• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

CTF Решаем OSINT таски в CTF соревнованиях(Часть 3). Или как я разоблочал Sigaint

Введение

И снова приветствую, дорогих читателей, это последняя и заключительная статья о том, как я решал таски (задачи), которые напрямую связаны с OSINT. Если не знаете какие-либо из вышеперечисленных определений, то они внизу:

Разве́дка по откры́тым исто́чникам (англ. Open source intelligence, OSINT) — разведывательная дисциплина, включающая в себя поиск, выбор и сбор разведывательной информации из общедоступных источников, а также её анализ.

CTF (Capture the flag или Захват флага) — командные соревнования (изредка бывают личными) в области компьютерной (информационной) безопасности.


Дисклеймер: Все данные, предоставленные в данной статье, взяты из открытых источников, не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

План работы

Ну вот и настало время последнего четвёртого таска из Faraway CTF, не сказать что он был сложный сам по себе, но у меня опять же возникали с ним проблемы прям как с первым таском и третьим. Сегодня на практике мы разберём подробное решение данного таска. Непосредственно с самим CTF вы можете ознакомиться .

xanax hijacking

Так и называется последний таск. Давайте же посмотрим на его содержание:

d28njQlVGoDOBiXWQTAYqQPC7yIEIPBUYqmrJTJCHYQARQfwV9nxeoFd5Md6cPxnnzbSKaXIHp3olaDqipUXXnZhiaRMR4e3ala7jav5iWu5I3o-8UNMBPGz_ozee26TjfE-NirFmwF0VOpvUB2vxFwMnweX_jPr3fyvy1OGoI4lxz24wKnnL9gAkpmosg


В задании описывается что была найдена невероятная новость на просторах сети, но соединение было закрыто когда наш рассказчик пошёл всё рассказывать друзьям, и теперь нам нужно самим провести расследование и найти нужную статью. Поэтому я незамедлительно начал искать информацию в обычном интернете. Просто вбив в поиск alien Sigaint 1969. Я зашёл на самый первый сайт и быстро нашёл нужную мне информацию, но к сожалению ответ не засчитывался.

J_3xkp2p8hK2aRU89mkfy5sYWR2Bhz5xHCZ7UbHF6tZtp1mmb8Kt5sa6qjYVHEhbFcfVefZKkxJU4UEGZU4eniw0TXmnEqVZOs19dLd5DmoSWn1cvn2ow5-PzSg5VzyGgn3yUj7bUdUF_flro_iZ0XbzNSn588BxZBeSEHeKztE40VucwQOPmlGA4XLxsA


И опять же случилась та же история, что и с первым таском, как я только не старался вводить это предложение, но всё равно у меня ничего не получалось, было чувство что я занимался перебором пароля, что в некотором смысле и было правдой. Я всё ломал голову над этой задачкой, но как оказалось по подсказке надо было искать не в обычном интернете, а в даркнете. Опять этот даркнет... и опять я лоханулся с этим таском так же, как и с третьим. Но да ладно, отправляемся в даркнет. Кстати не мог не заметить как данное задание прям пропитано духом конспирологии, что мне очень даже понравилось, т.к мне всегда было интересно и занимательно слушать или читать какую-нибудь бредятину на тему НЛО, рептилоидов и прочей нечести. Кстати пока я это всё печатал, наконец-то запустился Tor Браузер, но искать мы конечно же будем не в обычном встроенном поисковике, а именно в поисковике интернет ресурсов сети tor. А для этого мы отправляемся на старый не совсем добрый сайт Hidden Wiki. Находим собственно этот поисковик и вбиваем всё то, что мы вбивали при поиске в обычном интернете. Подождав весьма длительное время, т.к ноут не мощный, соединение не идеальное, да и ещё соединение tor само по себе не самое быстрое, я выбрал сразу первый сайт и начал снова ждать пока всё загрузиться.

rCnaB5d8dEMXVCIzn3lUKJeqRoGKN_rjiyfSru9n66bA_opLU0rAKJw_0VaCwH3udgQ-Rlt2fBauP_tJhx6HyEgawmHEQx--VirNxCHI_iZzArkk7F_X_oPK_VAUf1nrbnV8nf3hw5FBRiXPPz94Rcb-t38sLXNvmcoDffKqc8AcRquXaudRfzLSb0TJmA


Что же мы видим, а видим мы собственно то, что и было написано в обычном интернете, но немного изменено, так же увидев сверху маленькую такую не приметную отыслку на прошлое задание, я сразу понял, что именно это мне и нужно. Опять таки немного помучавшись с правильным вводом ответа, я наконец-то решил последний таск заточенный под OSINT в CTF соревновании под названием Faraway CTF.

Подводим итог

Вот собственно на такой прекрасной ноте и закончилась серия моих статей по решению OSINT тасков в CTF соревнованиях. Не скажу что мне тогда было довольно легко решать эти задачки. Особенно когда я весьма сильно тупил над решением заданий которые подразумевали поиск в тёмной сети. Так как по своему опыту, я прекрасно знаю, что всё что можно найти в даркнете, можно найти и в обычном интернете, зависит всё лишь от желания человека и навыков находить информацию в сети. Я считаю, что в соревнованиях CTF обязательно должен принять участие каждый, кто интересуется информационной безопасностью, а так же её практической частью. Желаю удачи вам в будущих успехах и большое количество побед. А на сегодня у меня всё. Поздравляю дорогих читателей с новым годом, пусть он будет самым лучшим для всех, по крайней мере, будем на это надеяться.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!