M. Niyazi Alpay
M. Niyazi Alpay
M. Niyazi Alpay

Çok küçük yaştan itibaren bilgisayar sistemleriyle ilgileniyorum ve 2005 yılından beri programlama ile uğraşıyorum, PHP, MySQL, Python, MongoDB ve Linux konularında bilgi sahibiyim

 

about.me/Cryptograph

Dünyayı Kurtaran Hacker - Benim Kendi Çözümlerim

Dünyayı Kurtaran Hacker - Benim Kendi Çözümlerim

Yurt dışında bu yarışmanın ismi ctf (capture the flag) olarak geçiyor, bizim ülkemizde pek düzenlenmiyor, böyle bir yarışma düzenlediği için Prodaft ekibine teşekkür ediyorum.
Bazı soruları yaptım bazılarını yapamadım, yapabildiklerimi burada anlatacağım sizlere

  1. Su vereydi iyidi
    Bunu çözebilmek için biraz uğraştım daha önceden hiç exe kırmamıştım, internetten bulduğum decompilerlerin hepsini denedim :D birinde cevaba ulaştım
    * Possible String Reference to: 'SuV3r3yd11y1yd1'
    Cevap  SuV3r3yd11y1yd1

  2. Hackatolia, ilk önce bilmece gibi geldi, acaba ilk hackerın ismini falan mı istiyor diye düşündüm, sonra googledan aradım, ilk çıkan sonuç http://whois.domaintools.com/hackatolia.com bu oldu girip batım ve  cevap orada
    brav0bulduns0nund4

  3. Bombalara hayır
    Resimde bir şeyler gizli olabilir ifadesi beni ilk önce steganografi yapılmış olabileceğini düşündüm sonra resmin özelliklerine  girdim ayrıntılarda buldum cevabı
    H311NoToWoMD

  4. Fırından taze poğaça
    Dosyayı indirdim, pcap uzantılı dosya, bilgisayarımda wireleshark kuruluydu zaten, açtım dosyayı,
    14           10.352308000    192.168.232.133               192.168.232.132               FTP        75           Request: PASS t4m4mbuk0layd1
    cevabı buldum :)
    t4m4mbuk0layd1

  5. Bu soruda md5 şifresi verilmiş kırmamız isteniyor, md5 crack yapan sitelerde denedim baktım olmuyor, sonra sayfa kaynağına baktım, formun gönderildiği herhangibir sayfa yok form kendi içinde bir javascirpte gönderiliyor, kodlar arasında bir fonksiyonun şifrelenmiş olduğunu gördüm, http://matthewfl.com/unPacker.html bu sayfadan şifrelenmiş javascript kodlarını çözdüm ve cevap chA&a4R!nu

  6. Not almak güzeldir,
    Bu en kolayıydı zaten, resmi photoshopta parçaladım ve gerekli yerleri birleştirdim
    V2atifC3h

  7. Hacker  sepetinden alışveriş, bu soruyla uğraştım, gaz maskesini alamadığımız için kilit noktanın burası olduğunu anladım fakat aklıma hiçbir çözüm yolu gelmediği için yapamadım :D

  8. Benim için kolay olan sorulardan biri daha,
    Haydi şimdi tam zamanı,
    ipucunda php ile formdan gelen verileri karşılaştırdığını göstermiş, serverın saat:dakika:saniyesini öğrenmek için formu boş gönderdim ve aldım zamanı, bir dakika sonrasının md5ini aldım ve sonuna simdi_tam_zamani yazdım ve gönderdim formu
    sayfayı sürekli yeniledim o yazmış olduğum saat:dakika:saniyeye gelene kadar ve sonunda cevap geldi ekrana :)
    y3t1st1my3t1st1m

  9. Sessiz oyun, bunu anlayamadığım için yapamadım

  10. Matematrondan kaçış
    Tersine mühendislik işe yaramıyormuş, biraz oyun oynadım bende, uzun sürdü ama sonunda cevaba ulaştım
    M4t3m4tr0n4kb1L

  11. Kredi kartı mı dediniz?
    Sesleri bir türlü çözemedim, telefon tuş seslerinin her biri bir notaya karşılık geliyor, metronom ile ses tonlarını çıkardım yine olmadı, adobe auditune ile açtım baktım yine çözemedim çok uğraştım olmadı :D

