Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • alekseyJHL alekseyJHL 6 постов
  • XpyMy XpyMy 1 пост
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Ctf

18 постов сначала свежее
20
MaxSholts
2 года назад
Информационная безопасность IT

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2)⁠⁠

Началась 3-я неделя наших приключений, организованных разработчиком игр и ютубером NoobGameDev, и мы продвинулись уже очень далеко - на доске детектива почти не осталось места. А это значит, что всего будет 3 статьи по данному мероприятию: "Часть 1", "Часть 2 (эта)", и "Часть 3 - финал". Рекомендую прочитать первую часть, чтобы быть в курсе, потому что я буду довольно часто на неё ссылаться. Так же оставлю ссылку на оригинальную новость от автора. Теперь к делу.

В данный момент доска детектива выглядит следующим образом (зелёным выделены изменения с прошлой статьи)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В предыдущей части я говорил, что мы нашли подозрительные теги в аудиозаписи оставленной автором во Вконтакте. Мы поняли намёк на собаку Морти (из "Рик и Морти") по кличке Снафлс (Snuffles). Но после этого некоторые обратили внимание на тег "Other" со значением "Deep Sound".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это была подсказка - существует программа "Deep Sound" для сокрытия информации в аудио файлах. И после недолгого перебора пароль был подобран. Им оказалась кличка пса - "Snuffles". Внутри был .txt документ со ссылкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Страница по найденной ссылке перевела нас на архив Google Диска. Он оказался без пароля и в нём находилось 25 изображений с именами по типу "00001 11111 00000 10111 11000.png".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

На первый взгляд всё понятно - нужно собрать из этого QR код. Проблема лишь в том, что для 25 данных кусков существует 25! = 15 511 210 043 330 985 984 000 000 комбинаций. Мягко говоря, многовато! Но из этого числа подавляющее большинство кодов будут не валидными. Это заставило нас немного изучить структуру QR кодов.

Так же мы сразу догадались, что имена изображений это тоже QR. Потому что имя состоит из пяти блоков по пять цифр (нулей, либо единиц), то есть 0 - белый цвет, 1 - чёрный (слева направо и сверху вниз).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

После того, как были переведены все имена, выяснилось, что углы совпадают (там где была картинка с углом, по цифрам из имени получался такой же рисунок). Стало понятно, что собрав любую из мозаик, вторая соберётся автоматически. В итоге у нас получилось собрать два рисунка (красный из изображений в архиве, зелёный - из имён файлов).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это расположение изображений, в котором точно можно быть уверенным (иначе QR не прочитается). Оставалось 8 изображений, что составляет 8! = 40 320 вариантов комбинаций. Это уже значительно меньше. Ясно, что нужно делать - писать "перебиратор" и считывать полученные результаты. Но для подобного квеста у нас по прежнему маловато людей, поэтому все наши попытки впопыхах написать нечто подобное не увенчались успехом. Однако, один из участников заметил, что все QR коды в квесте очень похожи. И спустя ночь, на утро, он выдал рабочий QR код. Оказалось, что он просто наложил получившуюся мозаику на какой-то из QR кодов, встречавшихся ранее в квесте, и таким образом подобрал рабочий вариант! Организатор квеста, ни много ни мало, был в возмущённом восторге) К тому же мы сразу собирали QR из имён файлов, а не из картинок, миновав тем самым один из проходных этапов.

Получившийся код содержал ссылку, которая привела нас к изображению кодового листа от шифровальной машины Энигма.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Как мы поняли, инструкция для 2022 года, символы читаются, а значит нам необходимо будет эту информацию использовать. И мы уже догадываемся где, но об этом чуть ниже.


Так же был QR код из картинок, который мы проскочили. Он должен был привести нас на веб-страницу, где нас бы похлопали по плечу и намекнули, что мы идём не туда. Однако, если отключить фон страницы, то появляется сообщение с похвалой за преодоление одной из самых ресурсозатратных (по мнению автора) задач в квесте.

