ID.nl logo
Leren hacken met CTF challenges / Capture the flag
© Reshift Digital
Huis

Leren hacken met CTF challenges / Capture the flag

Hacken kun je leren, maar dit lukt alleen door veel proberen en experimenteren. Door hacken op de juiste manier, bij de juiste organisaties en in een veilige omgeving, help je mee om cybercrime tegen te gaan en mogelijk zelfs op te lossen, zonder de wet te overtreden. Eén van die manieren is een capture the flag-hackcompetitie. Lees hier meer overCTF challenges.

Security CTF’s oftewel capture the flag-competities hebben in deze context niks te maken met schietspelletjes op de computer of met het veroveren van de vlag bij het paintballen. Het zijn uitdagende opdrachten, ook wel challenges genoemd, waarbij je nieuwe hackingtechnieken kunt leren.

Vaak vinden CTF’s plaats tijdens een van de vele securityconferenties over de hele wereld. Al in 1996 werd er een CTF georganiseerd tijdens Def Con, een grote en bekende cyberbeveiligingconferentie die jaarlijks wordt gehouden in Las Vegas. Naarmate het internet groeide, groeide ook de CTF-competities en kon ook het internet gebruikt worden om waar dan ook ter wereld mee te doen. Tegenwoordig zijn CTF’s voor iedereen en overal bereikbaar en kun je online direct deelnemen.

In dit artikel leggen we je uit welke challenges er zijn en hoe je zelf CTF’s kunt vinden om te spelen, zowel online als offline.

Deelnemen aan een CTF

De meeste deelnemers aan CTF’s zijn hackers of hebben ervaring met hacken. Maar er komen ook veel studenten die een IT-opleiding volgen, al dan niet in de richting van security. Uiteraard is er ook niks mis mee om als volledige nieuweling mee te doen aan CTF’s, er is altijd wel iemand die je wil helpen of waar je bij kunt aanschuiven om mee te kijken en wat van kunt leren.

Uiteindelijk leer je wel het meest door het zelf te doen en proberen. Maar in het begin is het erg lastig, je weet niks en het lukt je maar niet om de challenges op te lossen. Maar aan het einde van elke CTF worden er write-ups gemaakt door de deelnemers, een volledige beschrijving van hoe anderen een challenge hebben weten op te lossen. Vaak voorzien van de gebruikte exploitcode, korte video’s of een complete stap-voor-stap YouTube-video. Deze zijn heel leerzaam en het beste kun je in het begin veel van deze beschrijvingen lezen en video’s bekijken om het zelf proberen na te doen, zodat je begrijpt hoe het moet en hoe het kan, en je daarna zelf mee aan de slag kunt.

Vaak zijn er aan de online CTF’s ook forums en IRC-kanalen verbonden. Hier worden de verschillende challenges besproken, maar altijd zonder dat er echt een hint of antwoord wordt prijsgegeven. Vragen naar flags, oplossingen of hints is niet netjes en vaak zelfs niet toegestaan. Zeker niet wanneer het voor anderen ook te lezen is.

Benodigdheden

Om mee te kunnen doen aan de online CTF’s, moet je weten waar ze te vinden zijn, vaak moet je een account aanmaken om in te kunnen loggen zodat ook je scores bijgehouden kunnen worden. Voor de Jeopardy stijl-challenges (uitleg verderop) heb je vaak niet meer nodig dan je computer of laptop en toegang tot de website. Bij de attack/defense- of penetratie-challenges heb je vaak een installatie van Kali nodig, het besturingssysteem voor hackingdoeleinden. Daarop zijn dan ook veel programma’s en tools te vinden die je nodig hebt. Overige tools kun je downloaden van bijvoorbeeld Github op het moment dat je ze nodig hebt.

Bekende tools zijn Nmap voor een eerste scan om informatie over porten en services te vinden, het Linux-tooltje smbclient voor meer informatie over samba shares, Wireshark voor het analyseren van netwerkverkeer, Nikto om webservers te scannen, hashcat voor het decoderen van wachtwoorden en sqlmap om geautomatiseerd SQL-injections te ontdekken.

