есть черная картинка в которой зашифрованный текств душе не ебу, как мне изъять текст оттудав тред призывают криптографи, или просто людишки из ИБ, чтоб помогли мне разобраться в этомсразу оговорюсь, я не технарь и возможно будет туго доходить
>>153111165 (OP)>2Кбнахуй пошел
>>153111433отклеялась
>>153111433Объясни.
Эта та картинка?
>>153111666да.
>>153111696Пизда. Иди нахуй чорт
>>153111922Да что с тобой не так?Ты автор этой картинки?
>>153111165 (OP)Нет там нихуя, сыби
>>153111975Я автор картинки где ебля твою мамаша в зад ты пидор делать гондон тебя зачать человек
>>153111165 (OP)Похоже на какой-то галимый квест, откуда ты это взял?Там ссылки на дропмифайлс, потом ссылка на архив дальше пока лень смотреть.
Это Base64 или куда?U2FsdGVkX1/cmvh/i2IvXfg7zF9t3Vv5DJXQSVB+7dFTqtUltMNwv43/Q80/52tkzP7OW5UIuCMRbTzhzzgGyHXndWsSuCGDEzNyrL+ZfhG90ZyFkgv//DJk9s6meTxX8ZmB7unql47ea/7rsZHc+rAFSDYGtRd8zVZvHyLiN0TjpD0DGa9ejF2+4+zuX8hKHqa1eXqiRwS162oLHqqhEU2wg/JDkKksYuGYJAbAUJJnGZixGeIicWeuY/nmu3seWuw4SaoX6WIMnpkPlqUQjw==
>>153112297Откуда взял?
>>153112432Их архива
>>153112447Из какого? Ты ебанутый?
>>153112234человек так оставил свои контактные данные для знакомства.
>>153112447Хули ты молчишь? Что за архив? Мне интересно очень
>>153111165 (OP)Откуда это?Вот, что там.
оп пидор
>>153112812и как ты это нашел?объясни мне нубу.я уже говорил выше, человек, так оставил свои данные для знакомства.
>>153112812Что за хуйня?
>>153112925Что за человек? Я сам с ним лучше познакомлюсь, зачем ему ты, раз даже такую простую задачу решить не можешь.
>>153112997Так ты загадку решил и похнакомишься
>>153112997ну напиши ему сам, зачем меня тогда спрашиваешь, если ты уже с негативом отвечаешь и определенно не рассчитываешь на ответ от меняв общем, иди тогда решай эту загадку.
>>153113064Не решил, это только начало загадки. Там дальше интереснее.>>153113093Извини, не хотел обижать, без негатива. Просто люблю такие квесты, я уже начал решать.А нашел с помощью фотошопа, естественно.Так что за человек то?
Ну это соление, лень искать пасс.
семен не палится
>>153113185Ну ты в курс введи для начала, где ты это нашел?
>>153113315В картинке, нужно просто видимым это сделать, поиграться там с яркостью, контрастностью, тенями.
>>153113185из соца.
>>153112925
>>153113456спасибо.а я думал, там какая-то стенографа.я так понял, нету смысла было в пейнт.нете играться с яркостью?я это пробовал там делать, но мне ничего не выбивало.
>>153113205Salted__ - возможно, это скайп незнакомца.
>>153113527Разница между самым темным и самым ярким пикселем очень маленькая. Простая игра с яркостью не поможет. Надо было расстянуть диапозон яркостей до максимума с помощью Levels
>>153113595Лол.
>>153113632неверно?
>>153113644Нет, причем тут скайп то.
>>153113315Просто вырезать кривые в GIMP'е или ему подобном. Помогите с пикрелейтед, баловство с кривыми не помогают, полагаю что это LSB.
>>153113688Пик отвалился
>>153113680он же там свои контактные данные должен был оставить, лол.>>153112297Salted__ܚb/];_m[IP~S%pC?kd[#m<8uuk!3r~ќ2dΦy<Wꗎk뱑H6|Vo"7D=^]_JyzGjMC,b$Pg"qgc{Z8Ib
ОП, а кроме этой картинки тот человек больше никаких данных не оставлял, может, котороые ты посчитал незначительными.
Картинки через архив... Эх, вспомнил, как пак Hard chana вскрывали
>>153113836Бамп вопросу. Нужен пароль.
>>153113836Нет. Там было только, что он хочет пообщаться с новыми людьми.На самом деле, этот анон уже не раз свои данные оставлял подобным образом. Я сам в соце с 2013 года, но как минимум, это второй раз он проводит знакомство таким форматом.
>>153113980Что такое "соц"? Можешь подробнее про него рассказать? Про место, где ты это нашел?
>>153113980Шлите нахуй. Мимо школьнику понравилась тема ARG и он теперь такой хуйней мается. В конце вас нихуя не ждет, скорее всего.
