CipherNotes
681 subscribers
60 photos
16 videos
18 files
124 links
Интересное и бес/полезное вперемешку.
Основные направления: криптография, информационная безопасность, reverse engineering.
Связь/реклама: @CipherDecoder
Download Telegram
Новогодний Квест ВСЁ!

Подарки отправлены победителям, можете хвастаться в комментариях 🎁

Кому интересно, что было в мини-подарках:
5 чеков на 5 активаций по 1 TON
1 чек на 10 активаций по 1 TON


Всем успехов в наступающем Новом Году!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁2
HAPPY NEW YEAR! 2024 HAS COME! 🎆

NEWYEARYEARNEWYEARNEWNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARYEARNEWNEWNEWNEWHAPPYNEWYEARYEARYEARNEWNEWYEARYEARHAPPYNEWNEWYEARYEARYEARNEWYEARNEWHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARNEWYEARYEARYEARNEWHAPPYNEWYEARYEARNEWYEARYEARNEWYEARHAPPYNEWYEARYEARNEWNEWYEARNEWYEARHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWYEARYEARYEARHAPPYNEWYEARYEARNEWNEWNEWNEWYEARHAPPYNEWYEARYEARNEWYEARYEARNEWNEWHAPPYNEWYEARYEARNEWYEARYEARNEWNEWHAPPYNEWYEARYEARNEWNEWYEARNEWYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARYEARYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWNEWYEARYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARNEWNEWNEWNEWYEARHAPPYNEWYEARYEARYEARNEWNEWYEARNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARYEARYEARYEARNEWYEARHAPPYNEWYEARNEWNEWNEWNEWYEARYEARHAPPYNEWNEWYEARNEWYEARYEARNEWYEARHAPPYNEWYEARYEARNEWYEARNEWYEARNEWHAPPYNEWYEARNEWNEWYEARYEARYEARNEWHAPPYNEWYEARYEARYEARNEWNEWNEWNEWHAPPYNEWYEARNEWYEARYEARNEWYEARNEWHAPPYNEWYEARNEWYEARNEWYEARYEARYEARHAPPYNEWYEARNEWYEARNEWNEWNEWNEWHAPPYNEWYEARNEWNEWYEARYEARNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWYEARHAPPYNEWYEARNEWNEWNEWYEARYEARNEWHAPPYNEWYEARYEARYEARYEARNEWYEARNEWHAPPYNEWNEWYEARNEWNEWNEWNEWNEWHAPPYNEWNEWYEARNEWNEWNEWNEWNEW


#giveaway #NY2024
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥33❤‍🔥2👍1
CyberChef: швейцарский нож для работы с данными 🛠

Что-то я заметил, что довольно много людей не заглядывали в UsersNotes, и, в итоге, тратили кучу времени при решении квестов, пытаясь различными кустарными способами работать с данными в той или иной форме.

Поэтому оставлю этот гениальный инструмент здесь.

CyberChef - это универсальный веб-инструмент, разработанный GCHQ (Британским Центром Правительственной Связи), предназначенный для выполнения разнообразных операций в сфере кибербезопасности и анализа данных.
Он особенно полезен для быстрой обработки и преобразования данных, включая шифрование, декодирование, парсинг, хеширование и многое другое.

CyberChef предлагает удобный графический интерфейс, позволяющий пользователям "готовить" данные, используя различные "рецепты". Этот инструмент популярен среди специалистов по информационной безопасности, аналитиков данных и разработчиков за его универсальность и простоту использования.

#полезное #qstuff
Please open Telegram to view this post
VIEW IN TELEGRAM
64🤝2👍1🔥1
Не забываем, что у нас есть канал UsersNotes, где пользователи публикуют свои полезные заметки по решению квестов и CTF.

Только что запостил туда пару полезных ссылок по шифрованию и кодированию текста.

Выдаю разрешения на публикацию постов активным ребятам.