Новая ветвь


Основным нашим прорывом стала новая ветвь квеста. Ей оказалась спектрограмма аудиодорожки видео из YouTube.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В ней была спрятана строка: 66303638313537322e787370682e7275. Использовав первый же сайт с набором декодеров удалось расшифровать HEX строку, результат - ссылка на новый сайт.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В этот раз по ссылке нас ждала игра "Змейка". А в коде страницы был комментарий "Only the best of the best are awarded the truth" (Только лучшие из лучших удостаиваются правды). Мы поняли, что нужно будет поиграть.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Спустя несколько "забегов" мы определили, что игра выдаёт некий код каждому, кто займёт первое место в ТОП участников (но о коде позже), а так же если удавалось собрать больше 50 яблок, то из точки столкновения змейки расходился QR код. Но, так как он размером с игровое поле, то врезаться нужно было строго в середине поля (по вертикали). А это не так просто, как кажется.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Собрав немного скриншотов, нам удалось слепить из них очередной QR код, который привёл нас к загадочной двери, с забавным замком.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

При нажатии на замок, он произносил фразу "Ответь мне, мальчик который выжил". Так же браузер запрашивал разрешение на использование микрофона. Поэтому очевидно было, что от нас ждут голосового ответа.

К этому моменту (об этом я рассказывал в первой части) у нас уже была книга о Гарри Поттере и был книжный шифр, который мы расшифровали, и ждали его применения. У нас получилась фраза "Смотри внимательнее, потому что дорога возникает под шагами того, кто идёт". Именно это каждый из нас кричал в микрофон, чтобы его фраза распозналась, и чтобы услышать заветный ответ.

"Теперь дорога свободна". После этой фразы нас перенаправило на страницу с выбором пути. Однако, видимо, наш выбор особой роли не играл (может, это для статистики, а может, как-то повлияет в будущем - пока не ясно).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Механизм (котик)


Данная страница представляет из себя металлическую "лямбу" всю в "нажиматорах" и индикаторах, и с "крутилятором" в правом нижнем углу).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Механизм имеет 4 дисплея, клавиатуру для ввода (ввод работает и с обычной клавиатуры), а так же тумблер для переключения между дисплеями. Суть в том, что при попытке переключиться на следующую позицию, тумблер отбрасывает обратно. Помимо всего к механизму прикреплена записка с подсказками к каждому дисплею.

DateTime.Now, по всей видимости, указывает на сегодняшнюю дату, а Сейф, как-то связан с сейфом. По остальным подсказкам на данный момент у нас идей особо нет.


Первый дисплей - это зашифрованное при помощи Энигмы сообщение. Коды к шифрам (о них я писал выше) помогают дешифровать только первое слово. И за несколько дней мы поняли, что сообщение меняется каждый день.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Исходное сообщение: VJUBALA L EPZB UQE VO NUDFK SZ FBB HWQM
Его расшифровка: DOROTHY R TIVG RHS BC OMKYE FL IRG CIXJ


В данном сообщении, как и во всех, что мы видели, первое слово является женским именем, но после него получается "тарабарщина". Но, как вы могли заметить, минимум один раз нам удалось перейти ко второму дисплею. Один из участников взял сегодняшний код (CROQLWU UGSCRRY PA EKJGMCTCBR WG S HLTEBXK TTLWP), декодировал по примеру выше (ELEANOR HKHEYZM AU XCVALLLUKG CO U ETKNEYB PDIEI) и прогнал результат через BruteForcer. В итоге получилась фраза (пословица): NOTHING IS IMPOSSIBLE TO A WILLING HEART (перевод: "Нет ничего невозможного для желающего сердца"). Это и стало ключом. Однако, завтра фраза сменится и у нас нет уверенности, что данный метод сработает и с ней, так что данный этап нами полностью ещё не покорён.

Сейф (бабки)


На данной странице находится сейф, который похож на сейф из сцены с котом. На нём имеется кодовый замок (5 групп по 7 цифр), лимбовый замок и замочная скважина, которая, при нажатии на неё, требует загрузки файла изображения.

