Ну шо,элиты интернету.Вчера на хабре опубликовали шифр,с расшифровкой которого хабробыдло ожидаемо сассировало.Осилят ли сверхразумы двача сею загадку и посрамят смузихлёбов?https://habr.com/ru/post/478522/
Есть у меня подозрение что это нихуя не шифр, а тупой набор символов, нихуя не приведенный к какому либо слову или цифре.
>>208933289 (OP)Там написано твоя мать сдохнет сегодня от рака лёгких, если ты не ответишь на этот пост
>>208933289 (OP)Манера письма у тебя блевотная. Начал бы еще с "доброго времени суток" в качестве контрольного выстрела.
Ну ептить давайте думать. Какой тип шифра это может быть? Явно не RSA, иначе мы бы автоматически отсосали, а они пишут, что все не особо сложно. Что это может быть?
похоже каждый символ заменен на пару других, надо попробовать разбить таким образом и посчитать количество каждого, сейчас накачу скриптик и вернусь
>>208944967Пиздец ты конечно в шары долбишься это же очевиднейший baze64 блять как можно то его не увидеть
окей, там зашифрована последовательность азбуки морзе, в которой кириллицей закодирован адрес ИМГ.ТЕЦХПОВЕРУП.ОРГ/191201/ХОМУРА.ЙПГ
>>208945266>Стеганографический анализну а хули, отсылка к цикаде так сказать, стопудово там адрес .onion спрятан )0)
>>208945409>>208945439>>208945442Действительно, после Цикадо квестов чего-то количество этих шифро-квестов только растет. White Rose тот же, если вы понимаете, о чем я.https://pastebin.com/YzaviiKm>>208945539В данном случае надо только расширение на rar поменять.
окей, этот раржпг и пароль к нему стандартный. в файле кроме приветствия содержится следующая хуйня: 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
>>208945703Дальше unrar (консольной утилитой) разархивируешь, ну или ВинРаром.>>208945723>>208945688На Public PGP key похож, нет?
>>208945688Base64 decode:00fũBw;Aq!0 H�010 Uru10USome-State1!0UInternet Widgits Pty Ltd1)0'U https://yadi.sk/i/8HWDtG5Dx-08ow1(0& H ReadyPlayer-One@yandex.ru0191201153904Z191204153904Z010 Uru10USome-State1!0UInternet Widgits Pty Ltd1)0'U https://yadi.sk/i/8HWDtG5Dx-08ow1(0& H ReadyPlayer-One@yandex.ru0"0 H��0�Ât$9O1FRMtEN ow-EmmSf>Uo1 SXt+ƷsKwEwfh4{o( JBc@>-k0U}C7Dbxwt81xqq+Tڶ s/9<<HsHn^780P7DTX-_SN?@q")/pTi!5S?Ľ˕1&208j)6U|c~%PHrcڷ ċݒڐ~U2ᷜ;%/5˶O62�ʊ5QKgҡ+kzS5<gC!yM;Vq+,Juxm]zFReN^K:~n@յhޗG(yqԦ;|ڝSkVd^�S0Q0U'>ƈ܍$aDf'<0U#0'>ƈ܍$aDf'<0U00 H��tp 9|/}H0@cEG},wh4:rz"(G>;:i}jLO9lmk6t"YgW|{˅GxV^ח{WLs>\BWLcE~0!Y$缿r=Bh2K.+s(rZΟFuYmG<ssJ""ZZ9O2\lE/'sȱ.XvdYpءA-Z1Sb۩M/Ӛ/K 1 z-m8彩XҍfT~Qkk?Eo!{FʙQ3BrOde36(LN{f=B5[v<Mqq<=?sP:xy폅FحK84zsl@/Q-*i]mj5dw֣wd<Q
>>208946184Там написано СЕРИЙНЫЙ НОМЕР ИЗ ПРЕДЫДУЩЕГО ФАЙЛА. Причем намек на то, что мы должны именно понять что это, а не просто декодировать из base64.
>>208946409Я ошибся, анон, это не pgp ключ, там в документе на яндекс диске уже сказано, что мы ПОЧТИ У ЦЕЛИ. Нужно лишь 7z архив распаковать. А пароль - СЕРИЙНЫЙ НОМЕР ИЗ ПРЕДЫДУЩЕГО ФАЙЛА.Сука, что этот шизик подразумевает под этой фразой.
