CipherNotes
681 subscribers
60 photos
16 videos
18 files
124 links
Интересное и бес/полезное вперемешку.
Основные направления: криптография, информационная безопасность, reverse engineering.
Связь/реклама: @CipherDecoder
Download Telegram
4/5 Мультичек на сумму ???

Сумма одной активации
: ???
Количество активаций: ???

https:\\t.iss.one\wallet?start=C-CqMuVuFZF0

#giveaway #NY2024
🔥3
5/5 Мультичек на сумму ???

Сумма одной активации
: ???
Количество активаций: ???

https:\\t.iss.one\wallet?start=C-3SH6iBU9Zm

#giveaway #NY2024
🔥4❤‍🔥1
ФОКУС-ПОКУС 📦🎁

6/5 Мультичек на сумму ???

Сумма одной активации: ???
Количество активаций: ???

https:\\t.iss.one\wallet?start=C-xJdRL89GP3

#giveaway #NY2024
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💊1
Новогодний Квест ВСЁ!

Подарки отправлены победителям, можете хвастаться в комментариях 🎁

Кому интересно, что было в мини-подарках:
5 чеков на 5 активаций по 1 TON
1 чек на 10 активаций по 1 TON


Всем успехов в наступающем Новом Году!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁2
HAPPY NEW YEAR! 2024 HAS COME! 🎆

NEWYEARYEARNEWYEARNEWNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARYEARNEWNEWNEWNEWHAPPYNEWYEARYEARYEARNEWNEWYEARYEARHAPPYNEWNEWYEARYEARYEARNEWYEARNEWHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARNEWYEARYEARYEARNEWHAPPYNEWYEARYEARNEWYEARYEARNEWYEARHAPPYNEWYEARYEARNEWNEWYEARNEWYEARHAPPYNEWNEWYEARNEWYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWYEARYEARYEARHAPPYNEWYEARYEARNEWNEWNEWNEWYEARHAPPYNEWYEARYEARNEWYEARYEARNEWNEWHAPPYNEWYEARYEARNEWYEARYEARNEWNEWHAPPYNEWYEARYEARNEWNEWYEARNEWYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARYEARYEARYEARYEARYEARHAPPYNEWYEARYEARYEARNEWNEWYEARYEARHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWYEARYEARNEWNEWNEWNEWYEARHAPPYNEWYEARYEARYEARNEWNEWYEARNEWHAPPYNEWYEARYEARYEARNEWYEARNEWNEWHAPPYNEWNEWYEARYEARYEARYEARNEWYEARHAPPYNEWYEARNEWNEWNEWNEWYEARYEARHAPPYNEWNEWYEARNEWYEARYEARNEWYEARHAPPYNEWYEARYEARNEWYEARNEWYEARNEWHAPPYNEWYEARNEWNEWYEARYEARYEARNEWHAPPYNEWYEARYEARYEARNEWNEWNEWNEWHAPPYNEWYEARNEWYEARYEARNEWYEARNEWHAPPYNEWYEARNEWYEARNEWYEARYEARYEARHAPPYNEWYEARNEWYEARNEWNEWNEWNEWHAPPYNEWYEARNEWNEWYEARYEARNEWNEWHAPPYNEWYEARYEARYEARNEWYEARNEWYEARHAPPYNEWYEARNEWNEWNEWYEARYEARNEWHAPPYNEWYEARYEARYEARYEARNEWYEARNEWHAPPYNEWNEWYEARNEWNEWNEWNEWNEWHAPPYNEWNEWYEARNEWNEWNEWNEWNEW


#giveaway #NY2024
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥33❤‍🔥2👍1
CyberChef: швейцарский нож для работы с данными 🛠

Что-то я заметил, что довольно много людей не заглядывали в UsersNotes, и, в итоге, тратили кучу времени при решении квестов, пытаясь различными кустарными способами работать с данными в той или иной форме.

Поэтому оставлю этот гениальный инструмент здесь.

CyberChef - это универсальный веб-инструмент, разработанный GCHQ (Британским Центром Правительственной Связи), предназначенный для выполнения разнообразных операций в сфере кибербезопасности и анализа данных.
Он особенно полезен для быстрой обработки и преобразования данных, включая шифрование, декодирование, парсинг, хеширование и многое другое.

CyberChef предлагает удобный графический интерфейс, позволяющий пользователям "готовить" данные, используя различные "рецепты". Этот инструмент популярен среди специалистов по информационной безопасности, аналитиков данных и разработчиков за его универсальность и простоту использования.