>>153114010В адресной строке вместо /b/ вбей /soc/.Это доска для знакомств на харкаче.Потом первый тред, ищи с конца пост, где будет этот черный квадрат.
>>153113763>Salted__ܚb/];_m[IP~S%pC?kd[#m<8uuk!3r~ќ2dΦy<Wꗎk뱑H6|Vo"7D=^]_JyzGjMC,b$Pg"qgc{Z8IbЕсли перекодировать с 1251 в UTF-8 получимSalted+AF8AXwcaAH8-b/+AF0AOwBf-m+AFsADA-IP+AH4-S+ACU-pC?kd+AFsACAAjABE-m+ADw-8+AAY-uuk+ABIAIQAT-3r+AH4AEQRcAAs-2d+A6Y-y+ADw-W+pc4-k+vFEABQ-H6+AAYAFwB8-Vo+AB8AIg-7D+AD0AAwAZAF4AXQBf-J+AB4-yzG+AAQ-j+AAsAHgAR-MC,b+ACQABg-Pg+ABkAGQAi-qgc+AHsAHg-Z8I+ABc-b+AAwADwAQ-
>>153114074Пролистал всю нулевую в этой помойке, не нашел там квадрата.
>>153114027Да мне просто интересно, как такие квесты решают люди. Не думаю, что я был бы интересен этому человеку, даже если это не школьник. Не раз встречал подобные мини-игры. И всегда огорчался, что я не могу взять участия в этом, так как нету этой технической базы знаний и я попросту не знал, что делать и завидно наблюдал за другими.Тут я даже подумал с яркостью первым делом поиграться, и то сумел облажаться, хотя был на верном пути. Потом искал разные гайды, как текст искать в картинке, лол. Скачал hex-редактор, но это все было мимо.
Вобщем смотрите, для перехода следующий уровень нужен пароль от архива. Я чет не пойму, где его искать.
>>153111165 (OP)
>>153114212Вот текст.>>3740240> Аве, Двач. Жажду продуктивного общения со всесторонне одаренными личностями. Мои контакты легко найдете воспользовавшись пикрилом.
>>153114277Попробуй пароль 2chИли, просто пробел.
>>153114373Не место он выбрал для поиска, soc - помойка со школотой. Даже в /b и то больше бы народа заинтересовалось игрой.>>153114390А ты хорош, как это я про стандартный пароль то не вспомнил. Подошел.
>>153114428и чо там?
>>153114523Ключ для этого >>153112297
crypto.txt:AES128 bitkey.txt:Salted__Wkv´¨´…±¨Å9“¢Ájdûë>ºEý
>>153114540И чо там? Salted__ это же стандратный префикс openssl или типа того.
>>153114569Типа того. Не сталкивался, гуглирую.
>>153114591Первые 8 байт это Salted__, вторые 8 это соль и есть. Можешь посмотреть, как с помощью openssl разъёбывать, а так ещё есть такой сайтик https://gchq.github.io/CyberChef/ чтобы байтики крутить.Там есть AES-128, по идее, туда можно засунуть эту соль в хексе и подобрать остальное (тогда надо Salted__ и соль отрезать).
>>153114428Да. Странное он место выбрал. Я бы не сказал, что там одна школота, но уж точно не такой контингент, кто бы осилил его поиски и который бы разбирался во всем этом. Хотя, с другой стороны, попытка-непытка, там не раз встречались люди связанные с ИБ.Возможно, я ему даже подогнал собеседника этим тредом, если таки никто не откликнулся на нее в соце.
>>153113456Как ты так перетянул с браузера? Мне говорит, что надо сначала скачать и посылает нахуй.
>>153114698Хуй знает, всегда так работало
В итоге: что мы имеем?
Он там какую-то хуйню сделал и его ключ, который key.txt, сохранён в UTF-16. Как будто копипастнул как текст.
>>153114810Что за архив? Как ты добрался?
>>153114784есть 2 архива, оба вскрыты.Есть 3 txt файла с инфойreadme.txt >>153112297Остальные >>153114554
>>153114848Так что было в картинке с look inside?
>>153114822Да всё же выше описано, лол. В изначальной картинке тупо белым цветом залей, будет ссылка на rarjpeg обычный, внутри будет шифртекст и ссылка на ещё один архив, со стандартным паролем.
>>153114864rarjpeg
>>153114872Ого, охуеть. Круто ебать. Надо тоже такую хуйню придумать
>>153114872Собственно, есть подозрение, что key пошифрован тоже стандартным ключом, но он сам по себе как-то хуёво записан, если в хекс-редакторе откроешь (hexed.it), то видно, что там есть UTF BOM и двухбайтная кодировка используется.
