⚞︎⚟︎ እሺ በቃሌ መሰረት give away ዛሬ ማታ 2:30 የምናደርግ ይሆናል ምን ይሁን የሚለውን ከታች አስመርጣለሁ እስከዛው ግን
◍︎ Share በማድረግ ትብብራችሁን አሳዩኝ
⇝︎@cipher_attacks
⇝@cipher_attacks
◍︎ Share በማድረግ ትብብራችሁን አሳዩኝ
⇝︎@cipher_attacks
⇝@cipher_attacks
❤10👍1
እሺ ቀድሞ መልስ በመለሰ ነው የሚሆነው ግን ትንሽ tricky ነገር ነው የሚሆነው ነገር ግን ቀላል ነው 😁
⌥︎ CHOICE LVL
⌥︎ CHOICE LVL
Anonymous Poll
49%
♘︎ HARD
26%
⚝︎ MEDIUM
25%
⌥︎ SIMPLE
❤4
እሺ የብዙዎችሁ ምርጫ HARD ነው ስለዚህ ትንሽ hard ግን አስተማሪ እና አሪፍ የሆነ ትዛዝ ነው
=Manual
1. ቀጣይ የምልከው ትዛዝ ላይ CODE --> ብሎ መልሱ አለ ያንን code አምጥታችሁ comment ላይ paste ማድረግ ነው ቀላል ነው ያን ያህል ከባድ አይደለም
ተዘግጁ :30
=Manual
1. ቀጣይ የምልከው ትዛዝ ላይ CODE --> ብሎ መልሱ አለ ያንን code አምጥታችሁ comment ላይ paste ማድረግ ነው ቀላል ነው ያን ያህል ከባድ አይደለም
ተዘግጁ :30
♕︎ congra for the winners
@Nicolasabel21
• አንደኛው አሸናፊ cipher_studio Apk Unlimited
• ሁለተኛው ደግሞ 1 month
መልሱ > -CIPHER
አሸናፊዎች DM አውሩኝ ቀጣይም እንደዚህ አይነት ባይሆንም ሌሎች አሪፍ ጥያቄዎች እና እንደዚህም Giveaway ይኖራል ✌️
winner - @cipher_attack
@Nicolasabel21
• አንደኛው አሸናፊ cipher_studio Apk Unlimited
• ሁለተኛው ደግሞ 1 month
መልሱ > -CIPHER
አሸናፊዎች DM አውሩኝ ቀጣይም እንደዚህ አይነት ባይሆንም ሌሎች አሪፍ ጥያቄዎች እና እንደዚህም Giveaway ይኖራል ✌️
winner - @cipher_attack
❤2👍2😭2
google another level.
• check this latest AI 🤫
🧩 Why professional developers choose Google Antigravity:
Google Antigravity streamlines workflows by offering tools for parallelization, customization, and efficient knowledge management. This helps eliminate common obstacles and repetitive tasks.
FOR mac,linux and Windows users
check it know
## DOWNLOAD
^> @cipher_attacks
@cipher_attacks
• check this latest AI 🤫
🧩 Why professional developers choose Google Antigravity:
Google Antigravity streamlines workflows by offering tools for parallelization, customization, and efficient knowledge management. This helps eliminate common obstacles and repetitive tasks.
FOR mac,linux and Windows users
check it know
## DOWNLOAD
^> @cipher_attacks
@cipher_attacks
👍3
NEXT -
◌︎ •cipher-webs.vercel.app
VS
◌︎ •сiрhеr-wеbs.vеrсеl.арр
⌘︎ Spoofed Domain (Cyrillic)
◌︎ @cipher_attacks
◌︎ @cipher_attacks
☗ what's the difference b/n◌︎ •cipher-webs.vercel.app
VS
◌︎ •сiрhеr-wеbs.vеrсеl.арр
⌘︎ Spoofed Domain (Cyrillic)
◌︎ @cipher_attacks
◌︎ @cipher_attacks
❤4
◌︎ •cipher-webs.vercel.app
VS
◌︎ •сiрhеr-wеbs.vеrсеl.арр
ከላይ የምታዩት ያስገርማችሁ ይሆናል ምክንያቱም ልዩነቱን ብትፈልጉ ብትውሉ ምንም ልዩነቱ ባይን አታገኙም አብዛኛው ሰው ሰዎችን ለማታለል አንዱን ፊደል አውቆ መቀየር spealing አሳስቶ ተመሳሳይ ማድረግ ይመስለዋል ግን Cyrillic የ DIGITAL አለም መንታ ፊደላት ይሄን ይሰብሩታል
እነዚህ ፊደላት በዋናነት ለሩስያ እና ለምስራቅ አውሮፓ ቋንቋዎች የሚያገለግሉ ናቸው።
◌︎ የሚገርመው
እንደ 'a', 'c', 'e', 'o', 'p', 'x' ያሉ የCyrillic ፊደላት ከ english Latin ፊደላት ጋር ፍጹም አንድ አይነት ቅርጽ አላቸው.
