CipherNotes
681 subscribers
60 photos
16 videos
18 files
124 links
Интересное и бес/полезное вперемешку.
Основные направления: криптография, информационная безопасность, reverse engineering.
Связь/реклама: @CipherDecoder
Download Telegram
Чек на сумму 1 TON ≈ 215.77 RUB
7🔥3❤‍🔥1
Спасибо парням в чате, раздербанили больше 15 тонов. А кто не в чате, тот не в чате 😱

#giveaway
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7🔥2
BTC Hunt 🪙

Получил сегодня немного монеток на два кошелька BTC.

Задание: найти адрес одного из кошельков и отправить на него любое количество монет (обратной транзакцией отправятся все монетки, что лежат на кошельке).

Upd: все поняли, что 2 кошелька - 2 солвера?

Адреса:
3FazaN3Vbf1BHg5rjv3LADCFJrdKvfPa1n
1FazaN32592PcU4AfRaATLtgMnZi9tCuBt


#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤‍🔥1
Blockchain_For_Teapots.fb2
410.1 KB
Блокчейн для чайников за 60 минут

Кратко и быстро о блокчейне и криптовалютах.

#полезное #финансы #книга
🔥4❤‍🔥1
Librera v8.9.54 (5643) arm64-v8a.apk
21.3 MB
Читалка для книг

Librera Paid
Источник (внутри есть версия для ARMv7)

#софт #android
👍1
CipherNotes
BTC Hunt 🪙 Получил сегодня немного монеток на два кошелька BTC. Задание: найти адрес одного из кошельков и отправить на него любое количество монет (обратной транзакцией отправятся все монетки, что лежат на кошельке). Upd: все поняли, что 2 кошелька - 2…
Решение:

Адреса начинались со слова FazaN. Сделать такой адрес несложно. В принципе, это практически единственный метод хоть как-то обозначить адрес.

Очевидный вариант: скачать все блоки за 7 ноября до времени публикации поста (14:16 МСК) и найти в них адреса (как в комментариях упомянули, полный дамп блока в JSON можно получить по ссылке: https://blockchain.info/block-height/815705)

Неочевидный вариант: применив смекалку (legacy BTC адреса начинаются с 1 и 3), можно было попробовать найти адреса методом тыка на mempool.space. 1FazaN или 3FazaN выдают нужный результат.
❤‍🔥21🔥1
Поиск в JSON дампе блока 815705
❤‍🔥3🔥1
pic.jpg
1.5 MB
New Quest 💻

Победителей не будет, всё 😁

На самом деле это новый формат квестов - командный. Нет победителя, есть только солверы. Решайте, продвигайтесь, делитесь находками в чате - каждый, кто продвинет команду на следующий шаг, получит монетку.
Удачи!

Upd: если кто-то решит прорешать эту задачу - квест pic.jpg, ссылка Web.

Решили:
@Subarashi_osakai_CryChan x3
@un1tydev
@dermagister x2
@MrAnecdot x2
@nvij_re x2
@vincent_designer

Вознаграждение:
1 TON / Step

#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤‍🔥1
This media is not supported in the widget
VIEW IN TELEGRAM
❤‍🔥14🔥1😇1👾1
This media is not supported in the widget
VIEW IN TELEGRAM
🔥9👍21🎉1
Огромный сборник полезной информации для ИБ'шников 🔐

Ресурс hacktricks.xyz вобрал в себя огромное количество техник/методов "хакинга", которые автор использовал в различных исследованиях и CTF. Полезной информации нереально много.

Только для образовательных целей!

#полезное #инфобез #qstuff #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤‍🔥1🏆1
CipherNotes
pic.jpg
Media is too big
VIEW IN TELEGRAM
РЕШЕНО

Видео решения от @nvij_re

💡 РЕШЕНИЕ:
В картинке был спрятан 7Zip архив, защищённый паролем. Извлечь архив можно было с помощью binwalk (либо воспользоваться универсальными решениями, такими как stegoveritas, Aperi'Solve).
Изображённые на картинке карты, деньги, а также файл в архиве с названием VPN.txt - отсылка к статье "Карты. Деньги. Double VPN". Паролем архива выступал пароль роутера, указанный в статье (nalanalnalanal).
Файл VPN.txt содержал в себе сотни тысяч строк с IP-адресами. Необходимо было найти взаимосвязь (все адреса повторялись, кроме одного) и выбить нужный IP. Можно было воспользоваться командой sort VPN.txt | uniq -u.
Открыв полученный IP в браузере (5.8.63.108) нас встречала страница с ошибкой 404. Необходимо было обнаружить скрытые страницы (они были записаны в robots.txt, содержимое этого файла можно было увидеть при сканировании ресурса с помощью nmap).
В обнаруженном файле было две полезных записи: расположение админки (/SanDevAdm) и лог IRC (/logs/irc.log).
Необходимо было подобрать логин админа, исходя из содержания лога (JohnBrown) и восстановить пароль (для восстановления был необходим старый пароль, находящийся в том же логе - changeme123). При успешном входе в админку появлялось сообщение об ошибке со ссылкой на чек.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤‍🔥1
WebVulnerabilities.pdf
2.1 MB
Диплом ИБ'шника 🗓

Авторы: ChatGPT4

Спойлер: В шараге такому не учат 🖥

Да, это диплом. В нем относительно подробно рассмотрен отчёт OWASP Top 10 (2017), представленные в нём уязвимости, небольшое количество техник и инструментов пентеста, а также наглядно продемонстрирован реальный (не очень) кейс тестирования на проникновение.

#полезное #инфобез #чтиво #qstuff
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤‍🔥1🥰1
Audio
What Ptica? 💻

И да, новый, сложный и интересный квест. Все этого ждали - теперь дерзайте!
P.S: Квест командный, решаем вместе в чате.
P.P.S: Квест имеет бонусный уровень, так что будет ещё интереснее)

Page 61

Решили:
@nvij_re x4
@vincent_designer x2
@dermagister x2 (Coordinator)

Вознаграждение:
1 TON / Step

#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥1
Объявление 📰

Я создал канал для сообщества, где вы можете выкладывать полезные наработки/ресурсы/программы/мануалы как по квестам, так и по другим интересным и полезным темам.

Ссылка: https://t.iss.one/UsersNotes

Выдам админку активным подписчикам в ближайшее время.

#полезное #qstuff
❤‍🔥3🤩2🔥1
Определение и вскрытие хешей #⃣

https://t.iss.one/UsersNotes/33

Оставил в Users Notes

#qstuff #полезное #инфобез #crypto #pentest
🔥3❤‍🔥1😨1
Поиск админки сайта 🖥

https://hackware.ru/?p=2633 - сборник программ и методов для поиска админок

https://github.com/the-c0d3r/admin-finder/ - скрипт для поиска админок, поставляется со словарем

#инфобез #qstuff #полезное #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤‍🔥1