>>153114925Это я к тому что openssl из коробки в UTF-16 не пишет, очевидно, скорее всего, вывод копипастнули, а тогда есть серьёзные подозрения, что шифртекст безвозвратно покорраптился.
>>153114895Такая хуйня давно придумана, называется CTF (нет, не quake), этот парень взял самые простые приёмы стеганографии (пока что) и собрал вместе.
>>153114967А какую кодировку openssl использует по умолчанию?Блин, не верю, что он так все подготовил и так тупо похерил ключ.
>>153115058Где можно почитать про такое? Да, знаю, давно такая хуйня есть, помню ещё со времён цикады. И всегда хотелось сделать так же, смотреть, как они шаг за шагом приходят к концу, как будто я смотрю на них над прозрачным колпаком.
>>153115071Кодировка применима только к тексту, в данном случае у нас только один маленький кусочек текста: 'Salted__'. Вот его записывает в ASCII, то есть просто один байт на символ. После него идёт сырой поток данных.В данном случае в хекс-редакторе видно, что почти всегда второй байт равен 0. Учитывая первые байты FFFE, которые на самом деле значат UTF-16LE BOM, вывод достаточно очевиден. Те пары, у которых второй байт равен 0, остались без изменений, но там есть несколько символов, которые записываются двумя байтами, в их случае надо проводить обратный переход, из UTF-16 в ASCII.
>>153115214Во блин, правда что-ли с кодировкой нахимичил...Ну так или иначе, ключевой файл в данном виде не подходит.
Это что, цекады?
>>153115170http://kmb.ufoctf.ruhttps://ctftime.orghttp://overthewire.org/wargames/https://www.hackthissite.org/pages/index/index.php>>153115285Это не ключевой файл, в нём шифртекст точно такого же формата, то есть сам ключ тоже надо расшифровать.
>>153111165 (OP)Хотел еще сказать что необязательно фотошопюзать и прочее.Я гугланул stego analyze online, и один из первыхсервисов мне сам все выдал.А так, это просто какой-то ваннаби криптоанархист-скрипткидди играется,ничего тут сверх крутого и нового нет. Оп, ты сам какого лвл, чем занимаешься?
>>153115330
>>153115330>Это не ключевой файл, в нём шифртекст точно такого же формата, то есть сам ключ тоже надо расшифровать.А я так понял, что это ключевой файл для того, что в base64?Ты думаешь там просто строка под стандартным паролем?
Дак это получается можно ссылки в пикчи вставлять и обходить тупых мочераторов и маеров?
Я прошел. Там ссылка на впарашу.Даже не знаю, параша... Я ожидал другого способа связи.
>>153115473Лол, что сделал в итоге? Я тут уже писал простыню, что можно сделать с таким разъёбанным ключом.
>>153115473Распишешь всё пошагово если не лень?
>>153115452Ну да, можно просто в раржпеги вставлять тхт с паком на ЦП, только как оь этом кто-то узнает? Только если открыто говорить, что это раржпг, но тогда и моча забанит.
>>153115546Более того, кто-то на доброчане пилил скрытное общение через картинки, то есть открываешь тред, открываешь плагин, а там тред в треде, через картинки. Люди без плагина ничего не поймут.
>>153115498Кодировку сменил прямо в редакторе да и все. Это таки ключ для того, что в base64.>>153115499Ладно. Сейчас пошагово постараюсь расписать, но это займет время.
>>153115546В куклоскрипте есть настройка на показ раржепегов
>>153115452>Дак это получается можно ссылки в пикчи вставлять и обходить тупых мочераторов и маеров?>на мастерчане как гигы ЦП передавались ньюфанюшка. Только там ссылка была вбита в сам файл ( в конце) HEX редактором
>>153115614Рарджепеги не работают на сосаче. Зато работают 7zжпеги
>>153115608Ну ок, я почему-то подумал, что восстановить кодировку сложнее будет.
>>153115614Скажи, их сейчас вообще часто используют?
>>153115630Так вот почему шакально так картинку "look inside" загрузило.
>>15311533322. Оканчиваю университет 13 июня, как раз специальность ИБ, но я на пары раз в 2 месяца хожу, в общем, это для корочки, знаний я не имею.Сейчас потихоньку диплом пишу, играю иногда в видеоигры, сериалы, читаю не худ. книжки и разные статейки. Обычный несоциальный домосед. Завтра за работу буду подробности узнавать. Чтоб откосить от армейки, пойду в новую украинскую полицию (ни разу не слышал хороших отзывов о ней, но альтернатив не вижу пока).
>>153115330Спасибо за первую ссылку, там много всего интересного, давно хотел узнать об этом побольше.
Я написал ему впарашу, кароче с фейка. Незнаю зачем правда, лол, я не умею ни с кем общаться.