На сейфе так же имеется Памятка, в которой написано "1. Ввести код. 2. Покрутить крутилку. 3. Вставить ключ. 4. Нажать на значок ключа, чтобы открыть". И по всей видимости, основная сложность сейфа в том, что необходимо вводить сразу три ключа. Так как нет никаких сообщений о том какой из ключей был не верным.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В предыдущей части я писал о том, что мы нашли реплику игры Flappy Bird, и что счёт в ней шёл не корректно. В конце концов мы добили данную последовательность: "1-2-3-8-9-6-4-1-2-7-5-6-4-9-0-0-7-5-2-2-4-9-1-7-5-9-0-4-6-1-7-5-2-1-0-4-9-3-8" (далее начинался адекватный счёт: 40-41-42-... и т.д). И я бы об этом не упомянул сразу после сейфа, если бы ни одно "но": в сцене с котом, в телевизоре часто появлялся эпизод из фильма "Защитник", в котором речь шла о длинном скучном числе, где каким-то образом расставлены 7-ки и 5-ки, а так же 3-ки и 8-ки. К тому же говорилось, что данное число - шифр от сейфа.

И в найденной нами последовательности данные цифры тоже стоят по каким-то правилам:
"1-2-3-8-9-6-4-1-2-7-5-6-4-9-0-0-7-5-2-2-4-9-1-7-5-9-0-4-6-1-7-5-2-1-0-4-9-3-8". Но как я уже говорил, проверить эту теорию мы сможем только когда найдём остальные 2 ключа.

О менее приятном


Это были наши удачи. А теперь о том, с чем нам повезло немного поменьше и разгадка чего может являться частью пазла.


Ранее мы нашли вордовский документ с множеством непонятных чисел. Они остаются загадкой и сейчас. Но в какой-то момент, один из участников скинул скриншот открытого документа, а другой заметил, что он очень похож на штрих-код. И после небольших преобразований, нам удалось его считать.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Штрих-код считался и у нас появилась новая загадка: число из 11 цифр. Мы принялись подставлять его в различные нерешённые задачи, пытаться декодировать и прочее. Но один из новоприбывших участников сразу же спросил, что-то типа "А вы звонили на штрих-код?".


Это число оказалось номером телефона: 8-863-333-94-71. Позвонив по нему, мы услышали автоответчик.


Запись автоответчика


Любители аниме сразу поняли, что это японский. Это же подтвердил и Google переводчик.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Исходя из перевода можно точно сказать, что речь об аниме "Shaman King" и, вероятнее всего, о конкретном духе - Амидамару. Но как или чем он нам сможет помочь пока не понятно.

Шрифты из Телеграм


В прошлой части нам кое-как удалось получить набор букв из картинки со шрифтами. Так же мы сумели проявить надпись OurSecret.

Спустя некоторое время нам удалось понять, что надо тщательно гуглить все незнакомые слова. В итоге была найдена очередная программа для стеганографии - OurSecret. Используя её и полученный ключ "BMWFACTHLS", нам удалось вытащить текстовый файл с новой ссылкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Эта ссылка привела нас к изображению с именем "barber.png", находящимся на Google Диске. Картинка хотела открываться не во всех редакторах, но спустя какое-то время один из участников поиздевался над картинкой и прислал результат. После этого мы поняли, что использовался приём, который называется Наполнением за границами изображения. И после некоторого времени подбора значений в HEX редакторе удалось получить полное изображение.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Скрытое сообщение было ссылкой, которая привела нас к странице с точками и полем для ввода.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Если ввести неверное значение, то поле ввода пропадает. Но это утка. Так как происходит редирект на страницу http://a0694523.xsph.ru/index.php и если убрать "index.php", то поле ввода появляется снова.
В данным момент мы не знаем, что от нас требуется. Самая правдоподобная версия в том, что перед нами участок карты звёздного неба или набор созвездий. Но пока что это всё, что у нас есть.

Опять Морзе


Буквально в момент написания статьи была обнаружена ещё одна ветка в стартовом видео на YouTube. Ей оказалась Морзянка. То, что все изначально приняли за засвет от светодиода какого-то устройства, оказалось посланием.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это оказалась ссылка на новый сайт, где нас встретил персонаж Коржик из Улицы Сезам

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

На странице так же имеется неприметная форма для ввода. Сам Коржик говорит "OMMM NOM NOM NOM". При неверном вводе фраза немного меняется, но форма ввода остаётся активной. Помимо прочего, так как это похоже на намёк на cookie-файлы, то мы проверили и их. Мы нашли куку с именем "Monster" и значением: 0DF5B38B2D4B4BBEA13D626CA7C6D4A3366EB07F3C594C9179BE0D34F8832B36.

