• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Таски от Lobadzip. Reborn. [TASK_1]

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Самое сложное для меня было найти саму ссылку на сайт)
Про второе задание
Lobadzip написал на 2 странице, и в тексте есть пустая строка
https://vlmi.top/attachments/upload_2018-3-5_21-3-2-png.9264/
И я решил, что в ней сокрыта информация(ссылка на сайт) и это как часть таска,нужно ее достать.
Я перепробовал кучу разных способов(осветление текста/аватарки
Lobadzip,поиск в коде элемента,метаданные в аватарке...) и ничего не получалось,ну я и решил забросить попытки)
А ссылка была все время на 1 странице куда я не додумался заглянуть(С этим мне помог
Barabashka:-))

_________________________________________________________________________________________________________
Вначале нам дается ссылка на сайт.(ТЫК)
А на сайте изображена картинка робота Валли.
Робот должен был натолкнуть нас на мысль о директории сайта /robots.txt
В файле robots.txt идет запрет на файл /ItIsYourFlag.php.
Открыв его, мы видим странный набор буковок(A,B,C,D,E,F) и циферок(0..9).
upload_2018-3-22_13-52-57.png
Данный зашифрованный текст это шестнадцатеричный код(hex).
Юзаем декодер hex to ASCII(ТЫК)
Получаем новый шифр. Я решил, что это хеш. В конце стоят два знака равно – значит это Base64.
upload_2018-3-22_13-56-58.png
Юзаем декодер(ТЫК) и снова получаем хеш Base64,снова используем декодер.
Теперь мы получили hex код. Который декодируем и получаем ссылку на группу вк(vk.com/l0bzzzz)
upload_2018-3-22_14-13-41.png
В группе лежит картинка c подписью “Во имя света!” и если присмотреться видно часть флага.
Посмотреть вложение 9821
Осветляем фотографию с помощью онлайн сервиса(https://www.imgonline.com.ua/lightening.php)
Итого у нас есть фотография с куском флага. Таких должно быть четыре.
upload_2018-3-22_16-22-54.png
Вернемся к группе, в ее статусе написано “чекай телегу под тем же id.”
Идем в телегу и ищем канал @l0bzzzz
Получаем архив “4.zip” и скачиваем его.
Распаковав его мы находим еще одну картинку.
Это картинку мы засовываем в программу для просмотра метаданных картинки - Stegolve(у нее много функций)
и выбираем "Analyze"=>"Type format".
upload_2018-3-22_16-26-30.png
Получаем данные про картинку и в них видим ссылку на сайт(ТЫК)
Переходим на сайт и видим поле для ввода ключа,пробуем любой ключ,нам выдает сообщение - "Do not look, there's nothing to hack."(Не смотри,тут нечего взламывать).
Открыв код странницы мы видим значение <input>,которое равняется "L1RoaXNOZXh0UGljLnBocA==". Это base64,декодируем его и получаем директорию "/ThisNextPic.php",которую мы открываем и получаем третью картинку.
upload_2018-3-22_16-36-26.png
Ее мы тоже засовываем в Stegsolve и смотрим "File Fromat",где мы находим ключ от сайта,который мы достали с 4 картинки. Сам ключ - "loba_love_me". Введя его на сайте нам дается 2 картинка.
upload_2018-3-22_16-42-21.png
Осветляем 2,3,4 картинку и объединяем все 4 картинки в любом графическом редакторе и получаем наш флаг)
upload_2018-3-5_20-49-59.png
__________________________________________________________________________________
Барабашка,тоже опубликуй свое решение!)
 
Последнее редактирование:

barabash://ka

Авторитет
Сообщения
1.061
Реакции
1.829
777 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
А смысл? У меня такое же решение, но немного иначе делал, всё равно это ничего не меняет)
А ты быстрый)
Ну у каждого свое видение решения и с какими трудностями пришлось столкнуться.
 

barabash://ka

Авторитет
Сообщения
1.061
Реакции
1.829
777 руб.
Не буду полностью описывать всё, скажу, что делал иначе)

Робот должен был натолкнуть нас на мысль о директории сайта /robots.txt
Тут я далеко не сразу догадался в чём суть, препарировал саму картинку как только можно, без подсказки Лобзика не прошёл бы дальше, а потом уже всё просто было. Я как и @danaforevr застрял в самом начале и на самом лёгком)))

Декодеры другие юзал, гуглил.

Осветляем фотографию с помощью онлайн сервиса(https://www.imgonline.com.ua/lightening.php)
Тут я не осветлял фотографии, а открывал в фш и игрался с уровнями. Я не совсем придал значение словам "осветляй" и всё усложнил. Просто иногда так прячут текст в картинку, что осветлением не отделаешься и приходится играть с уровнями, кривыми и каналами.

Это картинку мы засовываем в программу для просмотра метаданных картинки - Stegolve(у нее много функций)
и выбираем "Analyze"=>"Type format".
Получаем данные про картинку и в них видим ссылку на сайт ТЫК
Открыв код странницы мы видим значение <input>,которое равняется "L1RoaXNOZXh0UGljLnBocA==". Это base64,декодируем его и получаем директорию "/ThisNextPic.php",которую мы открываем и получаем третью картинку.
Ее мы тоже засовываем в Stegsolve и смотрим "File Fromat",где мы находим ключ от сайта,который мы достали с 4 картинки. Сам ключ - "loba_love_me". Введя его на сайте нам дается 2 картинка.
Тут наоборот всё упростил, открыл картинку через notepad++ и всё

Вот так как-то всё решил. Схема всё равно одинаковая, просто методы немного разные.
 

random

grove street home

random

grove street home
Команда форума
Модератор
Сообщения
144
Реакции
341
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Главный вопрос,решать сразу таск или подождать пока найдутся спонсоры?)
 

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Даже со спонсированием никто не хочет заниматься, кроме тебя, так что вряд ли
жаль)
Хотя если как сказал Lobadzip,задание будет легким,то может больше людей будут питаться решить)
 

Lobadzip

Резидент
Сообщения
170
Реакции
626
0 руб.
Telegram
Даже со спонсированием никто не хочет заниматься, кроме тебя, так что вряд ли
Скорее всего это и будет ласт таск, но будет явно не скоро, т.к hddшник сдох минут 30 назад. В апреле мб и вкину таск.
 

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
Решать новый таск или ждать спонсора и призов?)
 

/.e7z

Резидент
Сообщения
179
Реакции
335
0 руб.
Jabber

barabash://ka

Авторитет
Сообщения
1.061
Реакции
1.829
777 руб.
Решать новый таск или ждать спонсора и призов?)
Решать, но за правильный ответ требовать спонсора и призов :hi:
Спонсоры вряд ли появятся. Я влился в эту тему, потому что сам решил и было как-то скучно, хотел, чтоб ещё кто-то это сделал. Но как показала практика людей это несильно мотивирует, а платить больше за такое лёгкое задание нет смысла.

P.S. В этот раз реально какое-то мудрёное задание, хотя обещали легче(
 
Сверху Снизу