en regex for å matche en dato, jeg må ha missforståt den siden regexen min matchet fint datoen.
Imma Papa Jo!
PapaJo's Avatar
Noen som kan hjelpe en med å starte?

Sliter litt med å forstå selve konseptet rundt hvordan man skal hente ut passord og bruker, når man ikke kan bruteforce eller slikt.

Lete i koden?
Utvikler
Trådstarter
Sitat av PapaJo Vis innlegg
Noen som kan hjelpe en med å starte?

Sliter litt med å forstå selve konseptet rundt hvordan man skal hente ut passord og bruker, når man ikke kan bruteforce eller slikt.

Lete i koden?
Vis hele sitatet...
Jepp, den første er ekstremt enkel, se under script tag'en i kildekoden :P
stoppa jammen meg her og på lvl 4, enten tenker jeg banalt feil eller så roter jeg til noe fryktelig. Har nå sjekket lokalt og som en annen skrev over her så matcher jeg datoer finfint. Jaja, ikke tid til å vase mer med det i dag. Lykke til til alle andre
svar på Level 1 ligger i kildekoden på siden. bruk ctrl-f, så søker du litt smarte søkeord for å komme nærmere svaret.

for de som ikke vet det da....
Sist endret av Luci Tristis; 31. mars 2013 kl. 23:22.
De forventer vel at man skal bruke akkurat samme regex som de gjør på lvl 4.
Blir rimelig håpløst.
Altså viktig for folk som ikke er vant med sånne oppgaver. Denne siden er ikke noe som ligner en vanlig innlogging. Dette er sider laget med systemet som de med vilje har gjort lette å "hacke", og for hver lever gjør de det mer og mer obskurt - og dermed øker vanskelighetsgraden. Det vil si at i mange tilfeller er det ikke vanlig hacke-metoder du skal prøve, du skal egentlig mer tenke problemløsning og bruke hintene hver side får - og rett og slett leite etter svaret. Ofte gjennom å se på kildekoden eller header-informasjonen du får fra siden.
Utvikler
Trådstarter
Da har jeg passert 4..
Sitat av cmoen11 Vis innlegg
Da har jeg passert 4..
Vis hele sitatet...
Hva skal man egentlig matche der..?
Datoformatet er tydeligvis ikke nok.
High Magus
10100's Avatar
Noen som har tips til level 3(4?). Den som det står "HTTP should be used correctly."
10100: Se om du får noen feilmeldinger...
Sitat av Goophy Vis innlegg
De forventer vel at man skal bruke akkurat samme regex som de gjør på lvl 4.
Blir rimelig håpløst.
Vis hele sitatet...

Never mind.
Det var litt tåpelig bare...
Sist endret av Goophy; 31. mars 2013 kl. 23:51.
Stuck på level 3..nok kodelesing for idag. begynner og få hodeverk
Sitter litt fast på level 4. Har matchet datoen på flere måter + også prøvd å matche hele strengen uten at det hjelper. Noen hint?
Sist endret av danielsk; 1. april 2013 kl. 00:56.
Sitat av danielsk Vis innlegg
Sitter litt fast på level 4. Har matchet datoen på flere måter + også prøvd å matche hele strengen uten at det hjelper. Noen hint?
Vis hele sitatet...
Tja, vet ikke hvor mye du vil jeg skal røpe ?
Men kan jo nevne at at det kan være fornuftig å matche på \s før du grouper datoen i og med at det er et mellomrom før datoverdien.
Noen som har fått til QR-koden på level 8? Sliter veldig med å få fikset den. Noen tips der?
Kan noen si hvordan man løser level 3?
Sitat av 10100 Vis innlegg
Kan noen si hvordan man løser level 3?
Vis hele sitatet...
vil ikke si hele svaret. Men viser deg i riktig retning i spoiler:
SPOILER ALERT! Vis spoiler
Om du bruker chrome åpne opp "utviklerverktøy" og sett den på "network". Refresh siden og se på feilmeldingen du får der. Den sier egentlig akkurat hva som er feil. Fiks det og alt blir i orden.

Legg spesielt merke til status-koden og "allow"-feltet.


Ugh, var barem eg som overkompliserte det -.- var jo faktisk ganske enkelt.

