Forwarded from Codeby
Введение в прохождение Active Directory заданий на codeby games
Добрый вечер, друзья!
В первой части разберем базовые моменты при решение задач Active Directory:
- Разведка
- Основные службы
- Утилиты
- Подключение
📌 Читать статью
#activedirectory
Добрый вечер, друзья!
В первой части разберем базовые моменты при решение задач Active Directory:
- Разведка
- Основные службы
- Утилиты
- Подключение
📌 Читать статью
#activedirectory
❤7👍2
#реверс Разбор Reverse Stranger средняя сложность от @swagetable
https://telegra.ph/Kiberkolizej-CODEBY-04-2024-Writeup-Reverse-Stranger-05-02
🚩 https://codeby.games
#codebygames
https://telegra.ph/Kiberkolizej-CODEBY-04-2024-Writeup-Reverse-Stranger-05-02
#codebygames
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Киберколизей CODEBY 04-2024. Writeup Reverse Stranger
Скачиваем архив с сайта, распаковываем и обнаруживаем task.exe в заблокированных угрозах сразу с двумя видами троянов: Trojan:Win32/Znyonm и Trojan:Script/Wacatac.B!ml. Удаляем винду отключаем антивирус и идем разбирать приложение. Первым делом попытаемся…
❤5👍2
Ребят, напоминаю
Присылайте свои райтапы!😘
Присылайте свои райтапы!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Hacker Lab
This media is not supported in your browser
VIEW IN TELEGRAM
🚩 Новые задания на платформе Codeby Games!
👩💻 Категория Active Directory — Шахматы
🖼 Категория Стеганография — Внимательный читатель
🕵️ Категория Форензика — Матрешка
🌍 Категория Веб — Магическая админка и Любитель печений
Приятного хакинга!
🕵️ Категория Форензика — Матрешка
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
Выполняя таски по OSINT с поиском местонахождения аэропортов я первый делом обращаю внимание на припаркованые самолеты, а точнее на его хвостовую часть.
Для идентификации к какой авиакомпании принадлежит самолет можно использовать этот ресурс
https://airlinersgallery.smugmug.com/Airline-Tails/Airline-Tails
Для идентификации к какой авиакомпании принадлежит самолет можно использовать этот ресурс
https://airlinersgallery.smugmug.com/Airline-Tails/Airline-Tails
Smugmug
Airline Tails of the World - Bruce Drum (AirlinersGallery.com)
Photos of Airline Tails. Airline color photos and aviation gifts. Pictures and prints of commercial airliners and jets of the world airlines. The latest news and photos.
👍9🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Аэропорт
Ссылка на задание Имеем на входе такое описание:
🤷♂2❤2🖕2👍1🔥1😢1
#стеганография Кулити, с гифкой. От @danzyxd
Дана гифка, я ее разложил на кадры в Gimp'е, каждый кадр превратился в слой и а названии каждого кадра написано время в течении которого этот кадр показывается.
Можно заметить 53-й кадр, который длится 0 мс, качаем его отдельно и закидываем в Stegsolve. В фильтре с инверсией справа сверху видим флаг.
🚩 https://codeby.games
#codebygames
Дана гифка, я ее разложил на кадры в Gimp'е, каждый кадр превратился в слой и а названии каждого кадра написано время в течении которого этот кадр показывается.
Можно заметить 53-й кадр, который длится 0 мс, качаем его отдельно и закидываем в Stegsolve. В фильтре с инверсией справа сверху видим флаг.
#codebygames
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Ребят, кто-то решал "Чужая память" в категории реверс? Напишите плз
👍2🔥1
Ребят, админ болеет. Постараюсь к концу недели покидать какие-то свои райтапы, а так же буду очень благодарен если вы поделитесь своими
В планах на эта группу:
- анонсировать тут разные CTF и кибербез мероприятия
- делиться райтапами и развивать уютную ИБ тусовку
- возможно оффлайн делать хакспейс для всех
Всем спасибо, пошёл дальше болеть и выздоравливать
В планах на эта группу:
- анонсировать тут разные CTF и кибербез мероприятия
- делиться райтапами и развивать уютную ИБ тусовку
- возможно оффлайн делать хакспейс для всех
Всем спасибо, пошёл дальше болеть и выздоравливать
👍14🙏2❤1🖕1
Кстати про другие CTF
Я был на Тинькофф, мб кто из вас был и пропустил группу с райтапами
https://t.me/tinkoffCTFAnswers
И вот разбор от оргов
https://t.me/tinkoff_ctf/37077
Я был на Тинькофф, мб кто из вас был и пропустил группу с райтапами
https://t.me/tinkoffCTFAnswers
И вот разбор от оргов
https://t.me/tinkoff_ctf/37077
Telegram
решения задач по tinkoff CTF
Здесь будут скидываться райтапы по заданиям по Tinkoff CTF.