◌︎ trap እዚህ ጋር ነው
አይናችሁ "cipher" ብሎ ሲያነብ computer ግን በሌላ የፊደል unicode ነው የሚያየው።
ለምሳሌ
- 'a' Latin = U+0061
- 'а' Cyrillic= U+0430
ከላይ ያሉት ሁለት ፊደል በ አይን እንጂ በ ትርጉም የተለያዩ ናቸው
በአይን የማይለዩ በባህሪ ግን የተለያዩትን እነዚህን በመጠቀም hacker visual deception በመጠቀም original የሚመስሉ የውሸት page ኦችን ይፈጥራሉ።
䷀ Don't trust your eyes trust the code.
◌︎ @cipher_attacks
◌︎ @cipher_attacks
VS
◌︎ •сiрhеr-wеbs.vеrсеl.арр
ከላይ የምታዩት ያስገርማችሁ ይሆናል ምክንያቱም ልዩነቱን ብትፈልጉ ብትውሉ ምንም ልዩነቱ ባይን አታገኙም አብዛኛው ሰው ሰዎችን ለማታለል አንዱን ፊደል አውቆ መቀየር spealing አሳስቶ ተመሳሳይ ማድረግ ይመስለዋል ግን Cyrillic የ DIGITAL አለም መንታ ፊደላት ይሄን ይሰብሩታል
እነዚህ ፊደላት በዋናነት ለሩስያ እና ለምስራቅ አውሮፓ ቋንቋዎች የሚያገለግሉ ናቸው።
◌︎ የሚገርመው
እንደ 'a', 'c', 'e', 'o', 'p', 'x' ያሉ የCyrillic ፊደላት ከ english Latin ፊደላት ጋር ፍጹም አንድ አይነት ቅርጽ አላቸው.
◌︎ trap እዚህ ጋር ነው
አይናችሁ "cipher" ብሎ ሲያነብ computer ግን በሌላ የፊደል unicode ነው የሚያየው።
ለምሳሌ
- 'a' Latin = U+0061
- 'а' Cyrillic= U+0430
ከላይ ያሉት ሁለት ፊደል በ አይን እንጂ በ ትርጉም የተለያዩ ናቸው
በአይን የማይለዩ በባህሪ ግን የተለያዩትን እነዚህን በመጠቀም hacker visual deception በመጠቀም original የሚመስሉ የውሸት page ኦችን ይፈጥራሉ።
䷀ Don't trust your eyes trust the code.
◌︎ @cipher_attacks
◌︎ @cipher_attacks
👍6❤2
❤5
Forwarded from BunaByte Cybersecurity
#ቀን_4 Reverse Engineering ምንድን ነው?