#полезное #qstuff
Please open Telegram to view this post
VIEW IN TELEGRAM
64🤝2👍1🔥1
Не забываем, что у нас есть канал UsersNotes, где пользователи публикуют свои полезные заметки по решению квестов и CTF.

Только что запостил туда пару полезных ссылок по шифрованию и кодированию текста.

Выдаю разрешения на публикацию постов активным ребятам.

#полезное #qstuff
❤‍🔥4🔥43
В ближайшее время будет просадка по постам, в частности, по квестам. Работаем над большим проектом. Обещаю, вам понравится.
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
А тем временем для меня подготовили персональный квест 🟢

Спасибо всем, участвовавшим в организации. Это было действительно интересно. Особенно порадовал @blgnat с лютым криптоанализом.
Бомбило меня дико, но всё же я с этим справился (правда, сколько было подсказок, не уточняется :)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👏2🫡2🥰1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥰2❤‍🔥1
Немного ресурсов для OSINT 🔍

Обновлено: 25.01.24 00:50 (#4)

Утечки

Проверка утечек:
@EmailLeaks_robot - покажет, в каких утечках есть почта
@PhoneLeaks_bot - покажет, в каких утечках есть телефон
Всё же сдохли, ждем новые линки
Если ссылки сдохли - @data1eaks
haveibeenpwned.com - покажет, в каких утечках есть телефон или почта
cybernews.com - покажет, в каких утечках есть телефон или почта
breachdirectory.org - проверяет почты и юзернеймы на предмет утечки паролей, может выдать часть пароля или хеш

Получение информации:
УДАЛЕНО (НЕТ МАМКИНЫМ ДОКСЕРАМ)


OSINT Telegram

@telesint_bot - покажет супергруппы пользователя
TestAttach - добавляет в меню вложений кнопку, по которой можно узнать отладочную информацию (и ID аккаунта-получателя)
@usinfobot <username> - отправит в чат ID <username>
@ibhld_bot - анализ интересов аккаунта Telegram. Может выдать номер телефона, супергруппы, историю профиля и ссылки, которыми делился человек
funstatbot - покажет супергруппы, сообщения и некоторые факты о пользователе
@tgscanrobot - супергруппы пользователя
https://api.murix.ru/eye?uid=<tg_id> - проверит наличие аккаунта в базе 'Telegram 2020', выдаст телефон
Telerecon - сборник инструментов для анализа аккаунта TG
@SPOwnerBot - найдёт владельца стикерпака по стикеру
CommentGram - поиск в комментариях TG


IP Information

Информация об IP:
@ipinform_bot - покажет информацию об IP адресе, геолокацию
Веб-ресурсы для получения информации и геолокации - (iplocation.io, ip2geolocation.com, iplocation.net)
Проверка в утечках: первый раздел


Поиск по Email

@holehe_s_bot - ищет регистрации email на сайтах
@mailcat_s_bot - ищет регистрации ника на почтовых серверах (за работоспособность не ручаюсь)
Проверка в утечках: первый раздел


Поиск по телефону

@getcontact_premium_bot - выдаст, как номер записан у других людей
Проверка в утечках: первый раздел


Поиск по телефону и Email

https://osint.industries/ - бесплатный, хорошо ищет забугор
https://lampyre.io/ - платный, не пользовался
https://epieos.com/ - платный, ищет забугор. Бесплатно выдаёт часть информации


Поиск по NickName

BlackBird - ищет регистрации ника на сайтах
Проверка в утечках: первый раздел


SocMINT (соцсети)

https://vkpt.info/ - аналитика страницы ВК
https://tgstat.ru/ - аналитика групп и каналов TG
@social_graph_osint_bot - аналитика различных соц. сетей
@VKHistoryRobot - история профиля ВК


WebINT (сайты)

https://web.archive.org/ - архивные копии страниц
https://uni-tools.net/ - различные инструменты. Стоит выделить геолокацию по MAC-адресу


Facial Recognition (по лицам)

https://search4faces.com/ - ищет в ВК, ОК, ТикТок, Клабхаус. Отдельный поиск по публичным персонам


FinINT (финансы, юрлица)

https://www.reestr-zalogov.ru/search - поиск залогов у человека
https://www.tinkoff.ru/business/contractor/ - проверка контрагентов (юрлиц)
https://spark-interfax.ru/quick-search - проверка контрагентов (платная)
@cryptoaml_bot - проверка чистоты транзакций и средств на криптовалютных кошельках