©PXimport

Je kunt ook een volledige virtuele machine om mee te oefenen downloaden, die worden vaak als iso-bestand aangeboden. De machine is al helemaal voorbereid en je kunt hem op je eigen computer of laptop draaien. Zo heb je de beschikking over je eigen kwetsbare server, waar geen andere deelnemers op zitten. Deze downloadbare kwetsbare machines vind je bijvoorbeeld op de website vulnhub.com, hier staan inmiddels meer dan driehonderd .iso-bestanden op die elk hun eigen uitdaging en moeilijkheid hebben.

Soorten CFT challenges

Er zijn verschillende soorten challenges. Bij reverse engineering krijg je meestal een bestand, een uitvoerbaar programma, dat je lokaal kunt draaien. Met de juiste input voor het programma wordt uiteindelijk de flag onthuld. Door het reverse engineeren van het programma leer je hoe het algoritme werkt en weet je welke input je moet geven om de flag te vinden.

Bij cryptochallenges gaat het om cryptografie, vaak uiteenlopend van simpele of zelfgemaakte encryptie tot zwakke random generators. Maar het kan ook heel geavanceerd en wiskundig worden, waarbij je snel het spoor bijster bent als je niet volledig van dit soort technieken op de hoogte bent.

Bij pwning challenges krijg je meestal ook een uitvoerbaar programma, maar ook een ip-adres en een poort waar het programma op een server draait. Met het uitvoerbare bestand kun je lokaal proberen om het programma te exploiten en zo remote code execution te krijgen. Vervolgens gebruik je je ontwikkelde exploit code om op afstand een toepassing binnen te dringen en een actie uit te voeren. Als je op de server gekomen bent, kun je het bestand met de flag vinden en uitlezen. Vaak lopen deze challenges uiteen van een simpele buffer overflow tot erg geavanceerde heap overflows.

Een forensics challenge kent allerlei varianten. Bij een memory dump is het de bedoeling om een bestand te analyseren en bijvoorbeeld alle gebruikersnamen en wachtwoorden die op het moment van de dump in het geheugen van die computer waren geladen, eruit te halen. Bij netwerk packet analyse moet je analyseren hoe de communicatie tussen twee servers eruitzag en moet je bijvoorbeeld een gebruikersnaam en wachtwoord die in deze communicatie werd meegestuurd, vinden. De flag kun je vinden door de verborgen informatie uit de bestanden te lezen, alsof je een forensisch onderzoek aan het doen bent. Voor beginners zijn deze challenges vaak lastig.

Web challenges werken aan de hand van URL’s en kennen challenges zoals authenticatie bypass; het omzeilen van het inloggen met een gebruikersnaam en wachtwoord, en SQL- of XML-injections.

De IoT- (Internet Of Things) challenges zul je vaker bij een bedrijf of organisatie op kantoor vinden, omdat je hiervoor fysiek toegang tot het IoT-apparaat nodig hebt. Vaak is dit een combinatie van een web challenge, omdat er een administrator interface op zit, reverse engineering, omdat de firmware onderzocht kan worden, en een hardwarehack via bijvoorbeeld de netwerkaansluiting of UART, een seriële poort op een IoT-apparaat.

©PXimport

Er zijn eigenlijk twee veelvoorkomende soorten CTF’s. Namelijk Jeopardy-stijl CTF’s en attack/defense-CTF’s. Er zijn CTF’s die meer lijken op een werkelijke security penetratietest en er zijn gemengde competities; een combinatie van meerdere soorten CTF’s.

Bij de Jeopardy-stijl CTF is het de bedoeling om verschillende opdrachten (challenges) op te lossen van verschillende categorieën. Vaak kun je jezelf door het oplossen van de challenges toegang verschaffen tot een server, waar je dan een bepaalde tekst kunt vinden, die vlag (flag) heet. Vandaar ook de naam ‘capture the flag’. Deze flag kun je vervolgens uploaden als bewijs dat je de challenge gehaald hebt. Hiermee verdien je punten voor jezelf of je team.