#полезное #qstuff
❤‍🔥4🔥43
В ближайшее время будет просадка по постам, в частности, по квестам. Работаем над большим проектом. Обещаю, вам понравится.
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
А тем временем для меня подготовили персональный квест 🟢

Спасибо всем, участвовавшим в организации. Это было действительно интересно. Особенно порадовал @blgnat с лютым криптоанализом.
Бомбило меня дико, но всё же я с этим справился (правда, сколько было подсказок, не уточняется :)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👏2🫡2🥰1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥰2❤‍🔥1
Немного ресурсов для OSINT 🔍

Обновлено: 25.01.24 00:50 (#4)

Утечки

Проверка утечек:
@EmailLeaks_robot - покажет, в каких утечках есть почта
@PhoneLeaks_bot - покажет, в каких утечках есть телефон
Всё же сдохли, ждем новые линки
Если ссылки сдохли - @data1eaks
haveibeenpwned.com - покажет, в каких утечках есть телефон или почта
cybernews.com - покажет, в каких утечках есть телефон или почта
breachdirectory.org - проверяет почты и юзернеймы на предмет утечки паролей, может выдать часть пароля или хеш

Получение информации:
УДАЛЕНО (НЕТ МАМКИНЫМ ДОКСЕРАМ)


OSINT Telegram

@telesint_bot - покажет супергруппы пользователя
TestAttach - добавляет в меню вложений кнопку, по которой можно узнать отладочную информацию (и ID аккаунта-получателя)
@usinfobot <username> - отправит в чат ID <username>
@ibhld_bot - анализ интересов аккаунта Telegram. Может выдать номер телефона, супергруппы, историю профиля и ссылки, которыми делился человек
funstatbot - покажет супергруппы, сообщения и некоторые факты о пользователе
@tgscanrobot - супергруппы пользователя
https://api.murix.ru/eye?uid=<tg_id> - проверит наличие аккаунта в базе 'Telegram 2020', выдаст телефон
Telerecon - сборник инструментов для анализа аккаунта TG
@SPOwnerBot - найдёт владельца стикерпака по стикеру
CommentGram - поиск в комментариях TG


IP Information

Информация об IP:
@ipinform_bot - покажет информацию об IP адресе, геолокацию
Веб-ресурсы для получения информации и геолокации - (iplocation.io, ip2geolocation.com, iplocation.net)
Проверка в утечках: первый раздел


Поиск по Email

@holehe_s_bot - ищет регистрации email на сайтах
@mailcat_s_bot - ищет регистрации ника на почтовых серверах (за работоспособность не ручаюсь)
Проверка в утечках: первый раздел


Поиск по телефону

@getcontact_premium_bot - выдаст, как номер записан у других людей
Проверка в утечках: первый раздел


Поиск по телефону и Email

https://osint.industries/ - бесплатный, хорошо ищет забугор
https://lampyre.io/ - платный, не пользовался
https://epieos.com/ - платный, ищет забугор. Бесплатно выдаёт часть информации


Поиск по NickName

BlackBird - ищет регистрации ника на сайтах
Проверка в утечках: первый раздел


SocMINT (соцсети)

https://vkpt.info/ - аналитика страницы ВК
https://tgstat.ru/ - аналитика групп и каналов TG
@social_graph_osint_bot - аналитика различных соц. сетей
@VKHistoryRobot - история профиля ВК


WebINT (сайты)

https://web.archive.org/ - архивные копии страниц
https://uni-tools.net/ - различные инструменты. Стоит выделить геолокацию по MAC-адресу


Facial Recognition (по лицам)

https://search4faces.com/ - ищет в ВК, ОК, ТикТок, Клабхаус. Отдельный поиск по публичным персонам


FinINT (финансы, юрлица)

https://www.reestr-zalogov.ru/search - поиск залогов у человека
https://www.tinkoff.ru/business/contractor/ - проверка контрагентов (юрлиц)
https://spark-interfax.ru/quick-search - проверка контрагентов (платная)
@cryptoaml_bot - проверка чистоты транзакций и средств на криптовалютных кошельках


Реальный OSINT

@UniversalSearchSuperBot - осинтит по телефону, почте, аккаунтам, соцсетям
@SovaAppBot - получение информации о специфических данных


Сборники ресурсов и информации

@HowToFindRU_Robot 🔥 - скажи ему, что у тебя есть, а он скажет, где можно по этому искать
@cyberdetectiveLIB_bot - можно увидеть немного полезных ресурсов
Offensive OSINT Tools - инструменты OSINT
Awesome OSINT 🔥 - сборник информации по OSINT
OH SHINT! 🔥 - внушительный блог с огромным количеством инструментов для различных видов OSINT (то же, но в формате PDF + структурированный бэкап закладок браузера со всеми ресурсами)
MetaOSINT - большой сборник ресурсов и инструментов


#полезное #osint
❤‍🔥8👍4🔥2👏1🤮1
🎁 Розыгрыш 🐬 45 TON ($95.35)

25 победителей разделят 🐬 45 TON, каждый получит по 🐬 1.8 TON ($3.81).

