ɪɴ ᴍʏ ʜᴇᴀᴅ
sunset_wallpaper.png
وقتیکه میاید سمت مسابقات CTF ی همچین چیزی بهتون تحویل میدن بعضی جاهاش با ی همچین توضیحی که توی کپشن نوشتم...
سعی کنید خودتون حلش کنید و از ai کمک نگیرید واسش
حوصلم سررفته بود خودم گفتم ی سوالی طرح کنم
باحاله
هرکی تونست حلش کنه کلیدو تو کامنتا بفرسته
سعی کنید خودتون حلش کنید و از ai کمک نگیرید واسش
حوصلم سررفته بود خودم گفتم ی سوالی طرح کنم
باحاله
هرکی تونست حلش کنه کلیدو تو کامنتا بفرسته
❤1🎉1
برای کساییم که نمیدونن CTF چیه ، مخفف capture the flag هستش ی سری مسابقست که میان ی کلید (به اصطلاح پرچم) رو مخفی میکنن ی جایی یا میزارن ی جایی شما باید برش داری
کار هرکسی هم نیست معمولا هکرا/برنامه نویسای حرفه ای توی اینطور مسابقات شرکت میکنن... سایت برای چالشای CTF زیاد هست ولی خب من خودم over the wire رو خیلی بیشتر از بقیشون دوست داشتم اگه دلتون خواست میتونید برید ی سر بهش بزنید و چالشاشو حل کنید
خلاصه ، کلیدو پیدا کنید بدون کمک گرفتن از ai خودمم بعدا شاید ی ویدیو ازش گرفتم و حلش کردم
کار هرکسی هم نیست معمولا هکرا/برنامه نویسای حرفه ای توی اینطور مسابقات شرکت میکنن... سایت برای چالشای CTF زیاد هست ولی خب من خودم over the wire رو خیلی بیشتر از بقیشون دوست داشتم اگه دلتون خواست میتونید برید ی سر بهش بزنید و چالشاشو حل کنید
خلاصه ، کلیدو پیدا کنید بدون کمک گرفتن از ai خودمم بعدا شاید ی ویدیو ازش گرفتم و حلش کردم
🎉3❤2
Forwarded from iRLords (127.0.0.1:443)
Forwarded from iRLords (127.0.0.1:443)
iRLords
charge_card_shahrekord_v1.0.1_1404_01_23_Signed_072520.apk
اپ و ی سری دیتا از دستگاهای شارژ بلیط brt
کلید امنیتی هر سکتور کارتای mifare ای که این دستگاها ( نیولند k3 عه فکر کنم ) شارژشون میکنن توی این اپ هست
شارژ بینهایت سلام
کلید امنیتی هر سکتور کارتای mifare ای که این دستگاها ( نیولند k3 عه فکر کنم ) شارژشون میکنن توی این اپ هست
شارژ بینهایت سلام
البته همونطور که توی اون چنل هم گفتم این واسه شهرکرده... احتمالاً بقیه شهرا secret keyشون فرق داشته باشه و این اپ نتونه شارژشون کنه
Forwarded from 127.0.0.1:443
127.0.0.1:443
BPM-THP_pax-A930-v01.07.06(38)-release+_SIG.apk
ایناهم بودن ، ولی دستگاهاشونو اپدیت کردن دیگه از این برنامه استفاده نمیکنن
همونی که بالاتر فرستادم رو فعلاً دارن استفاده میکنن
همونی که بالاتر فرستادم رو فعلاً دارن استفاده میکنن
بخاطر این اپدیتی که انجام دادن مجبور شدن کل کارتای قبلی رو جمع آوری کنن و کارت جدید به ملت بفروشن
چرا؟ احتمالاً چونکه secret key کارتای قبلی لو رفته بود و ملت داشتن رایگان با اتوبوس جابجا میشدن
احتمالاً اگه بفهمن اپ جدیدشونم لیک کردیم دوباره بخوان همچین حرکتی بزنن و دوباره کارت جدید توزیع کنن :)
چرا؟ احتمالاً چونکه secret key کارتای قبلی لو رفته بود و ملت داشتن رایگان با اتوبوس جابجا میشدن
احتمالاً اگه بفهمن اپ جدیدشونم لیک کردیم دوباره بخوان همچین حرکتی بزنن و دوباره کارت جدید توزیع کنن :)
مکانیزم این کارتا مثلا MIFARE Classic کلاً اینطوریه که حافظه کارت به چندتا Sector و Block تقسیم شده و هر Sector هم یه مقدار مشخصی فضای ذخیره سازی داره
برای اینکه بتونیم به اطلاعات هر Sector دسترسی داشته باشیم کارت از Key A و Key B و ی سری Access Bit استفاده میکنه
این کلیدا برای Authentication هستن و مشخص میکنن که با چه کلیدی اجازه داریم اطلاعات اون بخش رو بخونیم ، بنویسیم یا تغییرش بدیم...