De attack-/defense- CTF’s werken anders. Vaak worden ze gespeeld in teamverband. Elk team heeft zijn eigen kwetsbare servers en services. Als team moet je je eigen systeem verdedigen tegen andere teams die jouw systeem aanvallen. Tegelijkertijd kun je als team de server van andere teams proberen aan te vallen.

Bij de penetratietest-CTF probeer je individueel of met een team via vooraf bepaalde kwetsbaarheden een systeem binnen te komen. Een aantal veelvoorkomende kwetsbaarheden zijn het gebruik van zwakke wachtwoorden, gedeelde harde schijven zonder de juiste ACL’s, gesimuleerde eindgebruikers of bufferoverflows. Ook bij deze vorm van CTF is het niet toegestaan om elkaar aan te vallen, maar alleen de machines die voor de CTF beschikbaar zijn gemaakt.

De Jeopardy-stijl CTF’s gaan vaak over meer dan security alleen. Er komen ook veel raadsels en wiskundige breinkrakers in voor. De verschillende categorieën waarin challenges voorkomen zijn onder meer reverse engineering, cryptografie, pwning, forensics, web, IoT enzovoort. Hoe meer challenges je weet op te lossen, hoe moeilijker ze zullen worden. Moeilijker challenges leveren meer punten op. Degene met de meeste punten wint. Het is bij de Jeopardy-stijl CTF overigens niet toegestaan om elkaar aan te vallen, iedereen gebruikt over het algemeen zijn eigen laptop en logt in op de server of servers waar de challenges op staan.

Online CTF’s

Wil je zelf aan de slag met CTF, dan is een online-variant het makkelijkst om mee te beginnen. Er zijn wel honderden voorbeelden te noemen van websites die CTF’s hosten. Hier noemen we een aantal van de grootste en meestgebruikte websites.

Google heeft een CTF waarbij de beste tien teams na een online kwalificatieronde uitgenodigd worden om onsite de finale te spelen. En hier zijn leuke prijzen te winnen, maar het begint wel eerst online en daar kan iedereen aan mee doen.

CTF time is gemaakt door de CTF-community voor de CTF-community. Hier vind je CTF’s zowel online als offline, die binnenkort zullen plaatsvinden. Hoe en waar je je kunt inschrijven staat er ook, net als historische CTF-events en onder meer de ranglijst van deelnemende CTF-teams.

Overthewire is een verzameling van zogenoemde wargames. Elke challenge is te bereiken via een eigen ssh-poort. Er zijn verschillende levels die steeds moeilijker worden naarmate je verder komt. De Bandit-challenge is uitermate geschikt voor iedereen die net begint.

©PXimport

W3challs is een trainingsplatform met verschillende realistische challenges met verschillende moeilijkheidsgraden (easy, medium, hard). Deze heeft ook een forum waar je met andere deelnemers over de challenges kunt discussiëren.

Root-Me heeft meer dan 200 hack-challenges en ook nog 50 virtuele omgevingen waar je je skills kunt oefenen.

Op Hackthebox staan zowel kwetsbare servers als challenges in verschillende categorieën. Toegang krijgen tot de website is al een challenge op zich. Er zijn teams en ruim 150.000 mensen van over de hele wereld die dagelijks proberen de challenges te kraken.

Onsite CTF’s

Nog leuker is het natuurlijk om een on-site CTF bij te wonen of zelf aan deel te nemen. Er is een aantal bekende CTF’s. Secure by design organiseert elk jaar een CTF waar ongeveer 250 deelnemers op afkomen. Afgelopen jaren was het een uitgebreide penetratietest-stijl CTF in een studio in Hilversum.

Het Platform voor InformatieBeveiliging organiseert ook jaarlijks een CTF in Jeopardy-stijl. Aan meedoen zitten wel wat kosten verbonden, tenzij je lid bent, maar daarvoor krijg je wel een gezellige avond waar veel mensen aan deelnemen.