Подпишитесь на канал и нажмите кнопку «Принять участие», чтобы стать участником розыгрыша.

31 янв. 2024 в 09:00 (UTC) 🦋 Crypto Bot выберет победителей случайным образом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯126👍1🔥1🌭1
CipherNotes
🎁 Розыгрыш 🐬 45 TON ($95.35) 25 победителей разделят 🐬 45 TON, каждый получит по 🐬 1.8 TON ($3.81). Подпишитесь на канал и нажмите кнопку «Принять участие», чтобы стать участником розыгрыша. 31 янв. 2024 в 09:00 (UTC) 🦋 Crypto Bot выберет победителей случайным…
🎁 Розыгрыш 🐬 45 TON ($94.32) завершён.

🦋 Crypto Bot определил 25 победителей розыгрыша среди 131 участника и отправил каждому 🐬 1.8 TON ($3.77).

Поздравляем победителей! 🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥16😢5🔥2😭2🤔1🤝1
Онанистымность в Интернетах 👺

Мегаогромный гайд по анонимности в этих ваших интернетах
Да, всё на английском. Если не знаешь - используй переводчик

Веб-сайт: https://anonymousplanet.org/guide.html
PDF (там целая книга): https://anonymousplanet.org/export/guide.pdf
GitHub: https://github.com/Anon-Planet/thgtoa

#полезное #аноним
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8🤝3🔥1😁1
MicroQuest ◼️

Для настоящих гурманов. Нужно хотя бы немного понимать алгоритм шифрования.
За мультиакки БАН!
234105271b79796e457f2833783c140a542b06744605361a376b021c62321e1407460f7b2607


Кому интересно, что внтури:
2CONDA6QXPIYZUMC2C4NDB6QWXILUIGQXXILAIGRQHIYHUF42C6NDAZAGI2SAVCPJYQOFCMIEA2DMNJSFY3DIICSKVBAUCWQUHIYHUF42C6NBMBA2C7NBNGQXXIL5UFZEDILBUF22GBNBOGQWLILBUMG2C4NBOB2EAZC4NJAKRHU4IHCRGECANBWGUXDENRAKJKUECWQTLIL5UF32C4NDB6QWXIYDUMC2CZNBPRA2CYNBOWRQLILRUFS2CYNDBWQXDILSORAGEYA====


#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72❤‍🔥1
CipherNotes
MicroQuest ◼️ Для настоящих гурманов. Нужно хотя бы немного понимать алгоритм шифрования. За мультиакки БАН! 234105271b79796e457f2833783c140a542b06744605361a376b021c62321e1407460f7b2607 Кому интересно, что внтури: 2CONDA6QXPIYZUMC2C4NDB6QWXILUIGQXXILAIG…
РЕШЕНО
💡 РЕШЕНИЕ:

1. Декодируем из HEX и ксорим шифротекст по известной подстроке исходного текста:
From_Hex('Auto')
XOR({'option':'UTF8','string':'https://t.iss.one/wallet?start=C-'},'Standard',false)


2. Получаем зацикленный ключ:
K5qWhCVA1QEVWKuf8NrK5qWhCVA1
Fjdt| TR)


3. Извлекаем тело цикла из зацикленного ключа:
K5qWhCVA1QEVWKuf8Nr

4. Расшифровываем:
From_Hex('Auto')
XOR({'option':'UTF8','string':'K5qWhCVA1QEVWKuf8Nr'},'Standard',false)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍621🔥1
Bayan Time

#юмор
🥰8😁6👍1
Скрипт начальной настройки сервера 👩‍💻

Небольшой набор команд, которые пригодятся при первоначальной настройке сервера на Linux

Начальный setup:
ОС: Ubuntu 22.04 (будет работать практически на любой свежей debian-based)
Доступ: root (других пользователей нет)

Сначала выполните полный апгрейд системы и ребут:
#Do full update & upgrade
echo -e "\nUpdating repos and upgrading system..."
apt update && apt upgrade -y
echo -e -n "\nIt's recommended to reboot server after upgrade\nPress ENTER to reboot..."; read; reboot


Далее следующий скрипт (Отредактируйте NEW_USER в секции VARIABLES!):
#First setup script