Райтапы от других людей тоже приветствуются, по ним писать в ЛС: @EvgenyKurmysa
Райтапы от других людей тоже приветствуются, по ним писать в ЛС: @EvgenyKurmysa
🔥6❤1
Кто ты, воин?
Anonymous Poll
21%
Работяга ⌨️
55%
Студент 👨🎓
8%
Школьник 👨🏫
8%
Трухацкер 😎
8%
Я мимо проходил🚶
🖕7😁6❤1🤬1
Сегодня в канале в 18:00 у нас будет супер-экслюзив от ТОП-10 в рейтинге платформы, который так многие ждали. Намекну, что это #stegano
🤯9❤1🔥1🥱1
#stegano
"Внимательный читатель"
Автор: @Max_RSC
ТОП-10 на платформе Codeby Games подготовил райтап по таску "Внимательный читатель", который многие ждали!
Перед нами трактат «О значении и успехе знания, божественного и человеческого» Фрэнсиса Бэкона — человека, чье имя, уверен, знакомо каждому, кто интересуется криптографией. Гуглим оригинал трактата и сравниваем с документом из вложения. Для этого можно воспользоваться как онлайн-сервисами (пример: https[:]//diffcheck[.]io), так и консольной утилитой diff. Становится ясно, что в некоторых словах различаются регистры первых букв, а в некоторых местах вместо одного пробела между словами присутствуют два пробела. Выписываем буквы, регистры, которые различаются, а также выписываем пробелы. Получим длинную строку со строчными и прописными буквами, разделенными пробелами, которую, по понятным причинам, я приведу не полностью:
oM savcf Osc pMef tce KSh...
Это не шифр, как можно подумать, а банальная «морзянка»: строчные буквы надо заменить на тире, а прописные буквы надо заменить на точки, после чего декодировать, воспользовавшись любым онлайн-сервисом на свой выбор. При декодировании выяснится, что фраза, которая принимается как флаг, написана с ошибкой. Насколько я могу судить, здесь ошибся сам автор таска. Я уверен, что вам не составит труда сообразить, что нужно сделать, и все же назову как ДОЛЖНО выглядеть последнее слово (в котором встречается ошибка) фразы — D1FF3RENCE.
Хочу отметить, что это краткая версия райтапа. В ближайшее время на форуме Codeby я опубликую развернутую версию с историческими отсылками, ориентированную на тех из вас, кому интересно погрузиться в историю стеганографии.
#codebygames
"Внимательный читатель"
Автор: @Max_RSC
ТОП-10 на платформе Codeby Games подготовил райтап по таску "Внимательный читатель", который многие ждали!
Перед нами трактат «О значении и успехе знания, божественного и человеческого» Фрэнсиса Бэкона — человека, чье имя, уверен, знакомо каждому, кто интересуется криптографией. Гуглим оригинал трактата и сравниваем с документом из вложения. Для этого можно воспользоваться как онлайн-сервисами (пример: https[:]//diffcheck[.]io), так и консольной утилитой diff. Становится ясно, что в некоторых словах различаются регистры первых букв, а в некоторых местах вместо одного пробела между словами присутствуют два пробела. Выписываем буквы, регистры, которые различаются, а также выписываем пробелы. Получим длинную строку со строчными и прописными буквами, разделенными пробелами, которую, по понятным причинам, я приведу не полностью:
oM savcf Osc pMef tce KSh...
Это не шифр, как можно подумать, а банальная «морзянка»: строчные буквы надо заменить на тире, а прописные буквы надо заменить на точки, после чего декодировать, воспользовавшись любым онлайн-сервисом на свой выбор. При декодировании выяснится, что фраза, которая принимается как флаг, написана с ошибкой. Насколько я могу судить, здесь ошибся сам автор таска. Я уверен, что вам не составит труда сообразить, что нужно сделать, и все же назову как ДОЛЖНО выглядеть последнее слово (в котором встречается ошибка) фразы — D1FF3RENCE.
Хочу отметить, что это краткая версия райтапа. В ближайшее время на форуме Codeby я опубликую развернутую версию с историческими отсылками, ориентированную на тех из вас, кому интересно погрузиться в историю стеганографии.