Hack in the box is een jaarlijkse hackingconferentie in Nederland, waar naast de conferentie ook een CTF wordt georganiseerd. Tijdens het tweedaags evenement wordt in teamverband geprobeerd de Jeopardy-stijl CTF te hacken.

Nog leuker is meedoen aan de CTF tijdens een van de hackingconferentie in de Verenigde Staten, zoals het eerder genoemde Def Con. Hiervoor moet je wel naar de VS, maar naast de CTF kun je ook de conferentie zelf bezoeken en er zijn leuke prijzen te winnen.

Tekst:Joost van ‘t Zand

▼ Volgende artikel
Kerstsfeer in huis? Dit kun je allemaal met Philips Hue
© Philips
Zekerheid & gemak

Kerstsfeer in huis? Dit kun je allemaal met Philips Hue

Kerstverlichting ophangen hoort bij december, maar de sfeer zit niet alleen in extra lampjes. Het verschil maak je met hóe je licht inzet. Met Philips Hue kun je dat piekfijn regelen. Of je nu rustig sfeervol licht wilt tijdens het kerstdiner of juist een uitbundig fonkelende kerstboom: in de Hue-app kies je scènes en pas je de verlichting helemaal naar je eigen wensen aan. Wat er allemaal mogelijk is, lees je in dit artikel.

Dit artikel in het kort

Je leest hoe je met Philips Hue warme kerstsfeer neerzet, van rustige scènes voor het diner tot levendiger licht tijdens een borrel. Ook lees je hoe muziek- en filmsynchronisatie werken, welke lichteffecten passen bij kerst, hoe je zelf scènes kunt maken en wat je kunt doen om de kerstsfeer door te trekken naar buiten.

Met Hue combineer je het licht in huis op een natuurlijke manier. Een lamp op tafel geeft fijn licht tijdens het eten, terwijl het plafondlicht gewoon aan kan blijven zonder te overheersen. De kerstboom mag daarbij natuurlijk opvallen. Het Festavia-lichtsnoer is speciaal gemaakt voor in de boom en bestaat uit losse lampjes die je afzonderlijk kunt aansturen. Zo kun je het licht in de boom net iets levendiger maken, zonder dat het druk wordt.

Ook met lightstrips breng je nog meer kerstsfeer in huis. Plaats je ze langs een kast, onder een dressoir of langs een raam, dan voeg je extra licht toe zonder dat het direct in het oog springt. Door dezelfde kleuren te gebruiken als in de kerstboom voelt de verlichting vanzelf als een samenhangend geheel.

©Philips

Festavia-lichtsnoer of Hue lightstrip?

Het Festavia-lichtsnoer is ontwikkeld als decoratieve kerstverlichting. Het bestaat uit losse lampjes aan een snoer en is bedoeld voor de kerstboom of een overdekte buitenplek. Omdat je elk lampje apart kunt aansturen, kun je effecten gebruiken waarbij de lichtjes afwisselend oplichten of in meerdere kleuren door de boom verdeeld zijn.

Een Hue lightstrip is een flexibele lichtstrip die een doorlopende lichtlijn geeft. Je gebruikt deze vooral als indirecte verlichting langs meubels, wanden of ramen. Lightstrips zijn niet seizoensgebonden en blijven het hele jaar door in gebruik als sfeerverlichting.

Warm licht op donkere decembermomenten

In december valt de avond snel. Met Hue kun je instellen dat de verlichting automatisch aangaat rond zonsondergang, zodat het licht al brandt wanneer je thuiskomt. Dat is prettig en zorgt er meteen voor dat je huis er bewoond uitziet als je later op de avond weg bent.

Ook 's ochtends kun je daar gebruik van maken. In plaats van fel licht gaat de verlichting geleidelijk aan, met warmere tinten die langzaam sterker worden. Dat maakt opstaan in de winter net wat makkelijker. Heb je meerdere Hue-lampen, dan stel je ze per ruimte in. De kerstboom kan bijvoorbeeld op vaste tijden aan en uit gaan, terwijl de rest van de woonkamer apart wordt geregeld of juist tegelijk mee aan- en uitgaat.