Каким образом зашифровано данное сообщение, и что является ключом, если он нужен, мы пока что не знаем.

Странные имена


И ещё одна вещь, о которой хотелось бы рассказать - это имена файлов и комментарии, которые мы иногда находим. Сначала мы думали, что это рандомный набор букв, но все эти "имена" написаны заглавными буквами и имеют плюс/минус одинаковую длину. Мы не думаем, что это совпадение. На данный момент есть предположение, что это связано с картинкой в видео на YouTube. И помимо прочего, данные записи появились и на доске детектива.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Так же эти картинки отображают и некоторые этапы квеста. Например: змея - змейка; лук - Тор; дух - Амидамару; ножницы - обрезанная картинка; печенье - Коржик; Шелдон - клингонский; птица - Flappy Bird; матрёшка - матрёшки; книга - Гарри Поттер...
И на всех этих этапах мы находили странные именования. Возможно, что в итоге это соберётся в некую ссылку или же станет для нас очередной загадкой.

Подытожим


Квест идёт уже 2 недели. Разнообразие впечатляет. Загадок много, очень много. Квест явно был рассчитан на гораздо большее число участников. Впереди ещё есть, что разгадывать. После прошлой статьи число участников выросло, из-за этого мы и смогли так далеко зайти. Поэтому я снова оставлю ссылку на дискорд сервер, где мы бьёмся с квестом. Надеюсь, что и в этот раз к нам присоединятся новые люди, чтобы общими усилиями пройти эту игру)


Напишите как вам задания? Есть ли какие-то идеи, которые смогут нам помочь? И спасибо, что прочитали!)

Показать полностью 24 1
[моё] Arg Ctf Квест Игры Головоломка Загадка Шифр Криптография Стеганография Информационная безопасность IT Логика Ребус Программирование Шифрование Web Web-программирование Гифка Видео Длиннопост
4
18
MaxSholts
2 года назад
Лига Геймеров

Неплохой ARG квест для IT-шников, в котором ты не участвуешь…⁠⁠

Недавно я наткнулся на видео ютубера NoobGameDev, а позже и на пост, в которых сообщалось о начале квеста (стало понятно из контекста) - зрителей/читателей приглашали спасти кота и обещали наградить самых "шустрых". (Осторожно! Довольно громкий звук).

В глаза сразу бросается изображение с картинками, надпись "QII=" и QR-код, который можно поймать на стоп-кадре.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

QR-код ведёт на сайт https://noobgamedev.xyz/quest где находится сделанная под WebGL при помощи Unity3D сцена некой комнаты. В которой есть кот в клетке, которого, по всей видимости, и нужно спасать. Так же очевидно, что смена времени суток привязана ко времени сервера.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На сцене нет объектов для взаимодействия, поэтому делаем вывод, что это индикатор прохождения квеста, но с элементами подсказок.


Квест идёт 4 дня (на момент написания статьи) и за это время было показано несколько коротких отрывков (из Шерлока, из Mr. Freeman'а, из фильма "Социальная сеть" и др.). Больше подсказок появляется на маркерной доске - намёки что и где искать. Видимо это некий интерактив с участниками от автора.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Теперь я расскажу о тех задачках, которые на данный момент нам удалось решить или найти.


Как мы поняли, у квеста есть ветви, потому что подсказки появились в нескольких местах сразу же после выпуска видео. Я не помню порядок прохождения, но это большой роли не играет.

1. Сообщение на главной странице сайта.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Им оказалась надпись на алфавите из мультсериала Футурама. Расшифровка которого превратилась в .onion ссылку следующего вида: xmgrg5nskjq6cs4norqxf3smk5eifjumj43gtjzxjdbtofk2vzcf2yyd.onion


Она привела нас к видео отрывку из сериала LOST, в которых говорилось о неких цифрах (явный намёк на комбинацию из сериала 4 8 15 16 23 42)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

В самом видео было 2 звуковые дорожки: в 1-й был перевод оригинала, а во 2-й фраза "Цифры - это, конечно, хорошо, но пароль знает только родившийся в 1834 году".