#codebygames
🔥14❤6👍3
И на ночь глядя, хардовый таск с Тинькофф CTF
«Сигнал из космоса»
https://youtu.be/RDe9VegrRew
#TinkoffCTF2024
«Сигнал из космоса»
https://youtu.be/RDe9VegrRew
#TinkoffCTF2024
🔥5❤2
Всем доброе утро!
Надеюсь всем удалось отлично отдохнуть
Если кто вдруг кто не знал, то с 23 по 26 мая будет Positive Hack Days Fest 2.
Это киберфестиваль для всех, кто хочет погрузиться в мир кибербеза
В прошлом году смотрел проф программу онлайн. В этом году буду офлайн. Если будет желание, познакомиться до/вовремя/после феста и затусить то велком
Вот думаю может разыграть три билета на закрытую часть феста среди подписчиков?
Ну и конечно же, присылайте ваши райтапы, обязательно опубликуем❤️
Надеюсь всем удалось отлично отдохнуть
Если кто вдруг кто не знал, то с 23 по 26 мая будет Positive Hack Days Fest 2.
Это киберфестиваль для всех, кто хочет погрузиться в мир кибербеза
В прошлом году смотрел проф программу онлайн. В этом году буду офлайн. Если будет желание, познакомиться до/вовремя/после феста и затусить то велком
Вот думаю может разыграть три билета на закрытую часть феста среди подписчиков?
Ну и конечно же, присылайте ваши райтапы, обязательно опубликуем
Please open Telegram to view this post
VIEW IN TELEGRAM
phdays.com
Positive Hack Days
An international cyberfestival for those who want to dive into the world of cybersecurity and have a great time
🔥6❤4
Ребят, хотим подготовить серию райтапов по криптографии, но нам нужна ваша помощь в выборе!
Напишите, пожалуйста, в комментах какие таски с codeby вам было бы интересно увидеть?
Напишите, пожалуйста, в комментах какие таски с codeby вам было бы интересно увидеть?
❤3
IMG_20250320_141657_803.jpg
154.6 KB
Друзья, публикуем для вас два райтапа с Tinkoff CTF 2024 от ТОП-10 на Codeby Games!
"Элементарно, Ватсон!" от @Max_RSC
Я выделяю два основных способа решить "Ватсона": посредством программирования и классическим методом с помощью двух цилиндров и ленты из бумаги. К сожалению, и тот, и другой способы достаточно продолжительные по времени. Поскольку речь идет о соревнованиях, мы не можем себе позволить тратить время там, где его тратить вовсе не обязательно. Я опишу третий способ: быстрое решение с помощью онлайн-сервиса.
Вам наверняка известно, что шифр, который дан – это модифицированный вариант скиталы, она же сцитала, она же шифр Древней Спарты, достаточно эффективный для своего времени шифр. Насколько мне известно, первым работу скиталы описал Плутарх. Разумеется, изобретателем этого шифра философ не является.
В отличие от оригинальной скиталы в "ватсоновском" варианте используется два шифровальных цилиндра вместо одного, а также добавлена пара других усложнений. Однако схема решения остается прежней: нужно найти ключ. В оригинальной скитале ключом выступают длина и диаметр цилиндра. В данном случае ключ – это количеств букв на виток.
Мы воспользуемся замечательным сеpвиcом dCode. В поиске находим Scytale Cipher, вставляем шифртекст в соответствующее поле, просим сохранить пунктуацию (Keep punctuation and spaces), выбираем опцию Try all possible sizes, другими словами запускаем брутфорс-атаку и... видим, что у нас ничего не вышло: все еще нечитаемый текст. Почему так? Потому что мы не указали ключ – количество букв на виток, за это отвечает опция Number of letters per turn of band.
Я предвижу вопрос: "Максим, но как узнать длину ключа?". Есть много способов, я назову самый очевидный: перебор всех возможных вариантов – всех возможных длин. Перебор займет не больше пяти минут, потому что длина ключа – 32 буквы на виток. Результат можно наблюдать на скриншоте.
Хочу отметить, что в картотекe, которую мы расшифровали, будет присутствовать не один флаг, а несколько. Правильный флаг начинается с "tctf{Cr1...". Строки разбиты, но продолжение флага долго искать не придется.
"Глухой видеофон" от @Max_RSC
Открываем hex-редактор, изучаем картинку. Отсутствие маркера FF D9 в конце файла позволяет нам понять, что в картинке может быть спрятан другой файл.
