ɪɴ ᴍʏ ʜᴇᴀᴅ
459 subscribers
22 photos
4 videos
9 files
7 links
ᴡᴇʟᴄᴏᴍᴇ ᴛᴏ ᴍʏ ʜᴇᴀᴅ
Download Telegram
ɪɴ ᴍʏ ʜᴇᴀᴅ
خب... تصمیم بر این شد که دوتا مود داشته باشه این افزونه یکیش مود manual که خودتون دستی از 1 تا 20 قدرت انجین رو مشخص میکنید یکیش هم مود adaptive که خود انجین بازی طرف مقابل رو بررسی و تحلیل میکنه و بعد بر اساس دقت حریف ، دقت خودشو تنظیم میکنه ، روی این مود…
اینم بهتون بگم ، روی مود adaptive باختتون تقریبا غیرممکنه و حتی بن شدنتون هم غیرممکنه
ولی اینکه چقدر از این افزونه استفاده کنید دست خودتونه...
اگه chess.com ببینه شما نسبت بردتون از باختاتون خیلی بیشتره و ی چیز عجیب غریبه میزنه بنتون میکنه
خلاصه کار این افزونه بردنه و در نوع خودش دور زدن آنتی چیت ، همینکار رو هم میکنه ولی قسمت اینکه چقدر ازش استفاده کنید دست خودتونه... اگه میخواید بن نشید عادی رفتار کنید توی برد و باختا ، همین...
4
Forwarded from iRLords (Mr)
دوستان عزیز.

یک میتینگ داریم.

دور هم جمع میشیم و خیلی دوستانه و خیلی قشنگ حرف میزنیم، گل میگیم، گل میشنویم، اگر سوالی بود جواب میدیم و اگر نبود باز میخندیم :)


این میتینگ توی تهران و تبریز برگزار میشه.

زمانش؟ فعلا معلوم نیست ولی تا یکی دو هفته انشاالله اوکی میکنیم

لطف کنید اگر شرکت میکنید پیوی بنده اعلام کنید که کدوم شهر میتونید تشریف بیارید ❤️

@Farzin_Acc
2
پاول دروف اگه میفهمید منابع سروراش دارن سر میو کردن ملت و پوینت گرفتن تو ی بات گربه ای هدر میرن با تبر سرورای تلگرامو خورد میکرد
تهشم محض اطمینان ی
sudo rm -rf /*
میزد
🔥5💯1
لعنت به این rtl و ltr تلگرام ، دیووانم کرده
👍5
متنو مینویسی توی telegram desktop درسته فرمتش
میری رو گوشی میبینی کلا ی چیز دیگست
👍31
کنکورو چیکار کردید کلکا
sunset_wallpaper.png
15.3 KB
A picture is worth a thousand words... one of them is the key.

Somewhere in this image lies a secret key.
(hint: base64 never lies)