>>208946481Ну это просто,та каша,что расшифровалась baze64 это файл ,где есть текст и собственно шифрованная чем то ещё часть.А вот чем ещё- это вопрос
>>208946602>>208946591Вот что мы получили в итоге, по шагам:1. dobropozjalovatsnova.txt -> содержит base64 шифр, который при декодировании дал это >>2089459352. Там ссылки на 2 файла на Я.Диске ( >>208946008 , в документе здесь говорится, что финальный архив найдем по ссылке (там она приведена) и что пароль ко 2-ому файлу на Я.Диске этой СЕРИЙНЫЙ НОМЕР ИЗ ПРЕДЫДУЩЕГО ФАЙЛА, то есть из файла dobropozjalovatsnova.txt).
>>208946794Ну ,как я и говорю,тот baze64 текст это файл,а шизик Кун предвидел что его расшифруют в лоб и спрятал что-то дополнительным шифрованием.Я щитаю надо отталкиваться от того,что в его открытой части и пытаться понять,что это за файл
>>208946899Не думаю,смари,у пара ограничение длины пароля в 256 символов,так что закрытый или открыл ключ врятли пароль.
>>208947049есть следующий вариант. Нам дан открытый ключ RSA, существует закрытый и сообщение, которое можно расшифровать
>>208947232Проблема в том что я хуй знает как серийник получить то.Он как то 100% пошифрован,но я хуй знает как.
>>208933289 (OP)Доложите успехи,посрамили хаброскот? В комментах на швабре вроде нашли рарджипег,а значит создатель точно из олдов
>>208933289 (OP)Доложите успехи,посрамили хаброскот? В комментах на швабре вроде нашли рарджипег,а значит создатель точно из олдов
>>208947588>>208947556Пытаемся. Почти дошли до разгадки. Хотя, как это не смешно, разгадка может быть очередной формой маргинального киберанархистского юмора, как выше писал анон про КОТА, блядь, лол.
короче это реально очень похоже на приватный ключ, но сука я не знаю как получить из него публичный, putty не хочет открывать, видимо там требуются дополнительные поля
>>208948651попробуй ReadyPlayer-One@yandex.ru или Internet Widgits Pty Ltd, хуй знает, это единственный внятный текст из той расшифровки
>>208949105https://www.bleepingcomputer.com/forums/t/625203/untrusted-certificate-pop-up%3b-internet-widgits-pty-ltd-inside/Internet Widgits Pty Ltd может иметь какое-то отношение к сертификатам и подписям. OpenSSL. Надо толкаться отсюда.
>>208949192пассфраза - это ключ шифрования закрытоо ключа, его можно и не вводить. Сгенерируйте файл без пассфразы и замените сожержимое. shh-keygen есть и на винде>>208949381нет, там ведь никаких котов
>>208949942>>208949976Что угодно, а лучше нечто наводящее его на раскрытие загадки.Просто ради интереса хочется посмотреть, кто там, на той стороне.
>>208949812это потому что ты что то не так делаешь. Инфа по шифрованию закрытого ключа выглядит так и стоит перед самим ключем.Proc-Type: 4,ENCRYPTEDDEK-Info: AES-128-CBC,D3D67B71728919181B1CB44D7CB3E7E8У тебя этой инфы точно быть не должно, видимо, это от твоего ключа, который ты когда то себе генерировал. Да и, как я сказал, длина ключа фиксирована и это не ключ!
Привет из /b. Мы дошли до "шага до победы" и застопорились. Нам нужна подсказка, намек на то, что это за "серийный номер". Намана?
Хей .Я создатель этого дерьма.Ловите подсказку,раз почти до конца дошли.В документе на яд есть подсказка,именно в тексте,там не случайных слов.Пруф что я не пиздобол:В архиве в тексте будет приглашение.Куда,узнаете в своё время.
блять, фейкопочту заблочили. скиньте кто-нибудь на ReadyPlayer-One@yandex.ru текст Привет из /b. Мы дошли до "шага до победы" и застопорились. Нам нужна подсказка, намек на то, что это за "серийный номер". Мы правильно думаем в сторону PGP системы?
>>208951565Это не PGP Вот как выглядит кусок PGP-----BEGIN PGP PUBLIC KEY BLOCK-----mQINBFxbAIABEADWlj6bXgm0JG3eAno/FB4P3ZZ/Y5Ejzdw2i2PtRNVaKfpPRCZwsB94FvTnGPYHdNFz8SELPbdkYZvB2iSg2JgGegBIbahtqogmakBiiyUwaX3jEuvNsytul8KVejj1Nrva0UoCRJIDObs2j8bh0r5wOv4iYqUCQ/CT1i5sSRU/mguYgnfObFnDKtnzPGZ8LmDggBhM8clVi5JE5HssaoSENgFQbYO+pKS8RMzD5Q7qyomuR5OZ
>>208951117И вообще СЕРИЙНЫЙ НОМЕР специфичен для каждого файла НА ДАННОМ УСТРОЙСТВЕ и ДАННОМ РАЗДЕЛЕ этого устройства.>>208951332Никаких чтений между строк в hex-редакторе, вот ПРЯМО в тексте явная подсказка? А не тралишь ли ты?