Nummer 10 hadde helt forferdelig obskur kode =/ Tror jeg gir meg der om ikke noen her har noen gode tips?
Sist endret av etse; 1. april 2013 kl. 02:56.
Utvikler
Trådstarter
Sitter å sliter litt på 5ere'n noen som er stuck sammen med meg?
Sitat av stigma Vis innlegg
Tja, vet ikke hvor mye du vil jeg skal røpe ?
Men kan jo nevne at at det kan være fornuftig å matche på \s før du grouper datoen i og med at det er et mellomrom før datoverdien.
Vis hele sitatet...
Jeg sliter med å finne ut nøyaktig hva som skal matches, f.eks. er det: "16-01-2014", eller "What about on 16-01-2014.", eller "What about on 16-01-2014. Or does that not work?"?

Har laget regex som matcher alle de tre eksemplene jeg har oppgitt på forskjellige måter uten å komme noe nærmere, så det må være et eller annet jeg ikke har skjønt
Sitat av cmoen11 Vis innlegg
Sitter å sliter litt på 5ere'n noen som er stuck sammen med meg?
Vis hele sitatet...
Noen fint:
SPOILER ALERT! Vis spoiler
Helt vanlig måte å hacke sider på før. Altså skal denne faktisk simulere en faktisk svakhet i et datasystem - ikke bare være en "løs obfuskur javascript".

Sitat av danielsk Vis innlegg
Jeg sliter med å finne ut nøyaktig hva som skal matches, f.eks. er det: "16-01-2014", eller "What about on 16-01-2014.", eller "What about on 16-01-2014. Or does that not work?"?

Har laget regex som matcher alle de tre eksemplene jeg har oppgitt på forskjellige måter uten å komme noe nærmere, så det må være et eller annet jeg ikke har skjønt
Vis hele sitatet...
SPOILER ALERT! Vis spoiler
gitt en string så skal regexpen si om denne setningen inneholder en dato en eller annen plass i stringen.
Sist endret av etse; 1. april 2013 kl. 14:44.
Oh herro there.. ^_^
Sitat av Goophy Vis innlegg
Topplisten er jo bare teit.
Hvem klarer å kopiere inn tekst raskest..?
Vis hele sitatet...
Spesisielt når han som er på toppen er utvikler for vg selv...
Sitat av etse Vis innlegg
SPOILER ALERT! Vis spoiler
gitt en string så skal regexpen si om denne setningen inneholder en dato en eller annen plass i stringen.
Vis hele sitatet...
Takk! Da var jeg videre
Sitat av etse Vis innlegg
Noen fint:
SPOILER ALERT! Vis spoiler
Helt vanlig måte å hacke sider på før. Altså skal denne faktisk simulere en faktisk svakhet i et datasystem - ikke bare være en "løs obfuskur javascript".
Vis hele sitatet...
Jeg tipper det er snakk om
SPOILER ALERT! Vis spoiler
SQLi
? Enten så forventer parseren noe helt annet enn det jeg trykker inn, eller så er det helt feil tanke :P
Sitat av Dyret Vis innlegg
Jeg tipper det er snakk om
SPOILER ALERT! Vis spoiler
SQLi
? Enten så forventer parseren noe helt annet enn det jeg trykker inn, eller så er det helt feil tanke :P
Vis hele sitatet...
Det vill i hvertfall fungert om du tenker på dette
SPOILER ALERT! Vis spoiler
MySQL.