Реальный OSINT

@UniversalSearchSuperBot - осинтит по телефону, почте, аккаунтам, соцсетям
@SovaAppBot - получение информации о специфических данных


Сборники ресурсов и информации

@HowToFindRU_Robot 🔥 - скажи ему, что у тебя есть, а он скажет, где можно по этому искать
@cyberdetectiveLIB_bot - можно увидеть немного полезных ресурсов
Offensive OSINT Tools - инструменты OSINT
Awesome OSINT 🔥 - сборник информации по OSINT
OH SHINT! 🔥 - внушительный блог с огромным количеством инструментов для различных видов OSINT (то же, но в формате PDF + структурированный бэкап закладок браузера со всеми ресурсами)
MetaOSINT - большой сборник ресурсов и инструментов


#полезное #osint
❤‍🔥8👍4🔥2👏1🤮1
🎁 Розыгрыш 🐬 45 TON ($95.35)

25 победителей разделят 🐬 45 TON, каждый получит по 🐬 1.8 TON ($3.81).

Подпишитесь на канал и нажмите кнопку «Принять участие», чтобы стать участником розыгрыша.

31 янв. 2024 в 09:00 (UTC) 🦋 Crypto Bot выберет победителей случайным образом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯126👍1🔥1🌭1
CipherNotes
🎁 Розыгрыш 🐬 45 TON ($95.35) 25 победителей разделят 🐬 45 TON, каждый получит по 🐬 1.8 TON ($3.81). Подпишитесь на канал и нажмите кнопку «Принять участие», чтобы стать участником розыгрыша. 31 янв. 2024 в 09:00 (UTC) 🦋 Crypto Bot выберет победителей случайным…
🎁 Розыгрыш 🐬 45 TON ($94.32) завершён.

🦋 Crypto Bot определил 25 победителей розыгрыша среди 131 участника и отправил каждому 🐬 1.8 TON ($3.77).

Поздравляем победителей! 🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥16😢5🔥2😭2🤔1🤝1
Онанистымность в Интернетах 👺

Мегаогромный гайд по анонимности в этих ваших интернетах
Да, всё на английском. Если не знаешь - используй переводчик

Веб-сайт: https://anonymousplanet.org/guide.html
PDF (там целая книга): https://anonymousplanet.org/export/guide.pdf
GitHub: https://github.com/Anon-Planet/thgtoa

#полезное #аноним
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8🤝3🔥1😁1
MicroQuest ◼️

Для настоящих гурманов. Нужно хотя бы немного понимать алгоритм шифрования.
За мультиакки БАН!
234105271b79796e457f2833783c140a542b06744605361a376b021c62321e1407460f7b2607


Кому интересно, что внтури:
2CONDA6QXPIYZUMC2C4NDB6QWXILUIGQXXILAIGRQHIYHUF42C6NDAZAGI2SAVCPJYQOFCMIEA2DMNJSFY3DIICSKVBAUCWQUHIYHUF42C6NBMBA2C7NBNGQXXIL5UFZEDILBUF22GBNBOGQWLILBUMG2C4NBOB2EAZC4NJAKRHU4IHCRGECANBWGUXDENRAKJKUECWQTLIL5UF32C4NDB6QWXIYDUMC2CZNBPRA2CYNBOWRQLILRUFS2CYNDBWQXDILSORAGEYA====


#quest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72❤‍🔥1
CipherNotes
MicroQuest ◼️ Для настоящих гурманов. Нужно хотя бы немного понимать алгоритм шифрования. За мультиакки БАН! 234105271b79796e457f2833783c140a542b06744605361a376b021c62321e1407460f7b2607 Кому интересно, что внтури: 2CONDA6QXPIYZUMC2C4NDB6QWXILUIGQXXILAIG…
РЕШЕНО
💡 РЕШЕНИЕ:

1. Декодируем из HEX и ксорим шифротекст по известной подстроке исходного текста:
From_Hex('Auto')
XOR({'option':'UTF8','string':'https://t.iss.one/wallet?start=C-'},'Standard',false)


2. Получаем зацикленный ключ:
K5qWhCVA1QEVWKuf8NrK5qWhCVA1
Fjdt| TR)


3. Извлекаем тело цикла из зацикленного ключа:
K5qWhCVA1QEVWKuf8Nr

4. Расшифровываем:
From_Hex('Auto')
XOR({'option':'UTF8','string':'K5qWhCVA1QEVWKuf8Nr'},'Standard',false)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍621🔥1
Bayan Time