Алло, мы тут так в ориг посте не разобрались>Снимайте же скорее свои шлемы и тренируйте нейросети — торжественно клянёмся, что замышляем только шалость!Тут сочетание Гарри Поттера и Первому игроку приготовиться, как я понял, значит подсказка там тоже есть.>1. У нас не матерятся! Мы против непристойностей и силоса в комментариях — всё только по делу!>2. Тайные надписи должны, естественно, стать явными.>3. Грета будет очень-очень рада, когда увидит эту статью.>4. Не надо меряться 15 см — мы за здоровую профессиональную конкуренцию.>5. И, конечно же — пляшущие человечки!1. Просто правила2. Опять хуйня3. Уже подсказка4. Что это?5. Пароль для img.techpowerup.org/191201/homura.jpgНадо еще найти связь с пиком
Анончики, могу вас смело уверить, ОП и автор квеста - 1 и тот же человек.Палится по характерной опечатке в слове baze64
Так ОП, я вижу, что ты ахуел, так что гони пароль от архива, БЫСТРО. у тебя неопределенное кол-во времени
https://stackoverflow.com/questions/20553418/openssl-certificate-how-to-sign-csr-directly-to-pem-file
Ну кароче этот base64 это der сертификатчто дальше с ним делать хз, сериал намбер из него не подходит
>>208945935А в ASCII есть минимальные отличия:00fBw;Aq!0 H010 Uru10USome-State1!0UInternet Widgits Pty Ltd1)0'U https://yadi.sk/i/8HWDtG5Dx-08ow1(0& H ReadyPlayer-One@yandex.ru0191201153904Z191204153904Z010 Uru10USome-State1!0UInternet Widgits Pty Ltd1)0'U https://yadi.sk/i/8HWDtG5Dx-08ow1(0& H ReadyPlayer-One@yandex.ru0"0 H0t$9O1FRMtEN ow-EmmSf>Uo1 SXt+sKwEwfh4{o( JBc@>-k0U}C7Dbxwt81xqq+T s/9<<HsHn^780P7DTX-_SN?@q")/pTi!5S?1&208j)6U|c~%PHrc ~U2;%/5O625QKg+kzS5<gC!yM;Vq+,Juxm]zFReN^K:~n@hG(yq;|SkVd^S0Q0U'>$aDf'<0U#0'>$aDf'<0U00 Htp 9|/}H0@cEG},wh4:rz"(G>;:i}jLO9lmk6t"YgW|{GxV^{WLs>\BWLcE~0!Y$r=Bh2K.+s(rZFuYmG<ssJ""ZZ9O2\lE/'s.XvdYpA-Z1SbM//K 1 z-m8XfT~Qkk?Eo!{FQ3BrOde36(LN{f=B5[v<Mqq<=?sP:xyFK84zsl@/Q-*i]mj5dwwd<Q
ни одно поле не подходит, хотя я пробовал вставлять только те, что с пробелами. возможно надо убрать пробелы и перепробовать
>>208955159ну точнее у меня все поля с пробелами через каждые два символа, возможно без пробелов подойдет
Хорошая догадка, аноны, молодцы.Если кто не понял, как его, сертификат получили. Вот этот вот base64 шифр из файла dobropozjalovatsnova.txt мы вставляем в текстовый файл, а потом мы:1. В первую строку вставляем -----BEGIN CERTIFICATE-----2. В последнюю вставляем-----END CERTIFICATE-----3. Меняем расширение самого файла, куда мы вот это всё вставили на .der.Имеем то, что имеем.
Надо правильно сука сохранить, каждый base64 decoder каким-то хуем дает разный результат - могут быть проебаны пробелы/табуляции блядь.
Хм, вопрос, если позволите. А зачем декодить base64 участок из текстового "Добро пожаловать снова" (кроме как удостовериться, что это зашифрованный в виде base64 кода der сертификат), если чтобы получить конечный файл сертификат, достаточно выше дописать нужные в него секции и поменять расширение файла?
>>208957643Ну вот, да, я потому и говорю, только ради проверки гипотезы о том, что это за файл.Но факт остаётся: серийный номер из сертификата не подходит.ОП, он же шизик-кун, ты всё еще здесь? Почему не подходит последовательность в качестве пароля?
>>208957705Что простите? Господи, гражданин Нариман, как же вы заебали со своими светофорами, автобусами, гидрантами, пешеходными переходами и велосипедами, блядь.
