 |
|

03.08.2023, 14:18
|
|
Новичок
Регистрация: 11.05.2023
Сообщений: 0
С нами:
1585741
Репутация:
0
|
|
Всем привет!
Сегодня рассмотрим задание "Животные и флаг" от Antichat.
Видео разбора таска:
Текстовый разбор таска:
Распаковываем архив, видим несколько файлов, но насинтересует только capybara.png.
Сразу смотрим картинку в StegSolve. Щёлкая параметры отображения находим пароль от первого архива. Распаковываем, открываем.
Опять же видим несколько файлов: error.zip, maxwell.txt, maxwell.wav. Нас интересует аудио файл. Открываем в Audacity. Несколько раз слышим бинарный код... Ложный след! Понимаем, что потратили слишком много времени на расшифровку бинарной части
Поэтому включаем спектрограмму и делаем удаление вокала. Где-то в середине wav'ника нас ждёт пароль от архива error.zip.
В error.zip уже два файла: error.txt и error.png.
При открытии картинки получаем ошибку. Значит смотрим текстовик. Из него понятно что дело в "магических" байтах - байтах, которые находятся в самом начале файла. Открываем картинку в hex редакторе и гуглим "магические" байты для png. Сразу заметна разница, которую и исправляем.
Ещё раз открываем картинку, уже успешно. Прогоняем ее на сайте, видим спрятанный в ней текст. Сохраняем. Ещё напрягает рамка из цветных пикселей сверху и справа картинки. Находим в Гугле, что это программирование цветом на языке Piet. Открываем любой онлайн дешифратор piet'а, импортируем нашу картинку. На вход программы ставим текст, который сохраняли на прошлом шаге. Запускаем, получаем флаг, сдаём.
Спасибо за прочтение!
Есть критика или пожелание - пишите!
P.S - Расшифровка Piet'а не на всех браузерах корректно работает, в частности не сработало FireFox и Brave (спасибо yetiraki =) )
|
|
|

05.08.2023, 10:23
|
|
Новичок
Регистрация: 11.10.2020
Сообщений: 0
С нами:
2942175
Репутация:
0
|
|
Что произошло на сайте aperisolve??? Прошу пояснить что за "прогон" произведен?? боюсь комментировать увиденное, надеюсь неверно понял...
|
|
|

05.08.2023, 10:58
|
|
Новичок
Регистрация: 11.05.2023
Сообщений: 0
С нами:
1585741
Репутация:
0
|
|
ALT1RE сказал(а):
Что произошло на сайте aperisolve??? Прошу пояснить что за "прогон" произведен?? боюсь комментировать увиденное, надеюсь неверно понял...
Здравствуйте!
Объясните, пожалуйста, что Вам показалось странным.
На сайте указано, что, цитирую: "это онлайн-платформа, которая выполняет анализ слоев изображения, а также использует zsteg, steghide и др. средства стеганографического анализа."
Прогон представлял собой загрузку картинки на вышеуказанный сайт и получение ответа в виде спрятанного в нем текста.
Спасибо за ответ!
Надеюсь, что верно объяснил
|
|
|

05.08.2023, 11:37
|
|
Новичок
Регистрация: 11.10.2020
Сообщений: 0
С нами:
2942175
Репутация:
0
|
|
Не помню есть ли стега в этом файле, но точно она не нужна для решения.
Вы используете строку которую ранее кто-то использовал в качестве пароля к возможно присутствующим скрытым данным.
aperisolve запоминает изображения и использованные к ним пароли. Много пользователей этого не понимают и создают утечки, которые могут помочь и сэкономить время.
Так в прикрепленном видео я использую для рандомной картинки (заведомо без стеги) пароль KevGen - в поле Common passwords появляется этот пароль. Далее для этой же картинки использую другой пароль и в поле Common passwords отображается как новый пароль, так и ранее использованный. Если вы в приложение загрузите эту картинку, то увидите мною ранее использованные пароли.
|
|
|

06.08.2023, 13:18
|
|
Новичок
Регистрация: 11.05.2023
Сообщений: 0
С нами:
1585741
Репутация:
0
|
|
ALT1RE сказал(а):
Не помню есть ли стега в этом файле, но точно она не нужна для решения.
Вы используете строку которую ранее кто-то использовал в качестве пароля к возможно присутствующим скрытым данным.
aperisolve запоминает изображения и использованные к ним пароли. Много пользователей этого не понимают и создают утечки, которые могут помочь и сэкономить время.
Так в прикрепленном видео я использую для рандомной картинки (заведомо без стеги) пароль KevGen - в поле Common passwords появляется этот пароль. Далее для этой же картинки использую другой пароль и в поле Common passwords отображается как новый пароль, так и ранее использованный. Если вы в приложение загрузите эту картинку, то увидите мною ранее использованные пароли.
Благодарю Вас!
Таких подробностей не знал.
Учту в следующих райтапах
|
|
|

16.08.2023, 20:46
|
|
Новичок
Регистрация: 07.02.2023
Сообщений: 0
С нами:
1719376
Репутация:
0
|
|
Спасибо за райтап и помощь.
Если что-то с piet не получается, нужно попробовать другой браузер (на FF и Brave не правильно картинка открывалась).
|
|
|

16.08.2023, 21:31
|
|
Новичок
Регистрация: 11.05.2023
Сообщений: 0
С нами:
1585741
Репутация:
0
|
|
yetiraki сказал(а):
Спасибо за райтап и помощь.
Если что-то с piet не получается, нужно попробовать другой браузер (на FF и Brave не правильно картинка открывалась).
Вам спасибо за чтение и за такую информацию!) В райтап добавил.
|
|
|

08.02.2024, 20:36
|
|
Новичок
Регистрация: 11.10.2024
Сообщений: 0
С нами:
837781
Репутация:
0
|
|
На этом таск больше нет пароля что делать
|
|
|

08.02.2024, 21:46
|
|
Новичок
Регистрация: 11.05.2023
Сообщений: 0
С нами:
1585741
Репутация:
0
|
|
Александр Суворов1 сказал(а):
На этом таск больше нет пароля что делать
Можете, пожалуйста, поподробней? Там просто много паролей
|
|
|

10.02.2024, 17:30
|
|
Новичок
Регистрация: 11.10.2024
Сообщений: 0
С нами:
837781
Репутация:
0
|
|
Я посмотрел, после получения картинки сразу в Piet и в поле инпут ничего не нужно вставлять
Там флаг всегда один и тот же
То есть Antichat{что-то} без инпута == Antichat{что-то} с инпутом
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|