HordaHACK

HordaHACK

HeltSikker drifter for tredje år på rad HordaHACK på HordaLAN ute på Sotra Arena.

Ønsker du også å være med? Fortvil ikke! Vi har åpnet for at flere kan være med - selv remote! OBS! For å motta premie må du være fysisk tilstede på HordaLAN under utdeling 22.februar!


Sikkerhetkvelder

Sikkerhetskveld

HeltSikker har startet et nytt konsept: Sikkerhetskveld!

Annen hver torsdag møtes vi for å arbeide med ulike tema innenfor data-og informasjonssikkerhet.

Send oss gjerne forslag dersom du har ønsker hvem vi inviterer inn eller hvilke tema vi går gjennom.

Følg med på discord hvilke tema som kommer!


Tusen takk for deltagelse på Julekalenderen!

Vinnerne2025

Tusen takk for deltagelse på Julekalenderen!

Dette ble spennende, og ikke minst gøy å se god deltagelse! Vi har alle forskjellige styrker innen ulike kategorier. Oppgavene har variert i ulik vanskelighetsgrad for å utfordre flere - Derfor ønsker vi å gi en ekstra hyllest til Henrik Myklebust som klarte alle oppgavene med korrekt løsning. Du er rå!

Julekalenderen ble også nevnt i Kode24 som en av kalenderne for utviklere i 2025. Dette setter vi som en stjerne i boken. Dersom du har noen innspill på sjangere eller annet du ønsker å se til neste år kna du legge igjen en vurdering her!


Julekalender 2025: Luke 4

Oppgave 4: Santa’s Secret Vault

Beskrivelse

Nissens hemmelige hvelv ligger gjemt dypt inne i en magisk labyrint under Nordpolen. Bare de modigste alvene har våget seg inn, og de fleste har gått seg vill i de forvirrende gangene.

Ryktet sier at inne i hvelvet ligger en hemmelighet bare få utvalgte alver vil få øye på! :)

Filer

Last ned santas_vault.zip

Tilkobling

nc 178.18.253.120 8004

Ledetråd

En god alv vet at man noen ganger må prøve flere veier før man finner den rette. Kanskje et kart eller en systematisk tilnærming kan hjelpe?

Lever flagget i formatet: HSCTF{flagget} til kim@heltsikker.no eller christian@heltsikker.no


Julekalender 2025: Luke 3

Oppgave 3: Misbruk av nettside (SQL)

Beskrivelse

Santa’s Workshop har nylig digitalisert snill og slemme-listene for bedre kommunikasjon mellom Mr.Claus selv og alvene. Da skal det i teorien være bedre flyt i arbeidet om å lage gavene. Mrs. Claus, som er litt usikker på sikkerheten på siden, er beskymra for barnas sikkerhet.

Kan noe gå galt? Er det mulig for noen på innsidn å gjøre noe med vonde hensikter?

Hun har spurt deg om å ta en sjekk!

Ingen informasjon som skal brukes til å kontakte barna skal være mulig for alvene å få tak i. Da kan magien bli borte!

Hun sendte deg midlertidig brukernavn og passord og en link for å ta en sjekk: http://178.18.253.120:8002
username: admin
password: admin

OBS!

Vi ber deg om å ikke endre på databasen da dette kan påvirke oppgaven for andre.

Ledetråd

Hvor mye henter vi ut fra databasen? Funker det bedre om du finner navn og type på dem?

Lever flagget i formatet: HSCTF{flagget} Til kim@heltsikker.no eller christian@heltsikker.no