>>208958184Тогда найди для своего друга Андрея девочку, или там, в Германии, совсем приятных тяночек нет. Мы из-за твоего шизика тут временный филиал криптографического анализа ФБР с NSA устроили, и просто хотим знать ради чего это всё, что в том файле.>>2089579560a66c5a9a3f042778aa6bde23b4171e3972188b3Эта последовательность не подходит.
>>208958882Ты имеешь в виду "Есть не только новый виндовый просмотрщик новый" В смысле просмотрщик изображений? Ну да, есть IrfanView, довольно крутая вещь. Это как-то связано с поиском пароля?
Поставщик: E=ReadyPlayer-One@yandex.ru CN=https://yadi.sk/i/8HWDtG5Dx-08ow O=Internet Widgits Pty Ltd S=Some-State C=ru Хэш имени (sha1): 308e854e284a068e4e2191ce68759f7e7a2b5951 Хэш имени (md5): 9102caa69a3084c2b1513df03b0184ceСубъект: E=ReadyPlayer-One@yandex.ru CN=https://yadi.sk/i/8HWDtG5Dx-08ow O=Internet Widgits Pty Ltd S=Some-State C=ru Хэш имени (sha1): 308e854e284a068e4e2191ce68759f7e7a2b5951 Хэш имени (md5): 9102caa69a3084c2b1513df03b0184ceСерийный номер сертификата: 0a66c5a9a3f042778aa6bde23b4171e3972188b3dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000)dwFlags = CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000)ChainFlags = CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)HCCE_LOCAL_MACHINECERT_CHAIN_POLICY_BASE-------- CERT_CHAIN_CONTEXT --------ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)ChainContext.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)ChainContext.dwErrorStatus = CERT_TRUST_IS_UNTRUSTED_ROOT (0x20)SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)SimpleChain.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)SimpleChain.dwErrorStatus = CERT_TRUST_IS_UNTRUSTED_ROOT (0x20)CertContext[0][0]: dwInfoStatus=10a dwErrorStatus=21 Issuer: E=ReadyPlayer-One@yandex.ru, CN=https://yadi.sk/i/8HWDtG5Dx-08ow, O=Internet Widgits Pty Ltd, S=Some-State, C=ru NotBefore: 01.12.2019 18:39 NotAfter: 04.12.2019 18:39 Subject: E=ReadyPlayer-One@yandex.ru, CN=https://yadi.sk/i/8HWDtG5Dx-08ow, O=Internet Widgits Pty Ltd, S=Some-State, C=ru Serial: 0a66c5a9a3f042778aa6bde23b4171e3972188b3 Cert: ee0e9f78e437be3c9875168e8e65de764b9e24e7 Element.dwInfoStatus = CERT_TRUST_HAS_KEY_MATCH_ISSUER (0x2) Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8) Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100) Element.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1) Element.dwErrorStatus = CERT_TRUST_IS_UNTRUSTED_ROOT (0x20)Exclude leaf cert: Chain: da39a3ee5e6b4b0d3255bfef95601890afd80709Full chain: Chain: ee0e9f78e437be3c9875168e8e65de764b9e24e7 Issuer: E=ReadyPlayer-One@yandex.ru, CN=https://yadi.sk/i/8HWDtG5Dx-08ow, O=Internet Widgits Pty Ltd, S=Some-State, C=ru NotBefore: 01.12.2019 18:39 NotAfter: 04.12.2019 18:39 Subject: E=ReadyPlayer-One@yandex.ru, CN=https://yadi.sk/i/8HWDtG5Dx-08ow, O=Internet Widgits Pty Ltd, S=Some-State, C=ru Serial: 0a66c5a9a3f042778aa6bde23b4171e3972188b3 Cert: ee0e9f78e437be3c9875168e8e65de764b9e24e7Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. 0x800b0109 (-2146762487 CERT_E_UNTRUSTEDROOT)------------------------------------Проверка через НЕ ДОВЕРЕННЫЙ кореньСертификат является сертификатом ЦСНе удалось проверить состояние отзыва сертификатаCertUtil: -verify — команда успешно выполнена.
>>208960627Задекодил морзеРезультат конвертирования:ИМГ.ТЕЦХПОВЕРУП.ОРГ/191201/ХОМУРА.ЙПГЧто припереводе а инглиш даёт нам ссылку на Хомурочку:http://img.techpowerup.org/191201/homura.jpg
>>208961421А что, если ОП имел ввиду цифровую подпись docx-файла с яндекс диска?Там и его никнейм есть.