Litt stort hint: skriv følgende som input: " Altså det ene tegnet som username. Og sjekk feilemeldingen du får - den i seg selv skal være hint nok til at du forstår hva du skal gjøre og klare den.
Sist endret av etse; 1. april 2013 kl. 16:20.
Noen som kan peke meg i riktig retning på level 8 med QR-koden? Har minimalt med erfaring med slike koder, så jeg aner egentlig ikke hvor jeg skal starte. Det eneste jeg kan sette fingeren på selv er at det ser ut til å mangle noen firkanter i 3 tre av hjørnene, men jeg aner egentlig ikke
Sitat av danielsk Vis innlegg
Noen som kan peke meg i riktig retning på level 8 med QR-koden? Har minimalt med erfaring med slike koder, så jeg aner egentlig ikke hvor jeg skal starte. Det eneste jeg kan sette fingeren på selv er at det ser ut til å mangle noen firkanter i 3 tre av hjørnene, men jeg aner egentlig ikke
Vis hele sitatet...
Den oppgaven sleit jeg litt med.
SPOILER ALERT! Vis spoiler
Hintet mitt er at du trolig prøver å løse det på helt feil måte. Se etter helt andre løsninger enn det du gjør nå.
Sitat av etse Vis innlegg
Den oppgaven sleit jeg litt med.
SPOILER ALERT! Vis spoiler
Hintet mitt er at du trolig prøver å løse det på helt feil måte. Se etter helt andre løsninger enn det du gjør nå.
Vis hele sitatet...
Takker, fant ut av det :-) Var noe helt annet enn det jeg først prøvde på ja
Jeg skjønner ikke helt, skal man bare lete i kildekoden helt til man finner et svar?
Har passert nivå en! *STOLT*
Løste nettopp level 9!
Veldig morsom oppgave og særdeles tilfredsstillende å løse
Sitat av Harkeey Vis innlegg
Jeg skjønner ikke helt, skal man bare lete i kildekoden helt til man finner et svar?
Har passert nivå en! *STOLT*
Vis hele sitatet...
på den første ja. Men det blir fort betydelig værre og mer komplisert og finne ut hvordan du skal komme videre.
Sitat av etse Vis innlegg
vil ikke si hele svaret. Men viser deg i riktig retning i spoiler:
SPOILER ALERT! Vis spoiler
Om du bruker chrome åpne opp "utviklerverktøy" og sett den på "network". Refresh siden og se på feilmeldingen du får der. Den sier egentlig akkurat hva som er feil. Fiks det og alt blir i orden.

Legg spesielt merke til status-koden og "allow"-feltet.


Ugh, var barem eg som overkompliserte det -.- var jo faktisk ganske enkelt.

Nummer 10 hadde helt forferdelig obskur kode =/ Tror jeg gir meg der om ikke noen her har noen gode tips?
Vis hele sitatet...
Kunne noen si litt mer om hvordan man løser problemet?
Hvillket av problemene? Har enda ikke klart å løse nummer 10, og den andre jeg nevner i spoilertaggen får du jo nesten svaret om du bare gjør det jeg skriver i spoileren.
Ha! Klarte level 1. Men dette er langt utenfor mitt område, kan ikke en dritt
Sitat av etse Vis innlegg
Hvillket av problemene? Har enda ikke klart å løse nummer 10, og den andre jeg nevner i spoilertaggen får du jo nesten svaret om du bare gjør det jeg skriver i spoileren.
Vis hele sitatet...
Hvordan er det jeg da "allower" det da? Er det noe i inspiser element jeg kan trykke på så skjer det noe magisk? Eller må jeg endre noe i koden, men da må jeg jo refreshe og da blir det vel borte?
Sitat av mikaoj95 Vis innlegg
Hvordan er det jeg da "allower" det da? Er det noe i inspiser element jeg kan trykke på så skjer det noe magisk? Eller må jeg endre noe i koden, men da må jeg jo refreshe og da blir det vel borte?
Vis hele sitatet...
Nei. Det den sier er at det eneste du har lov til å gjøre er "Delete". Med andre ord sier den: "Bruk en DELETE-request". For å få til denne må du enten bruke spesielle programmer/plugins til dette, eller skrive et eget script. Jeg gjorde det sistnevnte.
Utvikler
Trådstarter
Sitter også med 10, jeg starter å bli lei..
endelig fikk jeg til den siste -.- knotet alt for lenge på noe som egentlig var så simpelt. Føles så surt når man endelig får det til og ser hvor lett den var.
Sitat av mikaoj95 Vis innlegg
Hvordan er det jeg da "allower" det da? Er det noe i inspiser element jeg kan trykke på så skjer det noe magisk? Eller må jeg endre noe i koden, men da må jeg jo refreshe og da blir det vel borte?
Vis hele sitatet...
Jeg måtte bruke Burp Suite som lokal proxy og endre GET til ønsket type der.
Sitat av mikaoj95 Vis innlegg
Hvordan er det jeg da "allower" det da? Er det noe i inspiser element jeg kan trykke på så skjer det noe magisk? Eller må jeg endre noe i koden, men da må jeg jo refreshe og da blir det vel borte?
Vis hele sitatet...
Om du bruker Google Chrome kan du også ta en titt på utvidelsen Dev HTTP Client.