#pwn
BOF: Обратная сторона Луны от канала @b4ckc0nn3ct
Уровень: Лёгкий
Ссылка на задание
https://telegra.ph/CODEBY-Writeup-BOF-Obratnaya-storona-Luny-06-24
#codebygames
BOF: Обратная сторона Луны от канала @b4ckc0nn3ct
Уровень: Лёгкий
Ссылка на задание
https://telegra.ph/CODEBY-Writeup-BOF-Obratnaya-storona-Luny-06-24
#codebygames
Telegraph
CODEBY Writeup. BOF. Обратная сторона Луны
Полезная информация по ИБ и разборы задачек CTF. Обучающие статьи по PWN - Изучение PWN #1. BOF. Обратная сторона Луны Запускаем файл задания, видим ascii-графику с изображенеим Луны и предложением ввести свое предположение о том, что же находится на темной…
🔥11❤1
Провести офлайн ивент в МСК по хаку дронов/с помощью дронов в хакспейсе?
Anonymous Poll
57%
Да! 👉
10%
Нет! 🥶
52%
Зачем дрон, если он не доставляет шаурму на районе
Котятки кому я должен значки. Напишите свои адреса для отправки. Я приехал на награждение, но вынужден был уехать по делишкам. 😕
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
4m.jpg
5 MB
#stegano
Shaka Zulu
Погрузись в бездны северных легенд и найди флаг, скрытый в их недрах!
Хинт 1:Название таска было выбрано не без причины...
Автор: @Max_RSC
Shaka Zulu
Погрузись в бездны северных легенд и найди флаг, скрытый в их недрах!
Хинт 1:
Автор: @Max_RSC
❤7
#writeup #misc
Discard от @Max_RSC
Дан шестнадцатеричный дамп. Назовем его stegofile и обратим:
Посмотрим, что мы получили:
Эта непонятная последовательность символов представляет собой примитивный шифр ROT-47. Чтобы перевести ROT-47 в ASCII, воспользуемся замечательным сервисом dCode:
Мы получили ссылку. Нетрудно догадаться, куда она ведет. Переходим.
Мы пришли на Discord-сервер, который называется CTF. Похоже, что здесь множество чатов. Неужели нужно идти в каждый? Нет. Организаторы оставили подсказку: "25". Вспомним другую подсказку: "Го в войс". Может быть, в 25-м по счету чате войса находится скрытое послание? На сервере два войса, поэтому мне пришлось проверить 25-е чаты в обоих. В первом чате не оказалось ничего, зато во втором было прикреплено вложение – архив WoW.zip.
Скачиваем и распаковываем архив. Мы получили файл WoW.img. На первый взгляд дан файл образа диска, но выполнив:
...мы поймем, что на самом деле это картинка с расширением .png. Утилита binwalk сообщает, что в картинкe спрятан архив. Достаем егo:
В архиве находится текстовый документ, который начинается со слов "Snow may be the only thing...". Слово "snow" наводит на мысль, что мы имеем дело со стеганографией и нужно использовать инструмент stegsnow.
Выполняем эту команду и получаем флаг.
#HackOsint2024
Discard от @Max_RSC
Дан шестнадцатеричный дамп. Назовем его stegofile и обратим:
xxd -r stegofile > res
Посмотрим, что мы получили:
cat res
Эта непонятная последовательность символов представляет собой примитивный шифр ROT-47. Чтобы перевести ROT-47 в ASCII, воспользуемся замечательным сервисом dCode:
https://www.dcode.fr/rot-47-cipher
Мы получили ссылку. Нетрудно догадаться, куда она ведет. Переходим.
Мы пришли на Discord-сервер, который называется CTF. Похоже, что здесь множество чатов. Неужели нужно идти в каждый? Нет. Организаторы оставили подсказку: "25". Вспомним другую подсказку: "Го в войс". Может быть, в 25-м по счету чате войса находится скрытое послание? На сервере два войса, поэтому мне пришлось проверить 25-е чаты в обоих. В первом чате не оказалось ничего, зато во втором было прикреплено вложение – архив WoW.zip.