First to post the flag wins :()
🎉1
ɪɴ ᴍʏ ʜᴇᴀᴅ
sunset_wallpaper.png
وقتیکه میاید سمت مسابقات CTF ی همچین چیزی بهتون تحویل میدن بعضی جاهاش با ی همچین توضیحی که توی کپشن نوشتم...
سعی کنید خودتون حلش کنید و از ai کمک نگیرید واسش
حوصلم سررفته بود خودم گفتم ی سوالی طرح کنم
باحاله
هرکی تونست حلش کنه کلیدو تو کامنتا بفرسته
1🎉1
برای کساییم که نمیدونن CTF چیه ، مخفف capture the flag هستش ی سری مسابقست که میان ی کلید (به اصطلاح پرچم) رو مخفی میکنن ی جایی یا میزارن ی جایی شما باید برش داری
کار هرکسی هم نیست معمولا هکرا/برنامه نویسای حرفه ای توی اینطور مسابقات شرکت میکنن... سایت برای چالشای CTF زیاد هست ولی خب من خودم over the wire رو خیلی بیشتر از بقیشون دوست داشتم اگه دلتون خواست میتونید برید ی سر بهش بزنید و چالشاشو حل کنید
خلاصه ، کلیدو پیدا کنید بدون کمک گرفتن از ai خودمم بعدا شاید ی ویدیو ازش گرفتم و حلش کردم
🎉32
Forwarded from iRLords (127.0.0.1:443)
iRLords
charge_card_shahrekord_v1.0.1_1404_01_23_Signed_072520.apk
اپ و ی سری دیتا از دستگاهای شارژ بلیط brt
کلید امنیتی هر سکتور کارتای mifare ای که این دستگاها ( نیولند k3 عه فکر کنم ) شارژشون میکنن توی این اپ هست
شارژ بینهایت سلام
البته همونطور که توی اون چنل هم گفتم این واسه شهرکرده... احتمالاً بقیه شهرا secret keyشون فرق داشته باشه و این اپ نتونه شارژشون کنه
127.0.0.1:443
BPM-THP_pax-A930-v01.07.06(38)-release+_SIG.apk
ایناهم بودن ، ولی دستگاهاشونو اپدیت کردن دیگه از این برنامه استفاده نمیکنن
همونی که بالاتر فرستادم رو فعلاً دارن استفاده میکنن
بخاطر این اپدیتی که انجام دادن مجبور شدن کل کارتای قبلی رو جمع آوری کنن و کارت جدید به ملت بفروشن
چرا؟ احتمالاً چونکه secret key کارتای قبلی لو رفته بود و ملت داشتن رایگان با اتوبوس جابجا میشدن

احتمالاً اگه بفهمن اپ جدیدشونم لیک کردیم دوباره بخوان همچین حرکتی بزنن و دوباره کارت جدید توزیع کنن :)
مکانیزم این کارتا مثلا MIFARE Classic کلاً اینطوریه که حافظه کارت به چندتا Sector و Block تقسیم شده و هر Sector هم یه مقدار مشخصی فضای ذخیره سازی داره

برای اینکه بتونیم به اطلاعات هر Sector دسترسی داشته باشیم کارت از Key A و Key B و ی سری Access Bit استفاده میکنه
این کلیدا برای Authentication هستن و مشخص میکنن که با چه کلیدی اجازه داریم اطلاعات اون بخش رو بخونیم ، بنویسیم یا تغییرش بدیم...
ولی یه نکته مهم این وسط هست
اینطوری نیست که هر Sector رو با یه کلید جداگونه Encrypt کنن و برنامه بعداً کل Sector رو با همون کلید Decrypt کنه
کلیدا بیشتر برای Authentication و کنترل دسترسی به حافظه استفاده میشن و ارتباط Reader با کارت هم خودش مکانیزم رمزنگاری مخصوص MIFARE رو داره

پس اگه ی برنامه کلیدای معتبر کارت رو داشته باشه میتونه با کارت Authenticate کنه و اگه Access Bit ها اجازه بدن Block های مربوطه رو بخونه یا تغییر بده ، دقیقاً مثل کاری که اپای بالایی که فرستادم انجام میدن

حالا چون ما کلیدای امنیتی کارت رو داریم ( میشه از اپ بالا که فرستادم راحت استخراجش کرد ) از نظر دسترسی به کارت عملاً میتونیم همون کاری که دستگاه شارژکننده انجام میده رو خودمون انجام بدیم یعنی به بخش های مربوطه Authenticate کنیم ، دیتای لازم رو بخونیم و مقدار مربوط به موجودی رو تغییر بدیم... بنابراین اگه سیستم برای افزایش موجودی فقط به اطلاعات ذخیره شده روی خود کارت متکی باشه ( که سیستمای شهرکرد همینطورن ) میتونیم این فرایند رو بدون استفاده از دستگاه شارژکننده و بدون پرداخت پول به دستگاه انجام بدیم :)