Запомните её, ниже она понадобится.

2. Пост в YouTube Сообществе

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Эта оказалась запись на Клингонском языке, перевод которой звучал так: "Только тот, кто научился взбираться на уступы поймёт как двигаться дальше". Казалось бы совсем не понятно, но подписчики автора вспомнили видео-гайд с похожей темой и в описании видео нашли ссылку на следующую загадку, которая представляла из себя картинку с традиционным напитком (не одобряю).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Изменив расширение картинки на .zip мы получили защищённый паролем архив.


Дмитрия Ивановича Менделеева часто ассоциируют с водкой, поэтому кто-то из участников нашёл пароль. Им оказалась комбинация из сериала LOST, каждое число которой соответствовало элементу из периодической системы элементов "4 8 15 16 23 42" -> "BeOPSVMo"

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Внутри архива оказалась ещё одна ссылка, ведущая на Google Диск к новому архиву, в котором находились три фотографии книги Дж.К.Ролинг "Гарри Поттер и философский камень".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На фото были и название издательства и год издания. Ну, и определённая книга в квесте, означает, что где-то будет книжный шифр. Так и оказалось.

3. Glitch камеры наблюдения

Периодически, после запуска основной сцены квеста, на экране возникали иероглифы. Подсказка, в виде отрывка из сериала Шерлок, натолкнула на мысль, что ответ может быть в ней. В серии говорилось о "старинной системе цифр Ханцзу". Поисковики выдавали что-то похожее на данное изображение.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Поэтому спустя какое-то время (после определения 10-ток и 100-ток) код был расшифрован.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

А после этого (найдя первую же книгу в квесте - Гарри Поттера) было прочитано и зашифрованное сообщение:


26.24.5 - смотри; 272.22.2 - внимательнее; 224.2.3 - потому; 47.19.1 - что; 91.27.2 - дорога; 16.33.4 - возникает; 213.7.4 - под; 5.16.4 - шагами; 39.21.1 - того; 182.1.4 - кто; 119.11.3 - идет


Им оказалась немного изменённая фраза Мистера Фримена (на данный момент мы не знаем, где придётся её использовать).

4. Матрёшки

На основном сервере автора было найдено изображение матрёшек. Внутри матрёшек оказали другие матрёшки, как бы банально это не было. Формат изображения был изменён на .zip и здесь нам повезло (архив оказался без пароля).


В конечном итоге при помощи программы Stegsolve, используя режим наложения изображений, удалось проявить текст-ссылку, ведущую на очередной сайт, где нас ждала реплика игры Flappy Bird

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Счёт в самой игре идёт некорректно, но представляет из себя некую постоянную последовательность цифр (в данный момент мы пытаемся пройти как можно дальше, чтобы понять закономерность, либо получить какую-то комбинацию)


В коде страницы игры был найден комментарий на лаосском (спасибо переводчикам). Перевод: "Раздвинув границы дозволенного, ты увидишь дорогу".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Собственно этим мы и занялись, изменив ширину окна отображения и нашли QR код

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Этот код привёл нас на страницу, которая не существует, как казалось бы, однако вместо номера телефона была ссылка

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Она привела нас к вордовскому Google документу с двумя страницами цифр (на данный момент, что с этим делать - не ясно)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

5. Лампочка в сцене с котом

Так как смена времени суток привязана ко времени, то моргание лампочки мы заметили в ночные часы. Это было достаточно просто и стандартно - код Морзе. Разобрав запись в редакторе удалось получить ссылку на сайт ngdquest.online

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Ссылка привела нас к странице с одинокой картинкой. И благодаря поиску в Яндексе (по картинкам) выяснилось, что это намёк на использование программы SilentEye