በቀላል አማርኛ፣ አንድን የተሰራ ነገር (ለምሳሌ ሶፍትዌር ወይም አፕሊኬሽን) ወደ ኋላ በመመለስ እንዴት እንደተሰራ፣ ምን እንደሚሰራ እና የት ጋር ድክመት እንዳለው የማጥናት ሂደት ነው። በCTF ዓለም ውስጥ "Executable" ፋይሎች (እንደ .exe ወይም ELF) ይሰጡናል፤ የእኛ ስራ የሶፍትዌሩ የጥሬ ኮድ (Source Code) ባይኖረንም እንኳ ውስጥ ገብተን Flag መፈለግ ነው።
በRE ውስጥ ምን ይከናወናል? 🙄
- Static Analysis: ሶፍትዌሩን ሳናንቀሳቅሰው (ሳናስነሳው) አወቃቀሩን መመርመር።
- Dynamic Analysis: ሶፍትዌሩን እያስነሳን በሜሞሪ (Memory) ውስጥ ምን እንደሚሰራ ማየት።
- Decompilation: የኮምፒውተር ቋንቋን (Binary) ወደ ሰው ልጅ ሊረዳው የሚችል ኮድ (እንደ C++) ለመቀየር መሞከር።
- Assembly Language: ኮምፒውተሩ በቀጥታ የሚረዳውን ዝቅተኛ ቋንቋ (Low-level language) ማንበብ።
ለምን Reverse Engineering እንማራለን? 💡
- Malware Analysis: ቫይረሶችና ጎጂ ሶፍትዌሮች እንዴት እንደሚሰሩ ለመረዳት።
- Security Auditing: የሶፍትዌር ድክመቶችን ገና ለገበያ ሳይቀርቡ ለማግኘት።
- Deep Understanding: ኮምፒውተሮችና ኦፕሬቲንግ ሲስተሞች በዝቅተኛ ደረጃ (Low-level) እንዴት እንደሚሰሩ ለማወቅ።
የዛሬው ተግባር (Challenge): ወደ Buna Byte CTF መድረክ ይግቡና "Reverse Engineering" የሚለውን ዘርፍ ይጎብኙ። ገና ጀማሪ ከሆኑ "Strings" የሚለውን ትዕዛዝ በመጠቀም በፋይሉ ውስጥ ያሉ ጽሁፎችን ለመፈለግ ይሞክሩ!
🔗 አሁኑኑ መመርመር ይጀምሩ፦ ctf.bunabyte.com
በቀላል አማርኛ፣ አንድን የተሰራ ነገር (ለምሳሌ ሶፍትዌር ወይም አፕሊኬሽን) ወደ ኋላ በመመለስ እንዴት እንደተሰራ፣ ምን እንደሚሰራ እና የት ጋር ድክመት እንዳለው የማጥናት ሂደት ነው። በCTF ዓለም ውስጥ "Executable" ፋይሎች (እንደ .exe ወይም ELF) ይሰጡናል፤ የእኛ ስራ የሶፍትዌሩ የጥሬ ኮድ (Source Code) ባይኖረንም እንኳ ውስጥ ገብተን Flag መፈለግ ነው።
በRE ውስጥ ምን ይከናወናል? 🙄
- Static Analysis: ሶፍትዌሩን ሳናንቀሳቅሰው (ሳናስነሳው) አወቃቀሩን መመርመር።
- Dynamic Analysis: ሶፍትዌሩን እያስነሳን በሜሞሪ (Memory) ውስጥ ምን እንደሚሰራ ማየት።
- Decompilation: የኮምፒውተር ቋንቋን (Binary) ወደ ሰው ልጅ ሊረዳው የሚችል ኮድ (እንደ C++) ለመቀየር መሞከር።
- Assembly Language: ኮምፒውተሩ በቀጥታ የሚረዳውን ዝቅተኛ ቋንቋ (Low-level language) ማንበብ።
ለምን Reverse Engineering እንማራለን? 💡
- Malware Analysis: ቫይረሶችና ጎጂ ሶፍትዌሮች እንዴት እንደሚሰሩ ለመረዳት።
- Security Auditing: የሶፍትዌር ድክመቶችን ገና ለገበያ ሳይቀርቡ ለማግኘት።
- Deep Understanding: ኮምፒውተሮችና ኦፕሬቲንግ ሲስተሞች በዝቅተኛ ደረጃ (Low-level) እንዴት እንደሚሰሩ ለማወቅ።
የዛሬው ተግባር (Challenge): ወደ Buna Byte CTF መድረክ ይግቡና "Reverse Engineering" የሚለውን ዘርፍ ይጎብኙ። ገና ጀማሪ ከሆኑ "Strings" የሚለውን ትዕዛዝ በመጠቀም በፋይሉ ውስጥ ያሉ ጽሁፎችን ለመፈለግ ይሞክሩ!
🔗 አሁኑኑ መመርመር ይጀምሩ፦ ctf.bunabyte.com
👍4
Forwarded from Ethio Hacker X (Thalor_XΦ 🕇)
ለመሆኑ PenTesting ምንድነው? 🤔 ባጭሩ እንዲህ ነው፦ አንድ ኩባንያ ወይም ግለሰብ የሰራው ሲስተም (ዌብሳይት፣ አፕሊኬሽን ወይም ኔትወርክ) ምን ያህል ጠንካራ እንደሆነ ለማወቅ "እስኪ ሰብረህ ግባና ድክመቴን ንገረኝ" ብሎ ባለሙያ ይቀጥራል። ይሄ ባለሙያ (PenTester) ልክ እንደ ሌባ ሆኖ ሲስተሙን ለመስበር ይሞክራል።
ለምን ይደረጋል?
