Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

MitgliedXYZ

Alter Hase

Beiträge: 1 369

Wohnort: Bayern

  • Private Nachricht senden

51

06.10.2014, 16:52

Ok jetzt fühle ich mich richtig dumm... auf die Idee mir mal den Quellcode genauer anzuschauen bin ich nicht gekommen :dash:
Ich auch. secretKeyScore9000 war aber auch eine ziemlich gemeine Falle. Hätte ich den Wert nicht gefunden, hätte ich mir vielleicht auch den Quellcode genauer angeschaut, darauf bin ich aber nicht gekommen, sondern habe gefühlt eine Million AES Keys getestet...

Und du hast mich darauf auch noch hingewiesen, dass du gerne falsche Verten legst. Irgendwie hab ich mich aber trotzdem auf dem richtigen Weg gefühlt :/

Naja, bin schon mal gespannt wie es weitergegangen wäre :)

TGGC

1x Rätselkönig

Beiträge: 1 799

Beruf: Software Entwickler

  • Private Nachricht senden

52

06.10.2014, 18:03

Hat jemand eigentlich versucht das mit Bruteforce oder irgendwie schlauer zu entschluesseln ohne den richtigen Key rauszufinden?

CeDoMain

Alter Hase

Beiträge: 587

Wohnort: Ilmenau

Beruf: Student für Mechatronik

  • Private Nachricht senden

53

06.10.2014, 20:16

Zitat

Rijndael bietet ein sehr hohes Maß an Sicherheit; erst mehr als zehn Jahre nach seiner Standardisierung wurde der erste theoretisch interessante, praktisch aber nicht relevante Angriff gefunden.
Laut Wikipedia... also wenn du das mit BruteForce oder irgendwie anders ohne Passwort geknackt kriegst, dann verbeug ich mich ganz tief vor dir! :D
Mit freundlichem Gruß
CeDo
Discord: #6996 | Skype: cedomain

Lass solche persönlichen Angriffe lieber bleiben, meine sind härter.

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

54

06.10.2014, 20:31

Also ich habe ja einfach nur meinen Namen eingetippt und siehe da, es ging. Mein Name öffnet alle Türen. :D Aber Spaß beiseite, die Aufgabe war eher noch eine leichtere. Die danach war nerviger (weil von drei probierten Webseiten KEINE die Lösung geliefert hat, obwohl sie es hätten tun sollen und da war ich 2 Tage ratlos bis ich eine vierte gefragt habe).
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

CeDoMain

Alter Hase

Beiträge: 587

Wohnort: Ilmenau

Beruf: Student für Mechatronik

  • Private Nachricht senden

55

06.10.2014, 20:41

Ich habe mir überlegt, was du wohl mit David gemacht hast, dass er deinen Namen nimmt. ^^ Beim RFC hatte ich das gleiche, nur bei mir warens noch mehr Seiten!!! ;)
Mit freundlichem Gruß
CeDo
Discord: #6996 | Skype: cedomain

Lass solche persönlichen Angriffe lieber bleiben, meine sind härter.

drakon

Supermoderator

Beiträge: 6 513

Wohnort: Schweiz

Beruf: Entrepreneur

  • Private Nachricht senden

56

07.10.2014, 00:02

Die danach war nerviger (weil von drei probierten Webseiten KEINE die Lösung geliefert hat, obwohl sie es hätten tun sollen und da war ich 2 Tage ratlos bis ich eine vierte gefragt habe).

Meinst du was man mit "nunsagsmirschon" machen musste? Das war auch das erste mal, wo ich wirklich nicht mehr weiter wusste und die Hilfe von David brauchte. Da habe ich mich recht in einer Ecke verfangen. :(

57

07.10.2014, 01:32

Ich kam zwar leider im September nicht dazu, am Rätsel mitzumachen, aber diesen Part finde ich eigentlich ziemlich einfach. Hab da wohl direkt die richtige Idee gehabt.
"Theory is when you know something, but it doesn’t work. Practice is when something works, but you don’t know why. Programmers combine theory and practice: Nothing works and they don’t know why." - Anon

Hello_Kitty!

unregistriert

58

07.10.2014, 02:32

An der Stelle hing ich auch zum ersten Mal fest und habe am nächsten Tag nachgefragt, ob man auf eine Freischaltung warten müsse. Am Nachmittag habe ich mir die Situation nochmal explizit formuliert und festgestellt, dass "er mir schon ein zweites Stück Information an die Hand geben müsste". Dann traf es mich und ich habe laut aufgestöhnt... 8o

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

59

07.10.2014, 06:32

Meinst du was man mit "nunsagsmirschon" machen musste?
WAS man damit machen musste war mir klar. Aber wie gesagt haben die Webseiten keine Ergebnisse geliefert und DAS hat mich doch etwas vom Kurs gebracht.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

David Scherfgen

Administrator

  • »David Scherfgen« ist der Autor dieses Themas

Beiträge: 10 382

Wohnort: Hildesheim

Beruf: Wissenschaftlicher Mitarbeiter

  • Private Nachricht senden

60

07.10.2014, 09:48

Schritt 7:
Nun sag's mir schon!


Beim letzten Mal erhielten wir folgenden Hinweis:

nunsagsmirschon (RFC 1464)

RFC 1464 beschreibt, wie beliebige Strings mittels DNS (Domain Name System) gespeichert werden können, und zwar in Form von TXT Resource Records. Es geht diesmal also um "Internet-Zeugs", und irgendwo wird wohl ein weiterer Hinweis mit diesem Verfahren versteckt worden sein.

Zunächst benötigen wir eine Domain. Welche könnte das wohl sein? Die einzige sinnvolle und intuitive Möglichkeit ist hier spieleprogrammierer.de. Die Domain selbst hat aber keine relevanten TXT-Einträge, außer einem Eintrag für Google und einem Hinweis "Du bist nah dran, aber du musst schon spezifischer fragen! :-)". Wir sind also schonmal auf der richtigen Spur. Nun haben wir ja noch das "nunsagsmirschon", das auch irgendwie verwertet sein will. Versuchen wir doch mal, den TXT Resource Record von nunsagsmirschon.spieleprogrammierer.de abzufragen - analog zu den Beispielen im RFC-Dokument.

TXT Resource Records lassen sich mit einer Vielzahl von Online-Tools abfragen. Hier einige, mit denen es auf jeden Fall funktioniert:
Als Antwort auf die DNS-Abfrage erhalten wir folgenden kryptisch anmutenden String:

-[------->+<]>-.-[--->+<]>++.--.--------.+++++++++++.[----->++<]>+.++++++.--.--[->+++<]>-.>-[--->+<]>.+[--->+<]>+.++++[->+++<]>.+++++++++++++.--[->+++++<]>+.--------.++++++.-[--->++<]>-.+.+.++[->+++<]>+..-[->+++<]>.-[--->++<]>-.---..++.---.+[->+++++<]>+.-.-.++[----->++<]>.[-->+++++<]>---.++[----->+<]>.--------.++++++++.

Was das ist, das erzähle ich euch beim nächsten Mal. ;)

TGGCs Video:


Werbeanzeige