HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.01.2024, 01:39
vov4ick
Познающий
Регистрация: 23.12.2023
Сообщений: 60
С нами: 1260136

Репутация: 0
По умолчанию

Волшебные Символы: Как Шифры ЦТФ Раскрывают Секреты Писем Волшебников.



Приветствие:

Приветствую форумчан и всех любителей CTF. В данной статье мы разберем таск из категории Развлечения под названием "Скрытые письмена волшебника" antichat.

Кодирование Base64: Первый Уровень Тайны
На руках мы имеем картинку, которая идет к таску:



Попробуем извлечь данные из файла при помощи Exiftool (это мощный инструмент командной строки для чтения, записи и редактирования метаданных в файлах):



Здесь мы обращаем внимание на Comment: aHR0cHM6Ly9pYmIuY28vcnBDcEQyTQoK . Это зашифрованное послание от "Волшебника".
Воспользуемся Сyberchef, и применим Magic , так как мы не знаем чем зашифровано послание :



Ура мы видим что это base64 , так же он расшифровал текст. Это достаточно удобная функция.

Далее мы переходим по ссылке и получаем картинку в формате jpg:



Мы пробуем применить тот же метод и узнать какие метаданные есть в новом файле.

Шифр Цезаря: Элемент Сдвига
Здесь мы видим что столкнулись с очередным шифром. Мы понимаем что это скорее ссылка,
которая ведет нас к чему то большему:



Если брать в расчет ссылку, то мы понимаем что первые символы это https. Попробуем шифр Цезаря - это метод
шифрования, в котором каждая буква в открытом тексте сдвигается на постоянное количество позиций в алфавите.
Для простоты понимания как это работает можно взять обычный словарь английского языка , взять букву u и посчитать
до буквы h в данном случае. Смещение будет иметь 13 шагов. Проверяя следующие символы мы понимаем , что 13 шагов
имеют все буквы. Проверяем это :



Успех мы получили ссылку на следующее изображение.
Это фото на которой изображена книга Волшебника, где и спрятаны его тайные письмена.



Стеганография: Скрытая Гармония
Здесь мы воспользуемся инструментом для стеганографии - Steghide. Эта программа позволяет
скрывать данные в изображениях и звуковых файлах.
Особенность этого извлечения в том, что тот кто внедряет в файл данные должен установить пароль для извлечения содержимого.
Но волшебник не установил его. И мы получаем письмо secret.txt .



Открыв его мы видим следующее:



Волшебник четко в письме дает понять что нужно найти "секрет", пройти сквозь дремучие леса, встретиться с таинственными существами
и решить головоломки, созданные самой судьбой. В конце записки мы видим флаг, так же мы понимаем что он зашифрован.
Этот секрет является ключом к разгадке, и здесь мы воспользуемся шифром Виженера. Но проблема в том, что у нас нет ключа
и здесь я воспользуюсь таким сайтом как dcode.

Шифр Виженера: Ключ к Разгадке

Мы знаем формат флага это Antichat{FLAG}. Здесь я просто буду подставлять по одной букве в поле Cipher Key и пробовать пока у нас
не образуется слово Antichat:
На данном фото я подобрал слово, добавив немного размытия.



Но флаг не подходит, здесь мне помог переводчик =) Я ввел этот ключ(что я собрал) и он мне предложил тоже слово, но в другом формате:
Удивительные вещи эти технологии, но здесь мне скорее повезло и ключ подошел.



Пробуем ввести его полностью мы получаем флаг. Вы поймете что флаг верный , так как он будет читаем и понятен для нас.
Я дам подсказку ключ это то, чего мы жаждим получить и то,что нам дает Великий Волшебник.



Заключение: Расшифровка тайны.

В ходе нашего исследования мы столкнулись с уникальным подходом к защите информации, где каждый шаг
криптографии добавлял новый слой загадочности.
Однако самым захватывающим моментом было использование шифра Виженера. Расшифровать послание стало
настоящим вызовом, который внес в статью элементы ключа и регулярности.
Такое исследование напоминает о постоянной эволюции методов шифрования и важности обновления знаний в области криптографии. В конечном итоге, оно призывает нас к постоянному развитию и совершенствованию наших навыков в области информационной безопасности.

Хочу обратить внимание решивших этот таск, если вы не использовали метод подстановки и не искали ключ как в данной статье, а вытащили его при помощи инструмента - опишите в комментариях ниже,я буду сильно благодарен Вам. Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 16.01.2024, 13:25
PepMacgvai
Новичок
Регистрация: 15.01.2024
Сообщений: 0
С нами: 1227180

Репутация: 0
По умолчанию

интересно что в других ресурсах кто предлагает расшифровку виженера даже на cyberchef слово пароль, хоть в верхнем хоть в нижнем регистре не приводит к расшифровке.
и на разных онлайн сервисах разные варианты





 
Ответить с цитированием

  #3  
Старый 16.01.2024, 13:58
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

PepMacgvai сказал(а):

интересно что в других ресурсах кто предлагает расшифровку виженера даже на cyberchef слово пароль, хоть в верхнем хоть в нижнем регистре не приводит к расшифровке.
и на разных онлайн сервисах разные варианты
 
Ответить с цитированием

  #4  
Старый 16.01.2024, 15:11
ALT1RE
Новичок
Регистрация: 11.10.2020
Сообщений: 0
С нами: 2942175

Репутация: 0
По умолчанию

"... то, чего мы жаждим получить и то,что нам дает Великий Волшебник..." засвечено на скринах

А как вы поняли, что здесь шифр Виженера?
 
Ответить с цитированием

  #5  
Старый 17.01.2024, 00:13
Cruel Lord
Новичок
Регистрация: 29.08.2023
Сообщений: 0
С нами: 1427397

Репутация: 0
По умолчанию

Цитата:

ALT1RE сказал(а):

"... то, чего мы жаждим получить и то,что нам дает Великий Волшебник..." засвечено на скринах

А как вы поняли, что здесь шифр Виженера?

Тоже увидел)
 
Ответить с цитированием

  #6  
Старый 17.01.2024, 00:22
Cruel Lord
Новичок
Регистрация: 29.08.2023
Сообщений: 0
С нами: 1427397

Репутация: 0
По умолчанию

Я когда решал шифр флага, указал в качестве plaintext - Antichat, и он мне выдал часть ключа, эту часть я вставил в Partial key. Далее оставалось подобрать 2 символа, 3-й уже по смыслу подбирается)
 
Ответить с цитированием

  #7  
Старый 18.01.2024, 14:22
x0001
Новичок
Регистрация: 17.03.2024
Сообщений: 0
С нами: 1137345

Репутация: 0
По умолчанию

Отлично .Когда я расшифровал слово Antichat то дальше я просто копировал флаг целиком. Интересное решение.
 
Ответить с цитированием

  #8  
Старый 19.09.2024, 22:00
serzh_fedorov
Новичок
Регистрация: 19.08.2024
Сообщений: 0
С нами: 914192

Репутация: 0
По умолчанию

Подскажете, дошел до последнее этапа, там слово или побуквенно надо key?
 
Ответить с цитированием

  #9  
Старый 19.09.2024, 22:12
vov4ick
Познающий
Регистрация: 23.12.2023
Сообщений: 60
С нами: 1260136

Репутация: 0
По умолчанию

Цитата:

serzh_fedorov сказал(а):

Подскажете, дошел до последнее этапа, там слово или побуквенно надо key?

ключ нужно подобрать, но сам этот ключ - это слово, характеризующее этот таск.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.