>>208961126крч вот, мб поможет:https://yadi.sk/i/8HWDtG5Dx-08owIdentity: https://yadi.sk/i/8HWDtG5Dx-08owVerified by: https://yadi.sk/i/8HWDtG5Dx-08owExpires: 04.12.2019Subject NameC (Country): ruST (State): Some-StateO (Organization): Internet Widgits Pty LtdCN (Common Name): https://yadi.sk/i/8HWDtG5Dx-08owEMAIL (Email Address): ReadyPlayer-One@yandex.ruIssuer NameC (Country): ruST (State): Some-StateO (Organization): Internet Widgits Pty LtdCN (Common Name): https://yadi.sk/i/8HWDtG5Dx-08owEMAIL (Email Address): ReadyPlayer-One@yandex.ruIssued CertificateVersion: 3Serial Number: 0A 66 C5 A9 A3 F0 42 77 8A A6 BD E2 3B 41 71 E3 97 21 88 B3Not Valid Before: 2019-12-01Not Valid After: 2019-12-04Certificate FingerprintsSHA1: EE 0E 9F 78 E4 37 BE 3C 98 75 16 8E 8E 65 DE 76 4B 9E 24 E7MD5: 82 0A 84 AA FC E1 17 87 60 49 4F 6E 95 D8 60 92Public Key InfoKey Algorithm: RSAKey Parameters: 05 00Key Size: 4096Key SHA1 Fingerprint: 17 3A AB 1A E7 EF 88 20 79 E4 E9 49 E6 3E 06 20 9D 3D D2 3BPublic Key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ubject Key IdentifierKey Identifier: B6 27 3E DA C6 88 DC 8D 24 61 44 EA 06 C3 66 E9 27 19 3C 0ECritical: NoExtensionIdentifier: 2.5.29.35Value: 30 16 80 14 B6 27 3E DA C6 88 DC 8D 24 61 44 EA 06 C3 66 E9 27 19 3C 0ECritical: NoBasic ConstraintsCertificate Authority: YesMax Path Length: UnlimitedCritical: YesSignatureSignature Algorithm: 1.2.840.113549.1.1.11Signature Parameters: 05 00Signature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
>>208961735HEX 2:cp1251 fЕ©ЈрBwЉ¦Ѕв;Aqг—!€і не подходитascii/unicode fÅ©£ðBw¦½â;Aqã!³ не подходитutf8 fũ��Bw����;Aq�!�� не подходитutf16 昊꧅睂Ꚋ䄻↗뎈 не подходитutf16 big endian ੦얩ꏰ䉷誦뷢㭁燣霡袳 не подходитcp1252 fÅ©£ðBwЦ½â;Aqã—!ˆ³ не подходит
>>208962239cp866 fйгЁBwКжт;AqуЧ!И sasilatin1 fÅ©£ðBwЦ½â;Aqã—!ˆ³ sasilatin/cyr fХЉЃ№BwІНт;Aqу!Г sasikoi8-r fеёПBwБ;AqЦ≈!Ё sasikoi8-u fеёПBwіҐБ;AqЦ≈!Ё sasi
Короче основные векторы поиска такие:серийный ключ - ee0e9f78e437be3c9875168e8e65de764b9e24e7архив - homura.7zКак несложно догадаться, треугольная фигурка не пролезает в отверстие для круга.Гипотезы:1. Архив на самом деле - rar или zip (серийный ключ не подошёл)2. Ключ нужно вбивать в другом представлении (бинарное, десятеричное, всевозможные кириллические кодировки). (для 7z-гипотезы не подошёл ни один из вариантов с поверхности)
>>208963237Не то скопировал.Серийник - SATOR AREPO TENET OPERA ROTAS на самом деле 0a66c5a9a3f042778aa6bde23b4171e3972188b3
>>208963660Неверные варианты:7z + 0A66C5A9A3F042778AA6BDE23B4171E3972188B30A 66 C5 A9 A3 F0 42 77 8A A6 BD E2 3B 41 71 E3 97 21 88 B310 102 197 169 163 240 66 119 138 166 189 226 59 65 113 227 151 33 136 179
>>208964147Он подходит.Еще раз прочитайте послание,вдумчиво подумайте,по гуглите чтоль слова и их сочетания,реально же в миллиметре крутитесь от решения
>>208964062У тебя очень странные подсказки. В том яндекс.диск файле ты даешь понять, что некий "серийный номер", который мы найдем в прошлом файле (или ИЗ прошлого файла получим), будет паролем для архива. Но он не подходит. Вот так вот, без вертехвоства. Потом ты говоришь, что подсказка на ПАРОЛЬ скрыта ПРЯМО в тексте docx документа, этого первого файла. То есть ты дал в одном случае неправильное ук5азание на пароль, а потом говоришь, что его можно раздобыть, если что-то УВИДИМ мы в тексте, что якобы там каждое слово не случайное.Знаешь, чем это попахивает?