Скачиваем и распаковываем архив. Мы получили файл WoW.img. На первый взгляд дан файл образа диска, но выполнив:
file WoW.img
...мы поймем, что на самом деле это картинка с расширением .png. Утилита binwalk сообщает, что в картинкe спрятан архив. Достаем егo:
binwalk --dd='.*' WoW.img
В архиве находится текстовый документ, который начинается со слов "Snow may be the only thing...". Слово "snow" наводит на мысль, что мы имеем дело со стеганографией и нужно использовать инструмент stegsnow.
stegsnow -C WhatLiesInside.txt
Выполняем эту команду и получаем флаг.
#HackOsint2024
❤12
Forwarded from TaipanByte CTF
Всем привет! 😎
Мы добавили несколько райтапов на таски Codeby.games:
🗂 Архиватор
#web #easy
🔐 Доступ запрещен
#web #medium
💸 Базовая авторизация 2
#web #medium
🦖Мистер Дино
#web #easy
🍯Ханипот
#web #easy
👩👩👦Семья
#crypto #easy
㊙️Руны, руны, и ещё раз руны
#crypto #medium
🪆Матрешка
#forensic #easy
#codeby #writeup
Мы добавили несколько райтапов на таски Codeby.games:
#web #easy
#web #medium
#web #medium
🦖Мистер Дино
#web #easy
🍯Ханипот
#web #easy
👩👩👦Семья
#crypto #easy
㊙️Руны, руны, и ещё раз руны
#crypto #medium
🪆Матрешка
#forensic #easy
#codeby #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👍2
Всем привет! Серия постов от @b4ckc0nn3ct по #PWN на платформе https://exploit.education
Пиши в комментах до куда дошли и я проставлю вам звание в нашем уютном чатике
🫃 (салага_LVL1) - Часть первая
🤓 (малыш_LVL2) - Часть вторая
😮💨 (падаван_LVL3) - Часть третья
😭 (отчаяние_LVL4) - Часть четвертая
🌚 (джедай_LVL5) - Часть пятая
😈 (Кибер-котлета) - Часть шестая
Пиши в комментах до куда дошли и я проставлю вам звание в нашем уютном чатике
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3🥱1
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Админ ушел в отпуск на неделю
Всех люблю, всех обнимаю ❤️
Всех люблю, всех обнимаю ❤️
🔥17❤2🥰2
Хотите узнать, как я сегодня немножко успешно пентестил мультимедийную систему Аэрофлотам по пути на Алтай?
В каком формате рассказать?
В каком формате рассказать?
Anonymous Poll
31%
Видеоформат! 📹
37%
Текстовый! 📝
50%
Видео и текст! 🎥 🗒
16%
Админ, иди отдыхай 🤡 🏖 🏖
Райтапы по CTF{2025}
Хотите узнать, как я сегодня немножко успешно пентестил мультимедийную систему Аэрофлотам по пути на Алтай?
В каком формате рассказать?
В каком формате рассказать?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁4❤1👍1
Обход "Ограниченного режима" в мультимедийной системе Аэрофлота на Airbus A321
Я наконец-то добил это
Не могу сказать, что тут можно увидеть что-то особенно. Все результаты были получены методом научного тыка
Пишите пожалуйста в комментариях, что думаете по этому поводу
📹 Видео:
https://youtu.be/h3_Caxe1-ak
(смотреть можно в вертикальном через телефон, так удобнее)
👮♂️ Текст:
https://humorous-hyacinth-1fc.notion.site/Pentest-of-the-Aeroflot-multimedia-system-in-the-Airbus-A321-ff48b85493144068907fb91a127443d9
#полезное #мемы
Я наконец-то добил это
Не могу сказать, что тут можно увидеть что-то особенно. Все результаты были получены методом научного тыка
Пишите пожалуйста в комментариях, что думаете по этому поводу
https://youtu.be/h3_Caxe1-ak
(смотреть можно в вертикальном через телефон, так удобнее)
https://humorous-hyacinth-1fc.notion.site/Pentest-of-the-Aeroflot-multimedia-system-in-the-Airbus-A321-ff48b85493144068907fb91a127443d9
#полезное #мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Pentest of the Aeroflot multimedia system in the Airbus A321 (RUS)
Проверка в учебных целях мультимедийной системы авиакомпании Аэрофлот от автора канала writeup_ctf в ТГ
Внимание, есть видео, где голос обработан безумным искусственным интеллектом не определенной национальности и языка, который решил, что он лингвист
h…
Внимание, есть видео, где голос обработан безумным искусственным интеллектом не определенной национальности и языка, который решил, что он лингвист
h…
👍9😍5🔥4🏆2