#VARIABLES, change NEW_USER!
export NEW_USER=admin #new user to create
export NYHOME=/home/$NEW_USER #DON'T TOUCH IT
export ZSH_CUSTOM=$HOME/.oh-my-zsh/custom #DON'T TOUCH IT

#Adding new user
id -u $NEW_USER &>/dev/null || (echo -e -n "\nNow you will be asked to set password for $NEW_USER. Don't fear if keystrokes will not be printed, it's default behaviour for password typing on Linux\nPress ENTER..."; read; adduser $NEW_USER)

#Installing additional packages
echo -e "\nInstalling additional packages"
apt install -y htop python3 python3-pip ranger curl nano wget git vim zsh

#Oh-My-ZSH installation
echo -e -n "\nInstalling Oh-My-ZSH twice (for root and $NEW_USER), agree with all prompts during installation. You will be asked for $NEW_USER's password (had been configured in previous step) on second installation\nPress ENTER..."
read
sh -c "export RUNZSH=no;$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
cd $NYHOME;sudo -H -u $NEW_USER sh -c "export RUNZSH=no;$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)";cd $HOME

#Oh-My-ZSH Theme and Plugins
git clone --depth=1 https://github.com/romkatv/powerlevel10k.git $HOME/.oh-my-zsh/custom/themes/powerlevel10k
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone --depth=1 https://github.com/romkatv/powerlevel10k.git $NYHOME/.oh-my-zsh/custom/themes/powerlevel10k";cd $HOME
git clone https://github.com/zsh-users/zsh-autosuggestions.git $ZSH_CUSTOM/plugins/zsh-autosuggestions
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone https://github.com/zsh-users/zsh-autosuggestions.git $NYHOME/.oh-my-zsh/custom/plugins/zsh-autosuggestions";cd $HOME
git clone https://github.com/zsh-users/zsh-syntax-highlighting.git $ZSH_CUSTOM/plugins/zsh-syntax-highlighting
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone https://github.com/zsh-users/zsh-syntax-highlighting.git $NYHOME/.oh-my-zsh/custom/plugins/zsh-syntax-highlighting";cd $HOME
sed -i 's*ZSH_THEME="robbyrussell"*ZSH_THEME="powerlevel10k/powerlevel10k"*' $HOME/.zshrc
sed -i 's*plugins=(git)*plugins=(git zsh-autosuggestions zsh-syntax-highlighting)*' $HOME/.zshrc
cd $NYHOME;sudo -H -u $NEW_USER sh -c "sed -i 's*ZSH_THEME=\"robbyrussell\"*ZSH_THEME=\"powerlevel10k/powerlevel10k\"*' $NYHOME/.zshrc; sed -i 's*plugins=(git)*plugins=(git zsh-autosuggestions zsh-syntax-highlighting)*' $NYHOME/.zshrc";cd $HOME

echo -e -n "\nSetup finished! It's recommended to reboot server\nPress ENTER to reboot..."; read; reboot

#SCRIPT WORKS, PARTIALLY FINISHED, WILL BE UPDATED


В принципе, это готовая минималистичная заготовка для вашего post-installation скрипта для настройки серверов. Он обновляет систему, создаёт пользователя с правами sudo, устанавливает дополнительные пакеты, Oh-My-ZSH и must-have плагины для него. Пользуйтесь)

P.S. При установке добавляется новый пользователь. По канонам секурности и администратирования рекомендуется работать на сервере под обычным пользователем (дабы не наломать дров и не дай бог словить какую-нибудь гадость под суперпользователем)

#полезное #linux #server #admin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21😨1
Немного ИИ для работы с фото 📷

Обработка:
@DeepPaintBot - замена лиц, улучшение фото, посредственная обрезка фона
https://pixian.ai/ - качественное удаление фона
WMarkRemover - удаление водяных знаков
DeWaterMark - удаление водяных знаков
PicWish - набор инструментов для работы с изображениями, хорошо улучшает качество

Генерация:
Bing AI - создание фото по описанию
@midjorobot - Midjourney v6 *

* Условно бесплатный
P.S. Будет дополняться

#полезное #ии #фото
5🔥1👏1
Хакер - это не тот, кто взламывает программные системы. Хакер - это тот, кто прекрасно в них разбирается. Как и многие старые слова, "хакер" со временем утратил свой первоначальный смысл. Это слово стало плотно ассоциироваться с компьютерным взломом лишь начиная с конца XX века. Людям всегда хотелось залезть туда, куда их не пускают; запретный плод всегда оставался сладким. Понятие хакерства стало слишком романтизировано, чтобы быть правдой. Изначально же, это человек, программировавший с энтузиазмом.