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

В метаданных самой картинки были обнаружены координаты, изначально сбившие нас с толку, потому что они явно не на что не указывали. Но при использовании программы GeoSetter удалось выяснить, что координаты были записаны в 16-тиричном формате. Геометка указывала на памятник Петру I в Москве.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Совокупность этих данных привела к мысли, что в файле спрятано что-то при помощи программы SilentEye, и что пароль связан с Петром I. Поэтому спустя время, был подобран пароль, которым оказались Ф.И.О. императора.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Спрятанное сообщение снова оказалось ссылкой, но на этот раз нас встретил детектив из превью видео. Пока что не понятно, что от него ждать, но, по крайней мере, у нас сформировалась какая-то картина происходящего. Нам дали доску расследования, на которой отмечены все пройденные нами этапы.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост
Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На доске есть ещё две загадки, о которых я не рассказывал, потому что в них нам не удалось преуспеть

6. Набор шрифтов из Телеграм

В данном случае есть явный намёк - "Кто я?" Однако, нам с большим трудом удалось определить названия шрифтов и из первых букв собрать нечто похожее на подсказку или пароль (назначение не выяснено). Так же при помощи наложения различных фильтров удалось проявить надпись "OurSecret" значение которой остаётся для нас загадкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

7. Аудио из ВКонтакте

На спектральном анализе дорожка оказалась чистой, но используя программу Mp3tag удалось обнаружить подозрительные теги. Это был намёк на шифр Цезаря с указанным смещением на 7 букв.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Расшифрованное сообщение выглядит следующим образом: "LAWNMOWERDOG"


В совокупности с тем, что буквально всё намекает на мультсериал "Рик и Морти", мы выяснили, что так называется 2-й эпизод 1-го сезона сериала. В котором речь идёт о псе одного из главных героев (Морти) по кличке Снафлс (Snuffles)


Но как и где нам это пригодится пока не ясно.

Подытожим

Если судить по плотности заданий на доске детектива, то за 4 дня нашего "расследования" мы одолели 25-30% квеста (при условии, что задания будут плюс/минус такой же сложности). Хотя мы ещё не столкнулись ни с одной серьёзной задачей по криптографии, хотя намёк на это был. Как удалось выяснить у автора квеста, на его создание было потрачено около 4-х месяцев. Так же есть информация, что один и тот же способ шифровки или сокрытия информации использовался не больше 2-х раз. И если верить этим словам, то впереди ещё много чего интересного.

Я не специалист в подобного рода квестах, но от себя могу сказать, что использованы интересные приёмы и пока что мне нравится - лично мой интерес к данному мероприятию растёт, поэтому жаль, что из-за небольшой аудитории в квесте принимает участие так мало человек. На момент написания нас чуть больше 20 участников. По крайней мере на дискорд сервере, организованным одним из подписчиков автора. Поэтому, если кого-то заинтересует данный квест, я, с позволения автора, оставлю ссылку на сервер.

Спасибо, что прочитали. Пишите стоит ли делать продолжение и насколько, по вашему мнению сложные задания в квесте.

Показать полностью 24
[моё] Arg Ctf Квест Игры Головоломка Загадка Шифр Криптография Стеганография Информационная безопасность Видео YouTube Гифка Длиннопост
0
CryptoDeepTech
CryptoDeepTech
2 года назад

Как парсить транзакции Blockchain в папку Google Drive⁠⁠

В этой статье мы разберем транзакции биткоина и научимся очень быстро парсить RawTX из сети блокчейн в папку Google Drive все это поможет нам лучше понять, как работает транзакции биткоина и каково все её содержимое в сети блокчейн.

Для начала нам нужно знать, что все транзакции биткоина хранятся в [txid].


txid - это идентификатор транзакции, хранящиеся в блокчейне биткоина, RawTX хранится в форме двойного хеширования.

Это означает, что RawTX дважды прошла через алгоритм SHA256, чтобы получить хэш транзакции, который мы видим в блокчейне.