Kerstscènes en lichteffecten

In de Hue-app vind je de Scene Gallery met voorgeprogrammeerde scènes. Rond de feestdagen verschijnt daar een speciale categorie: Winterse feestdagen / Kerstmis. Daarmee zet je met één tik een complete kerstsfeer neer, zonder zelf kleuren te hoeven kiezen. Voorbeelden? De scène Onder de boom is geïnspireerd op cadeaus onder de kerstboom en werkt met een combinatie van rood, geel en groen. Dat zorgt voor een herkenbaar, klassiek kerstgevoel dat goed past bij traditionele decoratie. Vrolijk gebruikt meerdere kleuren tegelijk en oogt daardoor speelser dan de rustigere kerstscènes. Deze scène werkt goed wanneer het licht wat meer mag opvallen, bijvoorbeeld tijdens een borrel of wanneer er bezoek is. Stille nacht kiest juist voor rust, met zachte perziktinten en minder contrast. Een goede keuze dus voor tijdens het kerstdiner of een lange avond aan tafel, omdat zo aandacht vooral bij het eten en het gezelschap blijft.

Sommige Hue-lampen, zoals het Festavia-lichtsnoer, bieden daarnaast extra lichteffecten. Denk aan effecten als Sparkle en Prism, waarbij lampjes afwisselend oplichten of kleuraccenten zich door de verlichting verplaatsen. Voor rustigere momenten zijn er ook effecten zoals kaarslicht of haardvuur, waarbij het licht subtiel knippert.

©ID.nl

Kerstscènes in de Hue Scene Gallery

In de categorie Winter Holiday / Christmas staan tien speciale kerstscènes: Onder de boom, Vrolijk, Gouden ster, Notenkraker, Roze glinstering, Stille nacht, Sneeuwschittering, Kleurexplosie, Feestelijk plezier en Kristalhelder. Je vindt ze in de Hue-app via Scènes en vervolgens Scene Gallery. Kies de categorie, selecteer een scène en wijs een kamer of zone toe. Na opslaan blijft de scène beschikbaar, ook wanneer de categorie later weer uit de galerie verdwijnt.

Zelf een kerstscène maken

Naast de vaste kerstscènes kun je ook zelf lichtscènes maken. Dat is handig als je een specifieke sfeer zoekt die beter past bij jouw interieur of bij een bepaald moment. Zie het als het samenstellen van een lichtrecept. Je kiest een beperkt kleurenpalet, bepaalt hoe het licht zich door de ruimte verdeelt en stelt in hoe rustig of levendig het effect mag zijn.

Begin met twee tot vier kleuren om het geheel in balans te houden. Warm wit met een vleugje amber werkt goed voor rustige avonden, terwijl rood en groen met een zachtere tussenkleur een klassieke kerstsfeer geven. Vervolgens kies je een stijl, zoals een geleidelijke overgang of kleuren die op verschillende plekken terugkomen. Tot slot stel je het tempo in. Langzame overgangen passen bij een rustige avond, snellere wisselingen bij een borrel. Stel eenmalig je ideale kerstscène in, sla hem op en laat de app het werk doen; de verlichting schakelt dan op jouw vaste tijden automatisch over.

Ook buiten in kerstsfeer

De kerstsfeer hoeft niet bij de voordeur te stoppen. Met Hue-buitenverlichting trek je het licht door naar de tuin, het balkon of de oprit. Door binnen en buiten dezelfde scènes te gebruiken ontstaat één geheel. Hang bijvoorbeeld een Festavia-buitenlichtsnoer op aan de overkapping van je veranda, of langs de rand van je balkon.

