[MEDIUM] Always play fair
Twoim zadaniem jest napisanie programu szyfrującego szyfr Charlesa Wheatstona Playfair. Program na początku powinien zapytać użytkownika o tekst jawny (plaintext) oraz o klucz za pomocą którego ma odbyć się szyfrowanie tej wiadomości.

What's Playfair?
Playfair to szyfr poligramowy, co oznacza w praktyce tyle, że szyfrowanie tesktu jawnego nie odbywa sie litera po literze lecz układa się litery w tzw. digramy (z ang. digrams/bigrams), które są tak naprawdę
h00k - [MEDIUM] Always play fair
Twoim zadaniem jest napisanie programu szyfrującego...

źródło: comment_1644162069OcByjWBVYhuCqCRyYdNcDf.jpg

Pobierz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Doctor, a w nim m.in. wykorzystanie:
- podatności Server-Side Template Injection
- braku zmiany hasła po przesłaniu go jako nazwa użytkownika
- niepoprawnej konfiguracji usługi Splunk Universal Forwarder

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/doctor/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox #splunk #bigdata
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Docto...

źródło: comment_1613595054llgNhcZX89hO0RSFZ2WvCc.jpg

Pobierz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worker, a w nim m.in.:
- błąd programisty korzystającego z SVN
- wykorzystanie Azure DevOps do osadzenia backdoora
- wykorzystanie błędnie skonfigurowanego Azure Pipelines Agent
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/windows/worker/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worke...

źródło: comment_1612909277hGE2yOyLqBXM5dUkURr1he.jpg

Pobierz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni, a w nim m.in.:
- błędnie skonfigurowane urządzenie IoT
- wykorzystanie uruchomionej usługi Sirep Test Service

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/other/omni/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni,...

źródło: comment_16123911728m9WU2nWEyfoCkZualwccq.jpg

Pobierz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB SneakyMailer, a w nim:
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Sneak...

źródło: comment_160848989995ZIOGnekIEytQgpAtmR32.jpg

Pobierz
Konferencja Oh My H@ck już jutro (27.11)!
Ostatnio wygrałem wejściówkę od @ZaufanaTrzeciaStrona za co jeszcze raz dziękuję. W związku, że posiadam już swój bilet to organizuję trochę #rozdajo i trochę pseudo #ctf . Zasady są bardzo proste! W tym poście (całym) zostały ukryte 3 flagi, wygrywa pierwsza osoba która napisze w komentarzu wszystkie trzy znaleźne. Aby nie robić zbędnego spamu to każdy ma tylko jedną szansę na odpowiedź, więc kolejne
Nie muszę już chyba pisać jak należało dojść do poszczególnych flag, ponieważ @Just666 mnie wyręczył i zdążył wytłumaczyć (choć każdy mógł mieć inny sposób dojścia)

Wszystkim którzy wzięli udział bardzo dziękuję. Poziom był dość amatorski żeby zachęcić także kompletnie zielone osoby i pokazać, że ctf'y to przede wszystkim świetna zabawa.

@rhqq: pomyślimy zobaczymy, nie wiem też czy @ZaufanaTrzeciaStrona będzie mieć czas na takie zabawy

@xiaomi_lepsiejsze: tak jak już napisała @