Например, транзакция с таким хешем: d76641afb4d0cc648a2f74db09f86ea264498341c49434a933ba8eef9352ab6f

Транзакции в блокчейне биткоина хранится в форме двойного хеширования:

SHA256(SHA256(0100000001f2068914e2fea859cacd8df990daf4008f11296b3cb953794051147a265d850a000000008b483045022043784344e1e0cb498c1d73b4cee970fb0f9adf38b7891d0b1310fdb9cbc23929022100a734f4e97a05bd169a9f0eb296fc841fa57f8753db09869f8f6f8cc1232616d4014104d6597d465408e6e11264c116dd98b539740e802dc756d7eb88741696e20dfe7d3588695d2e7ad23cbf0aa056d42afada63036d66a1d9b97070dd6bc0c87ceb0dffffffff0100b864d9450000001976a9142df31a60b02cce392822c9a87198753578ef7de888ac00000000) = d76641afb4d0cc648a2f74db09f86ea264498341c49434a933ba8eef9352ab6f

Чтобы получить RawTX нам просто нужно ввести идентификатор транзакции [txid]

https://blockchain.info/rawtx/[txid]?format=hex

далее мы получим сведения в HEX формате это и есть наш заветный RawTX.

https://blockchain.info/rawtx/d76641afb4d0cc648a2f74db09f86ea264498341c49434a933ba8eef9352ab6f?format=hex

но как мы знаем в одном Биткоин Адресе могут быть очень много транзакции [txid] и это является основной проблемой на поиск которой уходит много времени, нагружает наш ПК и занимает много места на диске.


Чтобы решить эту проблему достаточно воспользоваться API сайта https://chain.so/api/


И так, мы указываем один Биткоин Адрес в bash-скрипт: getrawtx.sh «address» и дальше извлекаем весь предыдущий выходной хэш — все входы ссылаются на выход (UTXO)


UTXO - это (неизрасходованный выход транзакции) который будет потрачен на новом входе. Хэш-значение этого UTXO сохраняется в обратном порядке.
В результате весь неизрасходованный выход транзакции будет сохранен в файле: «RawTX.json»

Чтобы получить RawTX из Биткоин Адреса воспользуемся Bash-скриптом: getrawtx.sh

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост
Как же парсить в папку Google Drive?
Для этого можно воспользоваться Терминалом для Google Colab [TerminalGoogleColab]


Ранее я записывал видеоинструкцию: «TERMINAL в Google Colab создаем все удобства для работ в GITHUB»


Давайте разберем в детали работу Bash-скрипта: getrawtx.sh
Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост
./getrawtx.sh 12ib7dApVFvg82TXKycWBNpN8kFyiAN1dr

Биткоин Адрес которую мы указываем для команды утилиты wget

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост
Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

все содержимое сохраняется в файл: index.json

https://chain.so/api/v2/get_tx_spent/BTC/12ib7dApVFvg82TXKycWBNpN8kFyiAN1dr

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Утилита grep сохраняет все идентификаторы транзакции "txid" в один общий файл index2.json

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

все содержимое сохраняется в файл: index2.json

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Удаляем index.json

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

С помощью утилиты sed убираем префикс "txid" и кавычки запятые

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Итоговый результат в файле: index2.json

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Создаем Python-скрипт используя утилиты echo

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Запускаем Python-скрипт fileopen.py

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

После запуска Python-скрипта fileopen.py создается Bash-скрипт rawscript.sh

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Удаляем index2.json

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Получаем права для Bash-скрипта rawscript.sh и успешно запускаем!

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Удаляем скрипты fileopen.py // rawscript.sh

Как парсить транзакции Blockchain в папку Google Drive Биткоины, Криптовалюта, Криптография, Блокчейн, Eth, Ethereum, Эфириум, Уязвимость, Хакеры, NFT, Hacking, Ctf, Crack, Видео, YouTube, Длиннопост

Все транзакции сохранились в файле: «RawTX.json»

Какое преимущество получаем мы в итоге:
1) парсинг RawTX работает быстро и все сохраняется в один файл в папке Google Drive


2) в отличие от команды getrawtransaction «txid», в консоли Bitcoin Сore нам не нужно вводить «txid» достаточно ввести только Биткоин Адрес getrawtx.sh «address»


3) bash-скрипт: getrawtx.sh через API сайта https://chain.so/api/ находит неизрасходованный выход транзакции (UTXO)


Исходный код: https://github.com/demining/CryptoDeepTools/tree/main/01BlockchainGoogleDrive


Telegram: https://t.me/cryptodeeptech

Показать полностью 16 1
[моё] Биткоины Криптовалюта Криптография Блокчейн Eth Ethereum Эфириум Уязвимость Хакеры NFT Hacking Ctf Crack Видео YouTube Длиннопост
1
MrDrSir
MrDrSir
6 лет назад

CTF,информационная безопасность.⁠⁠

Прошерстил весь интернет,но так и не смог найти ничего ценного.Уважаемые интересующиеся,скажите, пожалуйста,где можно больше и глубже узнать про основные фишки при решении ctf головоломок?Ну и про полезные программы,по типу wireshark тоже было бы интересно узнать.