ቀዳዳዎችን ቀድሞ ለማግኘት፦ እውነተኛ ሌባ (Black Hat Hacker) ሳይመጣ በፊት ድክመቶችን አግኝቶ ለመዝጋት።
ለጥንቃቄ፦ የደንበኞች መረጃ እንዳይሰረቅና ስም እንዳይጠፋ።
መፍትሄ ለመስጠት፦ ድክመቱ የታለ መሆኑን ብቻ ሳይሆን፣ እንዴት መጠገን እንዳለበትም ምክር ይሰጣል።
የፔንቴስተር ስራ ሂደቱ ምን ይመስላል?
Information Gathering: መጀመሪያ ስለ ድርጅቱ መረጃ ይሰበስባል።
Scanning: የትኛው በር ክፍት እንደሆነ ይፈትሻል።
Exploitation: ያገኘውን ክፍተት ተጠቅሞ ወደ ሲስተሙ ይገባል።
Reporting: በመጨረሻም "እዚህ ጋር ቀዳዳ አለህ፣ እንዲህ ብታስተካክለው ይሻላል" ብሎ ሪፖርት ያቀርባል።
በመጨረሻም... አንድ ሲስተም ስላለን ብቻ ደህንነቱ የተጠበቀ ነው ማለት አይቻልም። "ሳይሰረቁ መጠንቀቅ" ለሚፈልግ ማንኛውም ድርጅት የፔንቴስተሮች ሚና በጣም ትልቅ ነው።
ለምን ይደረጋል?
ቀዳዳዎችን ቀድሞ ለማግኘት፦ እውነተኛ ሌባ (Black Hat Hacker) ሳይመጣ በፊት ድክመቶችን አግኝቶ ለመዝጋት።
ለጥንቃቄ፦ የደንበኞች መረጃ እንዳይሰረቅና ስም እንዳይጠፋ።
መፍትሄ ለመስጠት፦ ድክመቱ የታለ መሆኑን ብቻ ሳይሆን፣ እንዴት መጠገን እንዳለበትም ምክር ይሰጣል።
የፔንቴስተር ስራ ሂደቱ ምን ይመስላል?
Information Gathering: መጀመሪያ ስለ ድርጅቱ መረጃ ይሰበስባል።
Scanning: የትኛው በር ክፍት እንደሆነ ይፈትሻል።
Exploitation: ያገኘውን ክፍተት ተጠቅሞ ወደ ሲስተሙ ይገባል።
Reporting: በመጨረሻም "እዚህ ጋር ቀዳዳ አለህ፣ እንዲህ ብታስተካክለው ይሻላል" ብሎ ሪፖርት ያቀርባል።
በመጨረሻም... አንድ ሲስተም ስላለን ብቻ ደህንነቱ የተጠበቀ ነው ማለት አይቻልም። "ሳይሰረቁ መጠንቀቅ" ለሚፈልግ ማንኛውም ድርጅት የፔንቴስተሮች ሚና በጣም ትልቅ ነው።
👍7
Forwarded from Big Habesha Tech
5ኛ ዙር የINSA Cyber Talent Challenge Summer Camp 2026 ምዝገባ ተጀምሯል።
ሰመር ካምፑ የሚሰጥባቸው ዩኒቨርስቲዎች
⚫ Addis Ababa Science and Technology University
⚫ Bahir Dar University
⚫ Haramaya University
⚫ Jimma University
⚫ Debre Berhan University
⚫ Wolaita Sodo University
ሙሉ መረጃውን በዚህ link ማግኘት ትችላላችሁ።
https://t.me/insactc/765
ፍላጎት ላላቸው ታዳጊዎች share አድርጉላቸው።
@bighabesha_softwares
ሰመር ካምፑ የሚሰጥባቸው ዩኒቨርስቲዎች
ሙሉ መረጃውን በዚህ link ማግኘት ትችላላችሁ።
https://t.me/insactc/765
ፍላጎት ላላቸው ታዳጊዎች share አድርጉላቸው።
@bighabesha_softwares
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2