©Philips

Licht dat meebeweegt met muziek en film

Tijdens een kerstborrel mag het licht best wat levendiger zijn. Met de muziek-synchronisatie van Hue - vaak aangeduid als Party Mode - reageert de verlichting direct op het ritme en de sfeer van de muziek. Je stelt dit in via de Entertainment-functies in de Hue-app. Daarbij kies je een stijl, past je de intensiteit aan en bepaal je of Hue vaste kleuren gebruikt of automatisch meebeweegt met de muziek. Voor deze synchronisatie heb je een Hue Bridge nodig om de extra functies te ontgrendelen.

Review Philips Hue Bridge Pro: dé bridge voor de toekomst

Ook bij een filmavond voegt gesynchroniseerde verlichting iets toe. In Homecinema-modus past het licht zich aan het beeld op het scherm aan. Koel bij winterse scènes, warmer bij een haardvuur of een gezellig interieur. Zo zit je nog meer in de film.

©Philips

Bedienen zonder telefoon

Tijdens het koken of wanneer je gasten ontvangt, wil je niet steeds je telefoon erbij pakken. Met slimme schakelaars van Hue bedien je de verlichting net zo eenvoudig als met een gewone lichtknop. Je schakelt scènes, dimt het licht of zet alles in één keer uit.

De Hue Dimmer Switch is de bekendste keuze en maakt het makkelijk om snel een andere lichtstand te kiezen. Wie wat meer mogelijkheden wil, kan de Hue Tap Dial of de kleinere Tap Switch Mini kiezen, waarmee je meerdere instellingen kunt bedienen of het licht preciezer bijstelt. Voor eenvoudige handelingen is er de Smart Button, waarmee je met één druk bijvoorbeeld je vaste kerstsfeer inschakelt. Al deze schakelaars stel je in via de Hue-app en koppel je aan kamers en scènes, zodat de verlichting doet wat je op dat moment nodig hebt.

Oude kerstverlichting slim maken

Heb je al bestaande kerstverlichting die niet slim is? Dan hoef je die niet te vervangen. Met een slimme stekker zorg je ervoor dat ook die automatisch aan of uit gaat, zonder dat je 's avonds onder de boom hoeft te zoeken naar de aan/uit-knop of het stekkerblok.

©Philips

Kerst: nu écht feest van het licht

Met slimme Philips Hue-verlichting kun je tijdens de feestdagen meer met licht doen dan alleen aan en uit. Door vooraf een paar scènes en momenten in te stellen, past de verlichting zich aan je de dag aan: rustig tijdens het eten, wat uitbundiger bij bezoek en weer ingetogen aan het einde van de avond. Zo draagt het licht bij aan de kerstsfeer, zonder dat je er steeds mee bezig hoeft te zijn.

©Philips

Checklist kerst met Philips Hue

Philips Hue Festavia lichtsnoer: speciaal voor in de kerstboom. Er zijn ook Festavia-snoeren voor buiten.

Philips Hue Lightstrips: leuk om bijvoorbeeld langs het raam- of deurkozijn te gebruiken.

Philips Hue Starterkit White & Color Ambiance: leuk als je net begint met Hue, om basisverlichting flexibel in te stellen in verschillende kamers. Goed om te weten: ook beschikbaar in de (goedkopere) Essential reeks.

Philips Hue Bridge: wil je kunnen automatiseren, muziek en licht synchroniseren en scènes instellen en gebruiken? Daarvoor heb je de Bridge nodig).

Er zijn ook Hue tafellampen, zoals Hue Signe, Hue Iris en de Hue Go. Dat is een draagbare lamp die je dus makkelijk overal in huis kunt neerzetten.

Philips Hue Sync Box: voor synchronisatie media en geluid.

Philips Hue slimme stekkers: om je oude kerstverlichting te automatiseren.

Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen

©Philips

Hue Bridge versus de Sync Box: wat is het verschil?

Hoewel de namen op elkaar lijken, hebben de Philips Hue Bridge en de Sync Box een totaal andere functie. De Bridge is de basis die je nodig hebt om je lampen slim te maken. Je kunt dit kastje zien als de verkeersleider: het verbindt je lampen met het internet en zorgt dat je alles via de app kunt bedienen, ook als je niet thuis bent. Zonder Bridge zijn de mogelijkheden van je slimme verlichting een stuk beperkter.

