Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DC30-Badge-Challenge-Writeup — Writeup für die DEF CON 30 Badge-Challenge | Kitploit
Tools/GitHubGitHub/kybr-git/dc30-badge-challenge-writeup
NetzwerkforensikSteganografieDigitale ForensikCTFLernen & BildungKuratierte Ressourcen
GitHubkybr-git/dc30-badge-challenge-writeup

DC30-Badge-Challenge-Writeup

Writeup für die DEF CON 30 Badge-Challenge

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
72130vor 4 JahrenVon Kitploit geprüft
Teilen

DC30-Badge-Challenge-Writeup

Table of Contents

  • Einführung
  • Herausforderung Teil 1: Notizen sammeln
  • Herausforderung Teil 2: YИИEႱ anrufen
  • Herausforderung Teil 2A: Alice
  • Herausforderung Teil 2B: Bob
  • Herausforderung Teil 2C: Carol
  • Herausforderung Teil 2D: Dan
  • Herausforderung Teil 2E: Eve
  • Herausforderung Teil 2F: Trevor
  • Herausforderung Teil 3: Der letzte Faden
  • Was, wenn ich die Telefone auf dem Con verpasst habe?
  • Nachgedanken



Einführung

Hallo zusammen! Ich bin Pete – alias Kybr – und das hier ist mein Writeup zur Badge-Challenge der DEF CON 30.

Die diesjährige Challenge drehte sich stark um Musik und Hacker-Popkultur, was sie (meiner Meinung nach) für ein breiteres Publikum zugänglicher machte als so manche frühere Badge-Challenge. Wir hatten ein großes Team von Hackern vor Ort und auf Discord, das von dem Moment an an der Badge-Challenge arbeitete, als am Donnerstagmorgen die ersten Badges ausgegeben wurden, bis zum Sonntagnachmittag, als wir die letzte Challenge nur vier Stunden vor dem Ende der DEF CON endlich lösten. Ein großes Dankeschön geht an Mike, redactd und das Team von MKFactor für das wirklich einzigartige und wunderschöne Badge und auch für die vielen Stunden Schmerz und Leid Spaß!

Wir haben die Challenge in 3 Teile gegliedert: Notizen sammeln, Freunde sammeln und den letzten Faden. Unsere Dokumentation kannst du dir hier ansehen:
https://dc30badge.fandom.com/wiki/DC30Badge_Wiki
Unsere Notizen findest du hier:
https://docs.google.com/spreadsheets/d/1MdZgv_O3ogv4JDS07iobh5rhoDYXCsF7QVExuG08txA/edit#gid=0
Und wenn dir so etwas Spaß macht, empfehle ich dir, nächstes Jahr in unserem Discord mitzumachen:
https://discord.com/channels/867438418212683796/867438418212683799
Danke fürs Lesen!



Herausforderung Teil 1: Notizen sammeln

Die erste Challenge findest du, indem du im Hauptmenü die Option „Challenge“ auswählst. Dabei wird uns folgender Text angezeigt:
Collect the Measusres
Break the Silence
Continue the Journey
HINWEIS: Die falsche Schreibweise des Wortes Measures war versehentlich und für die Challenges nicht relevant.

Herausforderung Eins

Dies ist ein Verweis auf die musikalischen Takte auf der Frontplatte des Badges. Es gibt 9 verschiedenfarbige Badge-Typen auf der DEF CON, und jeder Typ hatte etwas anderes auf der Frontplatte.

Badges

Wenn wir Fotos von allen 9 sammeln, stellen wir fest, dass 8 Musik haben und 1 (das graue CFP-Badge) Buchstaben trägt, die POWWYGBR ergeben.
Das ist unser Schlüssel, um die anderen 8 Badges nach Farbe zu ordnen: Lila, Orange, Weiß, Weiß, Gelb, Grün, Blau, Rot.