  12. Onurunki, bu soruya çok sinir oldum yapamadım :D

  13. Bilmemek değil öğrenmemek ayıp
    Bu soruylada uğraştım fakat olmadı :)

  14. Kart oyunları, bu soru çok sevdiğim sorulardan biri, soruyu biraz geç yaptım keşke ilk zamanlarda yapsaymışım :)
    Kartları dizerken izledim 8 tane kartı dizdiğinde durdurdum ve baktım neleri dizmiş neler kapalı olabilir diye, sonra baktım 8 tane kart kimisi kapalı kimisi açık, 1 ve 0 lar geldi aklıma, her biri 1 bit, 8 bit = 1 byte = 1 Karakter
    01000010 01110101 01101100 01100100 01110101 01101110 01000010 01101001 01101100 01100101
    bu çıkıyor buradan, bu değerleri http://www.roubaixinteractive.com/PlayGround/Binary_Conversion/Binary_To_Text.asp bu siteden çevirdim ve sonuca ulaştım
    BuldunBile

  15. Log yönetimi, bir wpa hack sorusu, wireless ağlarıyla aram iyi olduğu için bunuda çözdüm. Sanal BackTrack5 i açtım logyonetimi.cap dosyasını masaüstüne aldım, terminal penceresi açtım ve şu komutları yazdım
    ilk önce aircrack-ng logonetimi.cap ile baktım bssid değerinin ne olduğuna sonrada şu komutlara geçtim
    cd /pentest/passwords/crunch/
    pentest altında passwords, passwords altında crunch klasörüne girdim
    ./crunch 1 16 0123456789 | aircrack-ng -w- -b 00:1C:A8:AA:10:C4 /root/Desktop/logyonetimi.cap
    1 ve 16 hane arasındaki sayıları deniyor bu şekilde ve bir kaç saat sonra 21122012 cevabına ulaştım, aslında hiç uğraş gerektirmiyormuş 21 12 2012 sözde dünyanın son bulacağı tarihmiş :D

  16. Kriptoanaliz bizim işimiz, bu soruyu son gün çözdüm, keşke daha önce uğraşsaymışım ilk gün de çözebilir mişim bu soruyu, harf kaydırarak yapılmış olduğu belli. Flag kelimesini aradım, flag 4 harfli, 4 harfli olan kelimelerin altlarını çizdim, en son cümleden başladım çevirmeye
    MSHN = FLAG 7 harf geriye saydığımda bu çıktı bende buna bağlı olarak tüm cümleyi çevirdim ve FLAG IS KEVINMITNICK cümlesine ulaştım
    cevap KEVINMITNICK

  17. Forum hacklemek kolaydır, ama benim için kolay değildi yapamadım :D

  18. RGS, Rakip gezegen sitesi, buradan da bir şey çıkaramadım

  19. Görmek inanmamaktır, resmin üzerinde bir şeyler görünüyordu, sağ taraflarda, o tarafa doğru zoom yaptım ve cevaba ulaştım
    b3nz3m3zk!ms3s4n4

  20. Gözleme gözlemleme, resmin solundaki logoyu googleda arattım security pasific bank logosu olduğunu öğrendim, bankanın kurucusunun ismi olabileceğini düşündüm fakat cevabı veremedim :D

  21. Hacker fm ve güne merhaba,
      Çok hayran kaldığım sorulardan biri, şarkıyı açtım başlarda bir uğultu var, burda bir şeyler var diye düşündüm, adobe audition ile açtım açtığımda ses dalgalarını gördüm başlarda farklılık vardı, uğultudan sonraki yeri sildim ve tek o kısım kaldı, işte cevap karşımda
    justice

    Ses Analizi

  22. Hafıza Kaybı = Yapamadım

  23. Gerçek Şifreleme = Yapamadım

  24. Hacker vergisi, buraya bir sayı verdim sadece 50 yazıp gönderdim, şansıma fazla düşmedi puanım :D

  25. Veee son
    Dünya sona eriyor biz nerdeyiz, düşünüyorum düşünüyorum kendi koordinatlarımı yazıyorum çıkmıyor, sonra sayfada verilen ipucuna baktım, dünya sona eriyor sen nerdesin, 21 aralık sözde dünyanın son günü, herkes Şirince'ye gidiyor, Şirince köyünün koordinatlarını yazdım ve cevabı aldım :)
    V3s0nund4kurt4rd1k..m1

Yarışma gerçekten çok eğlenceliydi, yarışmadaki soruların büyük çoğunluğu analitik düşünme gerektiren sorulardı, inşallah böyle yarışmalar yapılmaya devam edilir, Prodaft ekibine çok teşekkür ederim :) 

Muhammed Niyazi ALPAY - Cryptograph

Senior Software Developer & Senior Linux System Administrator

Meraklı

PHP MySQL MongoDB Python Linux Cyber Security

Bunları da okumak isteyebilirsiniz

1 yorum

  • aburak
    aburak
    25 Ara 2012 15:36

    bu yarışma da körelen analitik beynimi açtım ve bu benim çok işime yaradı genel yetenek sınavımda :) full çektim abii :D

Siz de yorum bırakın

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir