Yurt dışında bu yarışmanın ismi ctf (capture the flag) olarak geçiyor, bizim ülkemizde pek düzenlenmiyor, böyle bir yarışma düzenlediği için Prodaft ekibine teşekkür ediyorum.
Bazı soruları yaptım bazılarını yapamadım, yapabildiklerimi burada anlatacağım sizlere
- Su vereydi iyidi
Bunu çözebilmek için biraz uğraştım daha önceden hiç exe kırmamıştım, internetten bulduğum decompilerlerin hepsini denedim :D birinde cevaba ulaştım
* Possible String Reference to: 'SuV3r3yd11y1yd1'
Cevap SuV3r3yd11y1yd1 - Hackatolia, ilk önce bilmece gibi geldi, acaba ilk hackerın ismini falan mı istiyor diye düşündüm, sonra googledan aradım, ilk çıkan sonuç http://whois.domaintools.com/hackatolia.com bu oldu girip batım ve cevap orada
brav0bulduns0nund4 - Bombalara hayır
Resimde bir şeyler gizli olabilir ifadesi beni ilk önce steganografi yapılmış olabileceğini düşündüm sonra resmin özelliklerine girdim ayrıntılarda buldum cevabı
H311NoToWoMD - Fırından taze poğaça
Dosyayı indirdim, pcap uzantılı dosya, bilgisayarımda wireleshark kuruluydu zaten, açtım dosyayı,
14 10.352308000 192.168.232.133 192.168.232.132 FTP 75 Request: PASS t4m4mbuk0layd1
cevabı buldum :)
t4m4mbuk0layd1 - Bu soruda md5 şifresi verilmiş kırmamız isteniyor, md5 crack yapan sitelerde denedim baktım olmuyor, sonra sayfa kaynağına baktım, formun gönderildiği herhangibir sayfa yok form kendi içinde bir javascirpte gönderiliyor, kodlar arasında bir fonksiyonun şifrelenmiş olduğunu gördüm, http://matthewfl.com/unPacker.html bu sayfadan şifrelenmiş javascript kodlarını çözdüm ve cevap chA&a4R!nu
- Not almak güzeldir,
Bu en kolayıydı zaten, resmi photoshopta parçaladım ve gerekli yerleri birleştirdim
V2atifC3h - Hacker sepetinden alışveriş, bu soruyla uğraştım, gaz maskesini alamadığımız için kilit noktanın burası olduğunu anladım fakat aklıma hiçbir çözüm yolu gelmediği için yapamadım :D
- Benim için kolay olan sorulardan biri daha,
Haydi şimdi tam zamanı,
ipucunda php ile formdan gelen verileri karşılaştırdığını göstermiş, serverın saat:dakika:saniyesini öğrenmek için formu boş gönderdim ve aldım zamanı, bir dakika sonrasının md5ini aldım ve sonuna simdi_tam_zamani yazdım ve gönderdim formu
sayfayı sürekli yeniledim o yazmış olduğum saat:dakika:saniyeye gelene kadar ve sonunda cevap geldi ekrana :)
y3t1st1my3t1st1m - Sessiz oyun, bunu anlayamadığım için yapamadım
- Matematrondan kaçış
Tersine mühendislik işe yaramıyormuş, biraz oyun oynadım bende, uzun sürdü ama sonunda cevaba ulaştım
M4t3m4tr0n4kb1L - Kredi kartı mı dediniz?
Sesleri bir türlü çözemedim, telefon tuş seslerinin her biri bir notaya karşılık geliyor, metronom ile ses tonlarını çıkardım yine olmadı, adobe auditune ile açtım baktım yine çözemedim çok uğraştım olmadı :D - Onurunki, bu soruya çok sinir oldum yapamadım :D
- Bilmemek değil öğrenmemek ayıp
Bu soruylada uğraştım fakat olmadı :) - Kart oyunları, bu soru çok sevdiğim sorulardan biri, soruyu biraz geç yaptım keşke ilk zamanlarda yapsaymışım :)
Kartları dizerken izledim 8 tane kartı dizdiğinde durdurdum ve baktım neleri dizmiş neler kapalı olabilir diye, sonra baktım 8 tane kart kimisi kapalı kimisi açık, 1 ve 0 lar geldi aklıma, her biri 1 bit, 8 bit = 1 byte = 1 Karakter
01000010 01110101 01101100 01100100 01110101 01101110 01000010 01101001 01101100 01100101
bu çıkıyor buradan, bu değerleri http://www.roubaixinteractive.com/PlayGround/Binary_Conversion/Binary_To_Text.asp bu siteden çevirdim ve sonuca ulaştım
BuldunBile - Log yönetimi, bir wpa hack sorusu, wireless ağlarıyla aram iyi olduğu için bunuda çözdüm. Sanal BackTrack5 i açtım logyonetimi.cap dosyasını masaüstüne aldım, terminal penceresi açtım ve şu komutları yazdım
ilk önce aircrack-ng logonetimi.cap ile baktım bssid değerinin ne olduğuna sonrada şu komutlara geçtim
cd /pentest/passwords/crunch/
pentest altında passwords, passwords altında crunch klasörüne girdim
./crunch 1 16 0123456789 | aircrack-ng -w- -b 00:1C:A8:AA:10:C4 /root/Desktop/logyonetimi.cap
1 ve 16 hane arasındaki sayıları deniyor bu şekilde ve bir kaç saat sonra 21122012 cevabına ulaştım, aslında hiç uğraş gerektirmiyormuş 21 12 2012 sözde dünyanın son bulacağı tarihmiş :D - Kriptoanaliz bizim işimiz, bu soruyu son gün çözdüm, keşke daha önce uğraşsaymışım ilk gün de çözebilir mişim bu soruyu, harf kaydırarak yapılmış olduğu belli. Flag kelimesini aradım, flag 4 harfli, 4 harfli olan kelimelerin altlarını çizdim, en son cümleden başladım çevirmeye
MSHN = FLAG 7 harf geriye saydığımda bu çıktı bende buna bağlı olarak tüm cümleyi çevirdim ve FLAG IS KEVINMITNICK cümlesine ulaştım
cevap KEVINMITNICK - Forum hacklemek kolaydır, ama benim için kolay değildi yapamadım :D
- RGS, Rakip gezegen sitesi, buradan da bir şey çıkaramadım
- Görmek inanmamaktır, resmin üzerinde bir şeyler görünüyordu, sağ taraflarda, o tarafa doğru zoom yaptım ve cevaba ulaştım
b3nz3m3zk!ms3s4n4 - Gözleme gözlemleme, resmin solundaki logoyu googleda arattım security pasific bank logosu olduğunu öğrendim, bankanın kurucusunun ismi olabileceğini düşündüm fakat cevabı veremedim :D
- Hacker fm ve güne merhaba,
Çok hayran kaldığım sorulardan biri, şarkıyı açtım başlarda bir uğultu var, burda bir şeyler var diye düşündüm, adobe audition ile açtım açtığımda ses dalgalarını gördüm başlarda farklılık vardı, uğultudan sonraki yeri sildim ve tek o kısım kaldı, işte cevap karşımda
justice - Hafıza Kaybı = Yapamadım
- Gerçek Şifreleme = Yapamadım
- Hacker vergisi, buraya bir sayı verdim sadece 50 yazıp gönderdim, şansıma fazla düşmedi puanım :D
- Veee son
Dünya sona eriyor biz nerdeyiz, düşünüyorum düşünüyorum kendi koordinatlarımı yazıyorum çıkmıyor, sonra sayfada verilen ipucuna baktım, dünya sona eriyor sen nerdesin, 21 aralık sözde dünyanın son günü, herkes Şirince'ye gidiyor, Şirince köyünün koordinatlarını yazdım ve cevabı aldım :)
V3s0nund4kurt4rd1k..m1
Yarışma gerçekten çok eğlenceliydi, yarışmadaki soruların büyük çoğunluğu analitik düşünme gerektiren sorulardı, inşallah böyle yarışmalar yapılmaya devam edilir, Prodaft ekibine çok teşekkür ederim :)
English: https://niyazi.net/en/the-hacker-who-saved-the-world-my-own-solutions
Muhammed Niyazi ALPAY - Cryptograph
Senior Software Developer & Senior Linux System Administrator
Meraklı
PHP MySQL MongoDB Python Linux Cyber Security
1 yorum
aburak
25 Ara 2012 15:36bu yarışma da körelen analitik beynimi açtım ve bu benim çok işime yaradı genel yetenek sınavımda :) full çektim abii :D