Badge-Frontplatten

In dieser Reihenfolge bilden die Takte den Anfang des Liedes „Peer-Gynt-Suite Nr. 1“.
Wenn du diese Noten auf dem Badge im Modus „Play“ spielst, schaltest du Herausforderung Teil 2 frei:
ANSWER: in Play mode, play these notes at any speed:
GEDCDE GEDCDE GEGAEA GEDC GEDCDE GEDCDEDE GEGAEA B G# F# E
HINWEIS: Du musst für diese Aktion in der Standard-Oktave „4“ sein. Wenn du links oder rechts drückst, um die Oktave zu wechseln, wird Teil 2 nicht freigeschaltet!

https://user-images.githubusercontent.com/22137377/185831822-232a2285-28f1-4f51-860c-354b4d5b5660.mp4



Herausforderung Teil 2: YИИEႱ anrufen

Nachdem du die Peer-Gynt-Suite gespielt hast, zeigt die Challenge-Option auf dem Badge nun die Meldung Call YИИEႱ an, und unsere Tastatur spielt statt Noten nun Wähltöne. „YИИEႱ“ ist ein Verweis auf den Song „867-5309 / Jenny“ von Tommy Tutone, und da Jenny rückwärts geschrieben ist, sollen wir ihre Nummer rückwärts wählen: 903-5768. Wenn man diese Nummer auf dem Badge selbst wählt, passiert nichts. Es gab physische Telefone im Contest-Bereich des Kongresses, die für den Rest dieser Challenges benutzt werden mussten.
Die Telefone im Contest-Bereich
Wenn wir auf diesen Telefonen 903-5768 anrufen, erhielten wir eine Reihe von 5 Hinweisen auf 5 fehlende Freunde:
Alice - Was last seen shopping for a new water pipe
Bob - Little Bobby turn tables, dropped himself
Carol - Went to her favorite arcade
Dan - Greenwich manhattan
Eve - Cerebrum data link
Die Meldung sagt uns außerdem, dass für den Rest dieser Challenges jede Antwort eine URL ist, die mit https://defcon.org/badge/30/ beginnt. Also geben wir unsere Antworten ein, indem wir sie an das Ende dieser URL anhängen. Wenn wir richtig liegen, finden wir eine neue Webseite mit der nächsten Challenge. Wenn wir falsch liegen, erhalten wir nur einen normalen 404-Fehler „nicht gefunden“. Wir haben nun 5 Fäden zu verfolgen, einen für jeden der 5 fehlenden Freunde.



Herausforderung Teil 2A: Alice

  1. YИИEႱs Meldung sagte: „Alice wurde zuletzt beim Kauf einer neuen Wasserpfeife gesehen“
    Dies war unsere einfachste Frage und führte uns in das Challenge-Format ein. „Wasserpfeife“ ist hier eine einfache Anspielung auf eine Shisha, und wir fanden unsere nächste Challenge, indem wir „hookah“ an die angegebene URL anhängten.
    ANSWER: https://defcon.org/badge/30/hookah/

  2. Einfarbig blauer Bildschirm
    Die Hookah-URL zeigt uns einen einfarbig blauen Bildschirm, ohne etwas Interessantes im Code oder im Webseiten-Traffic. Zwischen dem Namen „Alice“, der Anspielung auf eine Shisha und der Farbe Blau ist die Frage eine Anspielung auf Alice im Wunderland, wo Alice einer Raupe begegnet, die Shisha raucht. Wir hängen „caterpillar“ an das Ende der URL, um unsere nächste Challenge zu finden.
    ANSWER: https://defcon.org/badge/30/hookah/caterpillar

  3. Bild der Raupe
    Wir erhalten ein Bild der Shisha rauchenden Raupe aus Alice im Wunderland. Nachdem wir das Bild heruntergeladen und seine Metadaten untersucht haben, stellen wir fest, dass das Attribut „OwnerName“ einen eigentümlichen Wert von 9dFDfOi_-ss hat.
    Metadaten
    Dies ist eine Video-Referenz für eine YouTube-URL. Wir gehen also zu https://www.youtube.com/watch?v=9dFDfOi_-ss und erhalten ein Video unserer rauchenden Raupe, die das Gedicht „How Doth the Little Crocodile“ rezitiert.
    ANSWER: https://defcon.org/badge/30/hookah/caterpillar/howdoththelittlecrocodile

Tool herunterladen