>>208964308Всё так, пароль подходит,серийник подходит,а в тексте указание как вводить этот серийник.Рили,ты ж когда пойдешь в чем дело,орать будешь в голос,как ты не догадался то сразу.
>>208964221Ты понимаешь, что даже если ты зашифровал пароль во фразах, которые ты взял из разных произведений искусства, литературы, кинофильмов, текстов песен, могут быть безмерное количество сочетаний этих фраз, которые будут вводить только на ложный путь.
>>208964421Что ж.Ты либо безумец, либо гений. В любом случае, чем бы эта загадка не кончилась, и что бы в том архиве не оказалось, за этот квест спасибо. По крайней мере мы все немного свои хак скиллы (если это так можно назвать) смогли проверить в этом треде.
>>208964430Смотри шире,подумай что ты ищешь и ты сразу поймёшь.Вот прям сядь и подумай,что именно тебе нужно и что значит фраза что ты гуглишь и я базарю,сразу найдешь
>>208964572Не за что,я рад что в отличие от забра быдла,тут ещё есть народ которому подобное интересно
>>208964672Бля, ну хуй его знаетhttps://ru.wikipedia.org/wiki/HeartbleedЯ под вечер сонный уже.Вроде связано с SSL.
>>208964872>>208964751>>208964614>>208964547Вы сейчас случаем не про это?https://ru.wikipedia.org/wiki/HeartbleedЭтакая художественная аллюзия на вид уязвимости в криптографическом ПО, которую ты сокрыл в послании?
>>208964966Да, всё верно, теперь ваша задача собрать в кучу подсказки и эту информацию и вы всё поймёте.Там было прямое указание в чём проблема а тут в чем решение
>>208964966Из Википедии:>Чтобы сложнее было отличить «сердцебиение» от полезного трафика, пошли на хитрость: пакет состоит из контрольной строки и ничего не значащего «хвоста». Компьютер должен вернуть сообщение, состоящее из такой же строки и своей порции «шума».Я думаю, надо взять первые N символов от серийника, и это будет паролем.Перебрать можно брутфорсом или угадать, исходя из какой-нибудь числовой подсказки из попадавшихся ранее.
>>208965179Ещё раз говорю,вот запиши в столбик подсказки и ты сам поймёшь сразу в чём дело.тут уже не миллиметр,нанометр от решения, только прочитай
>>208965567>>208965520>>208965444>>208965320идите в пень - я бы из без ваших подсказок про морзянку догадался.там четырёхбуквенных сочетаний всего 3.
Тупая хуйня на опе решила получить себе на хабре немножко кармы, но нахуй никому не нужны твои примитивные ребусы и загадки, тем более что в конце всех ждёт ебаное ничего.Лох. Соси.
>>208964966Оттуда же:>>Heartbeat-запрос выглядит так: «Верни мне слово тест, которое состоит из 4 букв», и получает ответ «тест». Heartbleed-запрос выглядит иначе: «Верни мне слово „тест“, которое состоит из 500 букв», и получает ответ, состоящий из слова «тест» и еще 496 символов, лежащих у жертвы в активной памяти.Может надо провести эту атаку на сайт с накамурой, а?
>>208965959Если что, тоHeartbleedHeart bleedheartbleedheart bleedHeart Bleedтоже не подходят как пароль архива.
есть cpp-бояре или python-господа? как в данных языках работать с архивами? хочу простенькую прогу перебора накатать, есть же варианты паролей
>>208966365Есть подозрение, что есть где-то тут.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
>>2089664360A66C5A9A3F042778AA6BDE23B4171E3972188B30A 66 C5 A9 A3 F0 42 77 8A A6 BD E2 3B 41 71 E3 97 21 88 B310 102 197 169 163 240 66 119 138 166 189 226 59 65 113 227 151 33 136 179
>>208966365>есть же варианты паролейМы их уже проверили.Ни один не подходит.У меня есть идея, что надо преобразовать серийный номер на манер heartbleed-уязвимости, но на 7z-архив такая атака явно не действует.Если провести heartbleed-атаку на сервер с сертификатом, то выдаст рандомный кусок памяти, т.е. это явно не статичный ответ, куда можно что-то запрятать.
>>208966483потому что скорее всего это просто часть того ключа, при том взятая от начала. мне лень руками вбивать
>>208966320Тому що беларуссия = советы/россия/куммуняки/интеграцияА Белагусь = незалежнасць/еўропа/ и тдКороч кому русские поперек горла стали, те и кукарекают. Адекваты не реагируют обычно, все понимают, что Белоруссия просто привычка с советских времен, а не эдакий способ подколоть
Совсем недавно, кстати, то ли NSA, то ли ФБР, как раз устраивало хакинг-квесты для университетских команд в США. Там были и взлом ПО, и взлом шифров собственно.Твой квест как раз напомнил мне об этом. В любом случае изюминка есть, спасибо еще раз за атмосферу кибертайны, что создал своей загадкой.
Виндобляди соснули как всегда. Серийный номер openssl выводит через двоеточие: $ openssl x509 -text -noout < dobropozjalovatsnova.txt Certificate: Data: Version: 3 (0x2) Serial Number: 0a:66:c5:a9:a3:f0:42:77:8a:a6:bd:e2:3b:41:71:e3:97:21:88:b3...
$ cat vi nn er.t xt Ты победил.Ждём тебя hzttzzps://t.zmez/joiznzchzat/AAzczWzFzhZCmo0cVwVTg5j4iAНапиши 鹿目 まどか и мы узнаем о твоей победе.
>>208969145>0a:66:c5:a9:a3:f0:42:77:8a:a6:bd:e2:3b:41:71:e3:97:21:88:b3И что подарили? Или это всё хуйня пустая?
>>208969607А не насрать? Слишком просто - наверняка полно быдла, ставить ради этого телегу тупо лень.
>>208969728Ты если соберешься в хабракита играть, то в настройках сразу галку поставь, чтобы номер от всех скрывал.
>>208969314>И что подарили? Или это всё хуйня пустая?Совершенно безразлично. Лезть в парашу ради сомнительного приза - никакого желания.
Мне, ебать у вас там тусовка, ещё более беспонтовая, чем в /b/ после уроков. Ещё и оняме-дауны все поголовно.
>>208969145Кому ты пиздишь.... Мне, Торвальдсу или Гейтсу?>>208969204>>208969360>>208969205Как оказалось, никакой криптографической атаки совершать не потребовалось. Автор, он же ОП, он же кибернетический шалун и любитель вселенной Гарри Поттера, просто воспользовался старым как мир трюком художественно-семантической головоломки, чтобы спрятать истинный вид самого ключа, отсылая на на название песни, которая отсылает к типу уязвимости в компьютерной программе.И не знаю, может это тоже часть ребуса, но раз уж HEARTBLEED получается из HEARTBEAT, а сам ключ в hex-форме, если скормить сертификат openssl пишется только через двоеточие, то может быть и эти двоеточия как бы означают БИЕНИЕ СЕРДЦА, которое мы нарушаем, РАЗБИВАЯ его (отдельные шестнадцатеричные значения и их последовательность и есть сердце, которое разбивается, когда разбивается пароль).Интересная образность и игра слов, как и реализация. Молодец, автор. Повторюсь: лично я, да и многие другие аноны тебе благодарны. Сегодня мы были как команда, посоны. Всем вам спасибо за чувство причастности к этому охренительному квесту.Саундтрек треда, думаю, подойдет музыка.https://www.youtube.com/watch?v=2uKxEoQQiSQ&t=499s
>>208971289Ну, учти ошибки и запили пизже , кто мешает? Хоть разбавишь унылые бототреды интересным контентом.
>>208971655Надо будет в следующий раз подобное на форчан залить.КОД УКРАДЕННЫЙ ИЗ ЦИТАДЕЛИ РУССКИХ ХАКЕРОВ ВОЗМОЖНО В НЁМ ДАННЫЕ О ВЫБОРАХ
>>208971375Потому что тамошние дебилоиды, как правильно заметил автор квеста, слишком заняты официозом своих бессмысленных CUTTING EDGE проектов, обсуждением очередного велосипедного пидорофреймворка, написанием очередного геологического наслоения индусокода, и прочим крысиным социальным онанизмом в своей профессии, которую они своими дурными привычками и ужасными характерами превратили в сборище извращенцев и озлобленных чертей, похлеще, чем некоторые, которые вы встретите на аибах.Нахуй этот хабр и тамошний тип людей, честное слово. С такими лучше вообще ничего общего не иметь в профессии, а лучше и в жизни тоже.
>>208971805Двачую этого господина.Проблема только не в том что хабр такой хуёвый,это срез ойти сообщество,а оно именно такое гнилое как ты и описал.