#юмор
🥰8😁6👍1
Скрипт начальной настройки сервера 👩‍💻

Небольшой набор команд, которые пригодятся при первоначальной настройке сервера на Linux

Начальный setup:
ОС: Ubuntu 22.04 (будет работать практически на любой свежей debian-based)
Доступ: root (других пользователей нет)

Сначала выполните полный апгрейд системы и ребут:
#Do full update & upgrade
echo -e "\nUpdating repos and upgrading system..."
apt update && apt upgrade -y
echo -e -n "\nIt's recommended to reboot server after upgrade\nPress ENTER to reboot..."; read; reboot


Далее следующий скрипт (Отредактируйте NEW_USER в секции VARIABLES!):
#First setup script

#VARIABLES, change NEW_USER!
export NEW_USER=admin #new user to create
export NYHOME=/home/$NEW_USER #DON'T TOUCH IT
export ZSH_CUSTOM=$HOME/.oh-my-zsh/custom #DON'T TOUCH IT

#Adding new user
id -u $NEW_USER &>/dev/null || (echo -e -n "\nNow you will be asked to set password for $NEW_USER. Don't fear if keystrokes will not be printed, it's default behaviour for password typing on Linux\nPress ENTER..."; read; adduser $NEW_USER)

#Installing additional packages
echo -e "\nInstalling additional packages"
apt install -y htop python3 python3-pip ranger curl nano wget git vim zsh

#Oh-My-ZSH installation
echo -e -n "\nInstalling Oh-My-ZSH twice (for root and $NEW_USER), agree with all prompts during installation. You will be asked for $NEW_USER's password (had been configured in previous step) on second installation\nPress ENTER..."
read
sh -c "export RUNZSH=no;$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
cd $NYHOME;sudo -H -u $NEW_USER sh -c "export RUNZSH=no;$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)";cd $HOME

#Oh-My-ZSH Theme and Plugins
git clone --depth=1 https://github.com/romkatv/powerlevel10k.git $HOME/.oh-my-zsh/custom/themes/powerlevel10k
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone --depth=1 https://github.com/romkatv/powerlevel10k.git $NYHOME/.oh-my-zsh/custom/themes/powerlevel10k";cd $HOME
git clone https://github.com/zsh-users/zsh-autosuggestions.git $ZSH_CUSTOM/plugins/zsh-autosuggestions
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone https://github.com/zsh-users/zsh-autosuggestions.git $NYHOME/.oh-my-zsh/custom/plugins/zsh-autosuggestions";cd $HOME
git clone https://github.com/zsh-users/zsh-syntax-highlighting.git $ZSH_CUSTOM/plugins/zsh-syntax-highlighting
cd $NYHOME;sudo -H -u $NEW_USER sh -c "git clone https://github.com/zsh-users/zsh-syntax-highlighting.git $NYHOME/.oh-my-zsh/custom/plugins/zsh-syntax-highlighting";cd $HOME
sed -i 's*ZSH_THEME="robbyrussell"*ZSH_THEME="powerlevel10k/powerlevel10k"*' $HOME/.zshrc
sed -i 's*plugins=(git)*plugins=(git zsh-autosuggestions zsh-syntax-highlighting)*' $HOME/.zshrc
cd $NYHOME;sudo -H -u $NEW_USER sh -c "sed -i 's*ZSH_THEME=\"robbyrussell\"*ZSH_THEME=\"powerlevel10k/powerlevel10k\"*' $NYHOME/.zshrc; sed -i 's*plugins=(git)*plugins=(git zsh-autosuggestions zsh-syntax-highlighting)*' $NYHOME/.zshrc";cd $HOME

echo -e -n "\nSetup finished! It's recommended to reboot server\nPress ENTER to reboot..."; read; reboot

#SCRIPT WORKS, PARTIALLY FINISHED, WILL BE UPDATED


В принципе, это готовая минималистичная заготовка для вашего post-installation скрипта для настройки серверов. Он обновляет систему, создаёт пользователя с правами sudo, устанавливает дополнительные пакеты, Oh-My-ZSH и must-have плагины для него. Пользуйтесь)

P.S. При установке добавляется новый пользователь. По канонам секурности и администратирования рекомендуется работать на сервере под обычным пользователем (дабы не наломать дров и не дай бог словить какую-нибудь гадость под суперпользователем)

#полезное #linux #server #admin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21😨1