De Sync Box is een extra uitbreiding voor wie van films en gamen houdt. Je koppelt dit apparaat aan je televisie en je mediabox of spelcomputer. De Sync Box kijkt naar wat er op het scherm gebeurt en stuurt je lampen aan om in exact dezelfde kleuren mee te lichten. Zo trek je de actie van een film of game je hele woonkamer in. Belangrijk om te weten: om de Sync Box te gebruiken, heb je altijd ook de Bridge nodig.

▼ Volgende artikel
Van foto naar video: breng je afbeeldingen tot leven met Pollo
© ID.nl
Huis

Van foto naar video: breng je afbeeldingen tot leven met Pollo

In de stortvloed aan nieuwe AI-videogeneratoren introduceren we Pollo. Net als bij de meeste AI-tools begin je met een tekstopdracht, maar in dit geval kun je van bestaande foto's fimpjes maken.

Wat gaan we doen

In dit stappenplan zie je hoe je met Pollo een stilstaand beeld omzet in een korte video. Je begint met het kiezen van Image to Video, snijdt het beeld bij tot het juiste formaat en geeft daarna een duidelijke opdracht om de animatie te laten maken.

Lees ook: Van prompt tot filmpje: zo maak je je eigen AI-video met Bing Video Creator

Stap 1: Image to video

Je kunt Pollo gratis uitproberen. Je start met 50 credits en ontvangt daarna elke maand 20 extra credits. De video's die je gratis maakt, zijn wel allemaal voorzien van een watermerk. Wil je video's zonder watermerk en toegang tot meer functies, dan zijn er drie abonnementsopties: 15, 30 en 90 dollar per maand, goed voor respectievelijk 300, 800 en 3000 credits. Pollo is een webapplicatie. Ga op je laptop naar https://pollo.ai en klik op Try for free. Vervolgens log je in met je e-mailadres.

Op de homepage zie je dat je deze generator niet alleen kunt gebruiken voor het maken van AI-video's, maar ook om AI-afbeeldingen te genereren, gezichten in filmpjes te vervangen door iemand anders of AI-effecten toe te passen op je foto's. Bekijk zeker de voorbeelden in de showcase. Wij kiezen in dit stappenplan voor de optie Image to Video, waarmee je stilstaande beelden tot leven wekt in een korte videoanimatie.

Er staat een massa voorbeelden klaar die de mogelijkheden van Pollo illustreren.

Stap 2: Beeld bijsnijden

Laad eerst de afbeelding in die je als basis voor je video wilt gebruiken. In de pop-up kun je bij Aspect Ratio de gewenste beeldverhouding van het eindresultaat instellen. Zo kun je bijvoorbeeld een staande foto bijsnijden naar een liggend (landscape) of vierkant formaat. Verschuif de foto indien nodig, zodat de belangrijkste onderdelen mooi in beeld blijven. Bevestig vervolgens met OK.

Kies zorgvuldig de hoogte-breedteverhouding van je filmpje om te zorgen dat het perfect aansluit bij je publicatiekanaal.

Stap 3: Video creëren

In het vak Prompt beschrijf je wat Pollo met de foto moet doen. In dit voorbeeld willen we bijvoorbeeld dat het meisje op de schouders van de man enthousiast de menigte aanmoedigt. Zet de optie Translate Prompt aan voor een beter resultaat. Je ziet meteen dat dit type opdracht 5 credits kost. Onder Advanced kun je extra instellingen aanpassen, zoals de videolengte die standaard op 5 seconden staat, maar die je kunt verlengen tot 10 seconden. Wil je meerdere outputvideo's genereren, dan kost dat uiteraard meer credits. Het eindresultaat kun je upscalen voor een hogere kwaliteit, delen en publiceren.

Pollo produceert in dit geval een video van 5 seconden.

Liever meteen video's maken?

Vlogcamera's