Отличная работа, парни
>>153115669Не за что. Надо только учитывать, что там знания базового уровня, по каждой из тем можно двигаться намного, намного глубже.
>>153115651Так набор вроде бы нескоро?
>>153115330Ещё ссылка на отличный CTF базового уровня (там есть предыдущие года, тоже хорошие): https://picoctf.com
>>153111165 (OP)Я расшифровал. Там написано, что ОП-гей.Но это и так все знают.
>>153115722Возможно, зависит от города. Но, и у меня там связи есть, так что, это на 99% будет по блату. Я не думаю, что своими силами попал бы туда, не тяну по виду на полисмена, выгляжу на 17 лет, 170 рост, физ подготовка никакая. По правде, это меня смущает, мол осознаю, что я не подхожу на эту роль и мне там нечего делать и скорей всего, я себя и так хиккана буду чувствовать очень даже не в своей тарелке среди других полисменов.
Вот по шагам решение, если кому еще интересно.1. В Картинке в ОПпосте есть ссылка, проявляется в фотошопе. >>1531134562. По ссылке залита картинка, она rarjpg, внутри архив, тут нужно просто догадаться. >>1531137163. В архиве лежит два файла, один со ссылкой, второй с зашифрованными в base64 данными >>1531122974. При расшифровке из base64 по сигнатуре "Salted__", становится ясно, что это зашифрованные openssl данные, значит для того, чтобы расшифровать это, нужен ключ.5. По ссылке из пункта 3 скачиваем обычный rar архив, он запаролен, пароль стандартный 2ch, тут нужно просто догадаться.6. Внутри архива лежит два файла >>153114554, в одном записан алгоритм, по которому зашифрованы данные из пункта 4, во втором ключ для расшифровки этих данных.7. Ключ, как оказалось, сохранен в кривой кодировке, поэтому нужно перевести его в нормальную (utf8 без bom), иначе данные не расшифруются.8. Расшифровываем данные openssl, почитав справку, подставив во входных параметрах файл с данными из пункта 3 (бинарный, не base 64) и файл с ключем из пункта 6.9. Получаем расшифрованный файл с этим текстом >>153115473Все.
Спасибо, оп, что принес. Было интересно.
Написал вконтакте. Это оказалась тян. Она сказала что я дохуя умный и хочет встретиться со мной
>>153116098Этот пиздит. Я написал, но мне пока никто не ответил.
>>153116113Потому что я первый написал, хуесос тупой, очевидно же.
>>153116122Пруфани. Имя у страницы какое?
>>153115981Можно подробнее о выполнении пунктов 7,8 ?
>>1531162657 – в нотпаде меняем кодировку, получаем ключ8 – используем онлайн декриптор, вставляем в него данные из файла, который лежал в пункте 3
>>1531162657. В любом редакторе переведи в utf8 и сохрани.8. Линуксовая команда openssl. Набери в консоли openssl --h, там справка маленькая и понятная.
>>153116311>>153116327Спасибо!
>>153116615Получилось?
>>153116668Ключ никак не меняется после смены кодировки. Так и должно быть?
>>153116917В текстовом редакторе, да. В hex редакторе открой и увидишь изменения.
>>153115981Крыса-кун врывается в тредюАлсо оп чмо засунул ссылку на фэйк
>>153117169https://vk.com/id428152602кому лень списывать с картинке)))0
>>153116311>>153116327Оказывается кодировку менять не обязательно,если юзать онлайн декодер.Походу на лине консоль в таком виде у вас не переварила.
>>153117388Почему на некоторых онлайн получается а на других нет?
>>153117388>>153117403Потому, что онлайн для пидоров.
>>153117403Думаю автор в онлайне кодировал.Если бы делал через консоль, то у пацанов вышеполучилось бы сразу, ну и соответственноодна половина онлайн отвалилась, другая съела.
>>153117530мб автор просто школьный хеккер и не имеет понятия про кодировку, и ведь ссылку не на реал акк вк дал
>>153117561А нахуя давать ссылку на реальный акк?Она почти на видном месте лежит, лол.Или по-твоему до нее было трудно докопаться?
Он кентов по интересам искал, возможно и нашел. Вон ОП может сам и не шарит, но очень интересуется.ОПу мб будет интересно с ним обкашлять вопросики.
>>153117599что там у тебя на видном месте? В загадке была спрятана ссылка на фэйк акк
>>153117637надо было ему с фэйкотян написать, неподумол(( Жаль, вот бы лол было
Что-то вы долго справлялись аноны.
>>153115981Анон, есть какая литература или гайды, как этому научиться?
напомнилоhttp://tele====чч====ччч==gra.ph/Нан=====чч========чч========чч===оборда-11-23-2 аноны создали борду на основе пнг картинок. но писать имя этой борды здесь нельзя - бан