Программирование Ctf Вопрос Текст
5
Shacloo
7 лет назад

Crypto⁠⁠

На раскопках я нашёл свиток античных времен. На нем что-то написано: JNKRRCVOKPSPSRCSNPWKXE{ ...

И в углу мелким почерком подписано: А=5 и В=3. Теперь осталось понять смысл этого свитка, может быть мы сделаем историческое открытие...

P.S: Формат флага School{...}

Ctf Криптовалюта Информатика Игры Текст
1
73
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Hack.me: Ещё одна площадка для оттачивания навыков в области ИБ.⁠⁠

Hack.me: Ещё одна площадка для оттачивания навыков в области ИБ. Информационная безопасность, Ctf, Онлайн

Всем доброго времени суток, знакомьтесь с hack.me. На котором содержится не мало интересных площадок для взлома, на различные темы.  Как пишет автор, это не типичный CTF, тут вместо флагов, нас просят проверить CMS сайта на безопасность, а заодно узнать следующее:



Имя администратора сайта


Название БД


Список таблиц


Список всех файлов в корневой директории CMS


Лицензионный ключ


Содержимое очень секретного файла

Подробный разбор заданий для ЛЛ https://habrahabr.ru/post/320694/

Показать полностью
Информационная безопасность Ctf Онлайн
0
wrathinmind
9 лет назад
Создайте сообщество

Information Security сообщество⁠⁠

Как насчет организации InfoSec сообщества, господа?

Часто слышу от студентов с ИБ жалобы "нас ничему не учат, мы ничего не умеем, с чего начать?".

Целью сообщества можно сделать начальное ИБ образование для интересующихся, ссылки на полезные статьи, источники, разборы интересных и не очень случаев, анонсы CTF соревнований, white hacker real life [ сам я работаю в ЛК, раньше работал в Positive Technologies ], освещение событий хак сцены по ру и миру и всякий подобный полезный стафф, дефкон группы и hardware village тематики.

В сообществе не должно быть блэка и торговли сплойтами, зато вполне можно рассказывать интересные вещи со сцены bug bounty.

Ты скрипткидди и кулхацкер, но хочет научиться пентестить, ломать веб, реверсить и пывнить? Ищешь команду или единомышленников? Попробуем что-нибудь замутить, но все в первую очередь будет зависеть от тебя.

И попробуем без кидания калом, типа DSec против PT, Group IB против всего мира или Лукацкий против Тараканова (локальный юмор - он такой, да).

Information Security сообщество Сообщество, Безопасность, Хакеры, Ctf
Показать полностью 1
Сообщество Безопасность Хакеры Ctf
5
5
mxkv
9 лет назад

IT-Олимпиада для школьников и студентов (комментарий для минусов – внутри)⁠⁠

III Всероссийская олимпиада Южного Федерального Университета по информационной безопасности в формате task-based CTF в личном зачёте для школьников 5-11 классов и студентов.


Отборочный онлайн-тур пройдет 21-31 марта на сайте: http://2016.ufoctf.ru/


По результатам отборочного тура лучших игроков мы пригласим на финал в г. Ростов-на-Дону 28-30 апреля в Южный IT-парк


Победители получат ценные призы от спонсоров, партнеров и организаторов олимпиады.


Материалы для подготовки: http://kmb.ufoctf.ru/

Контактный e-mail: olymp@ufoctf.ru


#ufoctf2016 #олимпиада #ЮФУ #ИКТИБ

IT-Олимпиада для школьников и студентов (комментарий для минусов – внутри) Ctf, Информационная безопасность, Безопасность, Администрирование, Программирование
Показать полностью 1
[моё] Ctf Информационная безопасность Безопасность Администрирование Программирование
2
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии