Jarní soustředění KSP 2025
Hackovací adventura
Na konci soustředění měl každý hudební žánr jednu strunu, ale nemohli se dohodnout, co s nimi… a nechtěli se jich vzdát. Bylo tedy na nás je o struny obrat. A to vyhackováním jejich webových stránek.
Závěrečná hra na soustředění se tak nesla v duchu zjišťování hesel a obcházení přihlášení do sedmi webových systémů. Část hesel šla nějakých způsobem zjistit v reálném světě (od postav, nalezením v notýsku hesel, …) a část bylo nutné odhalit nějakými akcemi přímo s webovým systémem nebo kombinací znalostí.
Metal

V rámci hry bylo možné získat z hlídané flashky video, na kterém se někdo přihlašuje na klávesnici na stránku metalu. Prvním krokem (který se bohužel ukázal až příliš náročný) bylo odečíst z videa stisknuté klávesy. Druhý krok bylo zjistit, že rozložení klávesnice, kterou používá, je Dvorak, a znaky podle toho správně transformovat.
Hotel


Bylo potřeba v reálném světe získat heslo majitele kyrgyzského hotelu (AlexejIvanovic:deRatyzatoR1), přečíst instrukce psané fonetickým přepisem češtiny do azbuky (takže Google translate s tím příliš nepomohl) a podle instrukcí správně zadat části loginu a hesla do políček formuláře.
K-Pop

Bylo nutné zjistit odpovědi na šest otázek:
- Kolikrát mrknul zpěvák Rap Beast ze skupiny BFS během koncertu Find yourself v Tokyu v roce 2014: 217
- Jaký je nejoblíbenější nápoj zpěváka Gimin?: vodka s ledem
- Jaká byla oblíbená náhražka za K-Pop v Sovětském svazu?: proleto-pop
- Kolik aminokyselin obsahuje DNA zpěváka J-Believe ze skupiny DFS?: 0
- Kolik různých beatů má písnička TNT od skupiny DFS?: 117
- Jaký zpěvák ze skupiny BFS je nejoblíbenější u ženského pohlaví?: raptor
Většina z nich šla zjistit od postav vyskytujících se ve hře.
Šatna

Stránka šatny chtěla zadat heslo, na které ale měla celkem přísné kontroly. V podstatě tak bylo třeba vyhrát password game s následujícími pravidly. Heslo:
- … nemohlo být příliš krátké ani příliš dlouhé
- … muselo obsahovat dostatečně mnoho písmen a dostatečně mnoho číslic (ale ne moc)
- … nesmělo obsahovat dvě písmena vedle sebe
- … muselo obsahovat stejně malých jako velkých písmen
- … nesmělo mít opakující se písmena
- … muselo obsahovat dostatečně mnoho znaků ze slova JESENIK, ale dostatečně málo znaků ze slova AMERIKA
- … a pár dalších
Country (Kulturní) Sdružení Pára

Na webu CSP bylo potřeba nejdříve zjistit emailovou adresu a pak pomocí sociálního inženýrství přes email přesvědčit systémové administrátora "Jednookého Joea", aby změnil heslo na takové, o které jste ho požádali.
Zrada byly v tom, že pro všechny týmy bylo heslo stejné a mohly si ho tak měnit navzájem.
Perlička: Věděli jste, že skutečně existuje web Kulturního sdružení pára KSP.cz?
Techno

Údaje k tomuto webu bylo potřeba najít ve spoustě videí nalezených ve hře.
Klasická hudba – Hroší opera

Bylo potřeba zavolat na telefonní číslo nalezené na stránce, kde bylo potřeba se skrze hlasový automat dopátrat nového hesla. K tomu bylo potřeba zjistit zaměstnanecké číslo z průkazky.
Hlasový automat stále běží na čísle 910 118 028 (a ještě nějakou dobu bude fungovat). Klidně zavolejte :)
Výsledky
Výsledky soupeření 6 týmů s časy dokončení od startu hry.
Tým | Metal | Hotel | K-Pop | Šatna | Country | Techno | Klasická |
---|---|---|---|---|---|---|---|
MARV | Pokusů: 64 |
✔ 2:06:32 Pokusů: 8 |
✔ 1:05:38 Pokusů: 21 |
✔ 0:36:17 Pokusů: 22 |
✔ 1:54:17 Pokusů: 1 |
✔ 2:45:51 Pokusů: 70 |
✔ 2:29:09 Pokusů: 3 |
Penetrátoři | Pokusů: 5 |
✔ 2:40:51 Pokusů: 2 |
✔ 1:05:32 Pokusů: 115 |
✔ 1:10:52 Pokusů: 27 |
Pokusů: 3 |
✔ 2:23:27 Pokusů: 5 |
Pokusů: 26 |
Pentacosihexa contahexadecahe catondodecaexon |
Pokusů: 16 |
✔ 1:43:12 Pokusů: 3 |
✔ 1:19:54 Pokusů: 19 |
✔ 1:07:52 Pokusů: 17 |
✔ 1:29:47 Pokusů: 1 |
✔ 2:25:35 Pokusů: 3 |
✔ 2:25:16 Pokusů: 2 |
Přidat tým | Pokusů: 9 |
✔ 2:08:51 Pokusů: 2 |
✔ 1:56:03 Pokusů: 23 |
✔ 0:56:06 Pokusů: 33 |
✔ 1:19:57 Pokusů: 3 |
✔ 1:42:26 Pokusů: 8 |
Pokusů: 2 |
Nese se se seselem | Pokusů: 2 | Pokusů: 0 |
✔ 2:24:49 Pokusů: 14 |
Pokusů: 67 |
✔ 2:57:41 Pokusů: 4 |
✔ 2:47:49 Pokusů: 12 |
Pokusů: 1 |
Masivní typecast na masivní kýbl plný masivních dovednostních obtíží | Pokusů: 1 |
✔ 1:17:27 Pokusů: 2 |
✔ 1:37:34 Pokusů: 13 |
✔ 1:36:18 Pokusů: 26 |
Pokusů: 4 |
✔ 2:37:15 Pokusů: 1 |
Pokusů: 0 |
Technické věci
Hra má veřejný repozitář na Githubu: github.com/setnicka/jksp2025-hackadventura