ولی یه نکته مهم این وسط هست
اینطوری نیست که هر Sector رو با یه کلید جداگونه Encrypt کنن و برنامه بعداً کل Sector رو با همون کلید Decrypt کنه
کلیدا بیشتر برای Authentication و کنترل دسترسی به حافظه استفاده میشن و ارتباط Reader با کارت هم خودش مکانیزم رمزنگاری مخصوص MIFARE رو داره
پس اگه ی برنامه کلیدای معتبر کارت رو داشته باشه میتونه با کارت Authenticate کنه و اگه Access Bit ها اجازه بدن Block های مربوطه رو بخونه یا تغییر بده ، دقیقاً مثل کاری که اپای بالایی که فرستادم انجام میدن
حالا چون ما کلیدای امنیتی کارت رو داریم ( میشه از اپ بالا که فرستادم راحت استخراجش کرد ) از نظر دسترسی به کارت عملاً میتونیم همون کاری که دستگاه شارژکننده انجام میده رو خودمون انجام بدیم یعنی به بخش های مربوطه Authenticate کنیم ، دیتای لازم رو بخونیم و مقدار مربوط به موجودی رو تغییر بدیم... بنابراین اگه سیستم برای افزایش موجودی فقط به اطلاعات ذخیره شده روی خود کارت متکی باشه ( که سیستمای شهرکرد همینطورن ) میتونیم این فرایند رو بدون استفاده از دستگاه شارژکننده و بدون پرداخت پول به دستگاه انجام بدیم :)
برای اینکه بتونیم به اطلاعات هر Sector دسترسی داشته باشیم کارت از Key A و Key B و ی سری Access Bit استفاده میکنه
این کلیدا برای Authentication هستن و مشخص میکنن که با چه کلیدی اجازه داریم اطلاعات اون بخش رو بخونیم ، بنویسیم یا تغییرش بدیم...
ولی یه نکته مهم این وسط هست
اینطوری نیست که هر Sector رو با یه کلید جداگونه Encrypt کنن و برنامه بعداً کل Sector رو با همون کلید Decrypt کنه
کلیدا بیشتر برای Authentication و کنترل دسترسی به حافظه استفاده میشن و ارتباط Reader با کارت هم خودش مکانیزم رمزنگاری مخصوص MIFARE رو داره
پس اگه ی برنامه کلیدای معتبر کارت رو داشته باشه میتونه با کارت Authenticate کنه و اگه Access Bit ها اجازه بدن Block های مربوطه رو بخونه یا تغییر بده ، دقیقاً مثل کاری که اپای بالایی که فرستادم انجام میدن
حالا چون ما کلیدای امنیتی کارت رو داریم ( میشه از اپ بالا که فرستادم راحت استخراجش کرد ) از نظر دسترسی به کارت عملاً میتونیم همون کاری که دستگاه شارژکننده انجام میده رو خودمون انجام بدیم یعنی به بخش های مربوطه Authenticate کنیم ، دیتای لازم رو بخونیم و مقدار مربوط به موجودی رو تغییر بدیم... بنابراین اگه سیستم برای افزایش موجودی فقط به اطلاعات ذخیره شده روی خود کارت متکی باشه ( که سیستمای شهرکرد همینطورن ) میتونیم این فرایند رو بدون استفاده از دستگاه شارژکننده و بدون پرداخت پول به دستگاه انجام بدیم :)
❤1