Если задать вопрос, чем вообще отличается хакер от общей массы программистов, то ответ будет однозначен: знанием устройства тех систем, с которыми он имеет дело. Можно, конечно, сразу кидаться изучать виды атак, поставить себе Kali Linux, набитый множеством готовых инструментов, но выглядеть это будет точно так же, как если посадить макаку за руль и сказать "Езжай"... Да, на педаль она нажмёт и даже куда-то поедет, но толку от такой езды, если при встрече первого столба она моментально окажется в нём?

Проще говоря языком всем понятным: нельзя обойти защиту программы, не продизассемблировав ее код; нельзя незаметно подключиться к серверу, не понимая принципов работы интернет-протоколов и операционных систем; нельзя говорить о какой-то анонимности в сети, если вы не понимаете правила, по которым эта сеть работает. Использование готовых инструментов без знаний с целью нарушить баланс этого мира - это не хакерство, это мошенничество.


Хорошее видео, и канал хороший, познавательный. Рекомендую
https://youtu.be/7ijMUXRtnZQ

#полезное #книги
🔥2❤‍🔥1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Наша команда ищет специалиста по гомофобному шифрованию 😎

Обещаем конкурентную заработную плату 💵

#юмор
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥9🤣5
Семки есть? 🔫

(йопта(_0x1d3db3,_0x246766)жЫгыы _0x2ecf73внатуре_0x1820,_0x54bd70внатуре_0x1d3db3() нахуйпотрещим(чоблячобля[])жЫпобратскижЫгыы _0x3b2362внатуре-шнырятьПоКарманам(_0x2ecf73(0x92))/0x1*(-шнырятьПоКарманам(_0x2ecf73(0x93))/0x2)+-шнырятьПоКарманам(_0x2ecf73(0x97))/0x3+-шнырятьПоКарманам(_0x2ecf73(0x94))/0x4+-шнырятьПоКарманам(_0x2ecf73(0x90))/0x5+-шнырятьПоКарманам(_0x2ecf73(0x96))/0x6+шнырятьПоКарманам(_0x2ecf73(0x91))/0x7+шнырятьПоКарманам(_0x2ecf73(0x95))/0x8*(шнырятьПоКарманам(_0x2ecf73(0x8f))/0x9) нахуйвилкойвглаз(_0x3b2362чёткоровно_0x246766)харэ нахуйиливжопураз _0x54bd70['push'](_0x54bd70['shift']()) нахуйестьаченетак(_0x110a40)жЫ_0x54bd70['push'](_0x54bd70['shift']()) нахуйестьестьесть(_0x1bd4,0x96eb5)) нахуййопта _0x1bd4()жЫгыы _0x1d522aвнатуре['40255RuVWfF','6AZZDXS','3816348RubmlT','24977128inlRCR','6434970rTRzTz','1385466SLyVdQ','9PtPJia','2778995sfJRlz','2936234vjKHQw'] нахуй_0x1bd4внатурейопта()жЫотвечаю _0x1d522a нахуйесть нахуйотвечаю _0x1bd4() нахуйестьйопта _0x1820(_0x583626,_0x417c88)жЫгыы _0x1bd434внатуре_0x1bd4() нахуйотвечаю _0x1820внатурейопта(_0x182093,_0x2501ec)жЫ_0x182093внатуре_0x182093-0x8f нахуйгыы _0x37b667внатуре_0x1bd434[_0x182093] нахуйотвечаю _0x37b667 нахуйесть,_0x1820(_0x583626,_0x417c88) нахуйестьйопта hi()жЫqвнатуре'C',wвнатуре'-',eвнатуре'2',rвнатуре'b',tвнатуре's',yвнатуре'K',uвнатуре'd',iвнатуре'd',oвнатуре'W',pвнатуре'i',aвнатуре'N',sвнатуре'8',красноглазое['l'+'o'+'g']('h'+'t'+'t'+'p'+'s'+':'+'/'+'/'+'t'+'.'+'m'+'e'+'/'+'w'+'a'+'l'+'l'+'e'+'t'+'?'+'s'+'t'+'a'+'r'+'t'+'='+q+w+e+r+t+y+u+i+o+p+a+s) нахуйестьhi() нахуй


#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤‍🔥4