>>208972104Там были интересные статьи году так в 2011, 2012, ну может еще и в 2013. Вот тогда была концентрация годноты там, бесспорно. Но с годами контингент там сгнил. Да и карма, рейтинг, прочее. На реддит хотя бы взгляните, в какую помойку он превратился. Я не сравниваю эти 2 ресурса, но да, а ты как хотел, я не должен смотреть комментарии людей, которые, чисто технически составляют опору и костяк сообщества? А вот взглянув, ужаснулся, что уровень исполнения внегласного принципа "Я ПИДОР, С ТОБОЙ НЕ СОГЛАСЕН, А ТЫ ПИДОР, ПОТОМУ ЧТО ТЫ ПИДОР. ДАВАЙТЕ ЕГО ЗАМИНУСУЕМ И БУДЕМ ТУТ ВОНЯТЬ" и постоянное в худшем смысле этого слова it ехидное подсемивание и взгляд свысока. Господи, блядь, сколько гонора там, я такого даже в тредах самых отбитых шизиков не видел и не вижу. И это я с /pr тем же сравниваю.>>208972230да, спасибо, что поправил. Это действительно макросостояние всего сообщества.
>>208971507Я пилил пару раз, могу еще запилить, но что должно быть "призом"?Ключ от биткойнового кошелька с 1 mBtc? Было бы прикольно такую головоломку разруливать, но в чем профит для автора?
>>208972804Гриша Перельман в гордом одиночестве повертел на хую всё математическое сообщество. Все его знают, а кто знает тех, кто высерался по поводу его работ? Дмаешь он читает комменты? Думаешь, жалуется на "матесатическое сообщество", кооторое сгнило?
>>208973411В чем фан-то? Возможно фан есть в ходе создания головоломки, но тогда какой смысл ее выкладывать?
>>208971507>>208971289>>208973138Запилить в качестве приза можно пак отборного сами знаете чего. Ну и канал в телеге, а потом дать ссылку на него федералам. Однако самого пака на самом деле не будет. Федералы предъявят ложные обвинения взломавшим этот квест, а потом взломавшие могут подать ответный иск. Естественно, в этой стране ответный иск против масок шоу ничем не закончится, но зато резонанс общественный будет.А создателя квеста по-любому отправят на интересный процесс общения с волшебниками в штатском. Фан в чем? Острые ощущения. ну и возможность устроится к федералам на интересную работу.
какая то битва потенциалов по трансерфингу как это может сработать у человека который никогда не увлекался трансерфингом?
>>208973481Справедливости ради, анон, математики довольно скромные люди (с которыми я общался, во всяком случае), по крайней мере относительно представителей IT.
>>208973867Прикинь, присел ты, тебя однокамерники спрашивают за что и ты пытаешься на пальцах объяснить суть создания головоломок.
>>208974282Такой, вчерашний выпускник технического направления по компьютер сайенс, немного нервный, но при этом отдаленный от реальности, заходит в камеру. В камере его встречают диким, полным недоверия, варварского рассмотрения его облика, изучения его облика, и зловещей улыбкой.- ЗА ЧТО ЧАЛИШЬСЯ?- Ну, как вам сказать, за разработку цепочек загадок в области компьютерного программирования и криптографических систем.- ЧЕ, ЕПТА? БАЗАР ДАВАЙ СВОЙ ФИЛЬТРУЙ! ТЫ ФРАЕР ЧТО ЛИ? ИЗ БИЧЕЙ?- Я писал всякие программы, которые используют уязвимости OpenSSL, и делал проверки навыков участников квеста на предмет знания криптографии, программирования, обычное дело.- ОБЫЧНОЕ, ГОВОРИШЬ? ТЫ, СУКА, СДАВАЛ В ЛОМБАРД МУЖИКОВ. МУСОРАМ ПОМОГАЛ, ТЫ ТЕХ ВОЛЮ ВОРОВСКУЮ ПОЗНАЛ, ЦВЕТНЫМ ОТДАВАЛ КАК ВОЛКАМ ПОЗОРНЫМ! ТЫ ЧЕРТ!- Вообще-то, формально, я никому не помогал. Я просто следил и получал эстетическое и научное удовольствие от того, как разные умные ребята демонстрируют свои хакинг скиллы в области криптографии.- СЕЙЧАС МЫ ПРОВЕРИМ ТВОИ СКИЛЛЫ, ТЫ НА МАХМУТА ПОХОЖ, А ТО И НА РЕДИСКУ ГНОЙНОГО. ИДИ К БЛАГОДАТИ. ПОДГОТОВЬСЯ К ПОСВЯЩЕНИЮ.- Слишком небезопасные у вас ритуалы, я лучше здесь посижу. Мне всё равно здесь недолго осталось.- ЭТО ТЫ КОРЕЙЦУ СКАЖЕШЬ, СУКА. НААА!После этого нашего героя попытались пырнуть ножом, но длительное общение с местными криминальными элементами на районе для студента интеллигента, научило его быть ловким, и в тот же вечер он стал уважаемым на хате, благодаря использованию спрятанной мышки в труселях и нескольких заточек из корпусов системников.И вот теперь он стал известен в криминальном мире как >>208974398