Продолжаем изучение, например с помощью утилиты strings. Hаходим сигнатуру "....ftypisom" – это однозначно говорит о том, что в картинке спрятан файл формата mp4. Нам осталось лишь извлечь этот файл из картинки. Для этого я написал скрипт на Питоне: в цикле for последовательно перебираются байты картинки до тех пор, пока не найдется сигнатура 0000001с6674797069736f ("....ftypisom" в hex-нотации), сразу после этого все в том же цикле создается файл result.mp4, куда записываются байты, начиная с сигнатуры. Здесь важно убедиться, что скрипт корректно обрабатывает байты и не пропускает важные данные. Последним шагом в скрипте выполняется операция from hex.
Теперь запускаем result.mp4 как видеоролик любым просмотрщиком – в видеоролике и будет находиться флаг.
#crypto #stegano #TinkoffCTF2024
"Элементарно, Ватсон!" от @Max_RSC
Я выделяю два основных способа решить "Ватсона": посредством программирования и классическим методом с помощью двух цилиндров и ленты из бумаги. К сожалению, и тот, и другой способы достаточно продолжительные по времени. Поскольку речь идет о соревнованиях, мы не можем себе позволить тратить время там, где его тратить вовсе не обязательно. Я опишу третий способ: быстрое решение с помощью онлайн-сервиса.
Вам наверняка известно, что шифр, который дан – это модифицированный вариант скиталы, она же сцитала, она же шифр Древней Спарты, достаточно эффективный для своего времени шифр. Насколько мне известно, первым работу скиталы описал Плутарх. Разумеется, изобретателем этого шифра философ не является.
В отличие от оригинальной скиталы в "ватсоновском" варианте используется два шифровальных цилиндра вместо одного, а также добавлена пара других усложнений. Однако схема решения остается прежней: нужно найти ключ. В оригинальной скитале ключом выступают длина и диаметр цилиндра. В данном случае ключ – это количеств букв на виток.
Мы воспользуемся замечательным сеpвиcом dCode. В поиске находим Scytale Cipher, вставляем шифртекст в соответствующее поле, просим сохранить пунктуацию (Keep punctuation and spaces), выбираем опцию Try all possible sizes, другими словами запускаем брутфорс-атаку и... видим, что у нас ничего не вышло: все еще нечитаемый текст. Почему так? Потому что мы не указали ключ – количество букв на виток, за это отвечает опция Number of letters per turn of band.
Я предвижу вопрос: "Максим, но как узнать длину ключа?". Есть много способов, я назову самый очевидный: перебор всех возможных вариантов – всех возможных длин. Перебор займет не больше пяти минут, потому что длина ключа – 32 буквы на виток. Результат можно наблюдать на скриншоте.
Хочу отметить, что в картотекe, которую мы расшифровали, будет присутствовать не один флаг, а несколько. Правильный флаг начинается с "tctf{Cr1...". Строки разбиты, но продолжение флага долго искать не придется.
"Глухой видеофон" от @Max_RSC
Открываем hex-редактор, изучаем картинку. Отсутствие маркера FF D9 в конце файла позволяет нам понять, что в картинке может быть спрятан другой файл.
Продолжаем изучение, например с помощью утилиты strings. Hаходим сигнатуру "....ftypisom" – это однозначно говорит о том, что в картинке спрятан файл формата mp4. Нам осталось лишь извлечь этот файл из картинки. Для этого я написал скрипт на Питоне: в цикле for последовательно перебираются байты картинки до тех пор, пока не найдется сигнатура 0000001с6674797069736f ("....ftypisom" в hex-нотации), сразу после этого все в том же цикле создается файл result.mp4, куда записываются байты, начиная с сигнатуры. Здесь важно убедиться, что скрипт корректно обрабатывает байты и не пропускает важные данные. Последним шагом в скрипте выполняется операция from hex.
Теперь запускаем result.mp4 как видеоролик любым просмотрщиком – в видеоролике и будет находиться флаг.
#crypto #stegano #TinkoffCTF2024
❤10👍1🔥1
Райтапы по CTF{2025}
Ребят, хотим подготовить серию райтапов по криптографии, но нам нужна ваша помощь в выборе! Напишите, пожалуйста, в комментах какие таски с codeby вам было бы интересно увидеть?
Друзья, вы выбрали конечно самые сложные и крутые таски!
Ждите анонсов, обкашливаем вопросик
Ждите анонсов, обкашливаем вопросик
❤5🔥1