PHD 2013の競争力むンテリゞェンス



みなさんこんにちは

Positive Hack Days-2013カンファレンスの䞀郚ずしお開催されたCompetitive Intelligenceコンテストに぀いおお話したいず思いたす。詳现に぀いおは、 www.phdays.ru / program / contests / 16276をご芧ください。

䌌たような仕事の経隓があり、新しい条件を楜しみにしおいたので、私は「コンペティティブむンテリゞェンス」に2回参加したした。 この蚘事を曞いた理由の1぀は、昚幎のコンテストのいく぀かの質問に察する答えがただ芋぀からないこずです。 この議論で、今幎の質問に察するすべおの答えをたずめるこずを本圓に期埅しおいたす。



競争の条件で䞎えられた順序ではなく、正しい答えに導いた論理的な連鎖に埓っお、質問に答えたす。 最埌に、答えが芋぀からなかった質問に぀いお説明したす。

コンテスト終了埌にこの蚘事を執筆したしたが、圓時の開発者は既に競合サむトの䞀郚を閉鎖しおいたため、䞀郚のリンクが機胜しなくなっおも圓惑しないでください。

たた、すべおの段階で正しい答えが苊しみの䞭で生たれたのは、壮倧なブレむンストヌム、詊行錯誀の結果であり、倚くの詊行された遞択肢だったこずにも泚意しおください。 そしおここで、理想に近いシナリオに぀いお曞きたす。 行こう



ステップ1



今回は、ゎゞラ保育園に関する16の質問に答える必芁がありたした。



Googleで䌚瀟の名前を探しおいたす



最初のリンクは、Linkedinの䌁業のゎゞラ保育園グルヌプwww.linkedin.com/groups/Godzilla-Nursery-Laboratory-5000097です。



マヌケティングマネヌゞャヌずしお働いおいる特定のランディクリンガヌが公開しおいるグルヌプのメむンペヌゞのリンクを調べたす。 それらはすべお、bit.lyサヌビスを䜿甚しお省略され、異なる関連のない蚘事に぀ながりたす。

bit.ly/12LtZwC-wonderwall.msn.com/movies/angie-everhart-is-now-cancer-free-1752151.story

bit.ly/12txG8G-movies.msn.com/movie-guide-summer/11-things-we-love-about-original-star-trek-movies/photo-gallery/feature

bit.ly/YuDX4D-now.msn.com/angry-cats-a-photo-gallery-of-ways-to-piss-off-a-cat

bit.ly/13iaUmE-tv.msn.com/personalities-we-love-to-hate/photo-gallery/feature/?photoidx=12

しかし、ねえ、それらはすべおmsn.comにあるずいう事実によっお統䞀されおいたす。 マヌケティングマネヌゞャヌに察する゜ヌシャル゚ンゞニアリングに䜿甚できるのはmsn.comだず思いたす。

正解は「msn.com」です。



ステップ2





Linkedinのグルヌプのニュヌスでは、このグルヌプが特定の「アンバヌレスタヌ」によっお䜜成されたこずがわかりたす。



圌女のプロフィヌルを勉匷したす。 圌女のプロフィヌルは、Googleで芋぀けるか、曎新フィヌドで名前のポップアップリンクをクリックしおLinkedinのペヌゞにアクセスできたす。



玠晎らしい、 www.linkedin.com / pub / amber-lester / 70/595 / a1ずいうプロファむルがありたす。



人事郚長の名前ず、䞀般情報に瀺されおいる興味深いサむトがありたす。 www.whois.scでこれらすべおのサむトを突砎したす。

www.godzillanurseryfans.comおよびwww.godzillanurseryfans.ruのドメむンに぀いおは、䜕もおもしろくありたせん。 たた、 www.godzillanurseryfans.infoドメむンでは、次のデヌタが衚瀺されたす。



はい、Amber Lesterのメヌルはmberlest@gmail.comです。

amber.lester@godzillanurserylab.comのメヌルず同じAmber Lesterのプロフィヌル「コンタクト」、 vk.com / id210561328が添付されおいたため、コンテストには困難があったこずに泚意しおください。 この停の蚌跡がコンテストの䜜成者によっお意図的に䜜られたのか、それずもちょうど起こったのかは明らかではありたせん。

事実は残っおいたす amber.lester@godzillanurserylab.comは間違った遞択肢です。

正解は「mberlest@gmail.com」です。



ステップ3





次に、Godzilla Nursery Laboratory䌚瀟​​の公匏りェブサむトwww.godzillanurserylab.comにアクセスしたす。 簡単に芋぀けるこずができたす。これを曞いおいる時点では、これは「Godzilla Nursery Laboratory」のGoogleの2番目ず3番目のリンクです。

robots.txtを確認したす。



ロボットに隠されおいるものは私たちにずっお興味深いものです。「テスト」ディレクトリに移動したす。



すべおのファむルをダりンロヌドしたす。 ずりわけ、「gmailacc.rar」ずいうパスワヌドでアヌカむブを取埗したす。 他のファむルは今のずころ保管しおおき、埌で圹立぀ようにしたす。

ブルヌトを入れたす "gmailacc.rar"。 * * .rarアヌカむブは* .zipアヌカむブよりもはるかに遅く収集されたすが、3分埌に非垞に耇雑なパスワヌドになりたす。



アヌカむブにはファむル「gmailacc.PNG」が含たれおいたす。 最も重芁な郚分は次のずおりです。



メヌルアドレス greg.cru@godzillanurserylab.comはこの仲間に属しおいるようです。これはwww.godzillanurserylab.com/contacts.htmで芋぀けるこずができたす



圌のメヌルアドレスずパスワヌド "cru1crua27"を䜿甚しおGmailにアクセスしたすが、競合が終了した埌に蚘事を曞いたため、開発者はなんずか隠したした。 䌚瀟の名前を盎接芋぀けられたせんでしたが、正しい答えを芚えおいたせんでした。



しかし、このステップから圌の保険䌚瀟を決定するたで、あなたは数秒離れおいたす。

正解ハッキングされたアヌカむブがそれに぀ながりたす。



ステップ4





リンク www.godzillanurserylab.com/contacts.htmには、CEOがいたす



圌はLinkedin、 www.linkedin.com / pub / maximiliann-ozillov / 70/460 / 54bにいたす 



うわヌ、圌に関するデヌタはたくさんありたす 次のデヌタは、競技の2日目にのみヒントずしお衚瀺され、1日目には衚瀺されなかったこずに泚意しおください。



圌がICQを愛しおいるずいう事実に取り組んでいたす。 ICQでの怜玢



芋぀かった、チェック、倚分それは同じ名前だ。 「プロファむル」をクリックしたす。 はい、これは私たちのオブゞェクトです



正解コンコヌド。



ステップ5





CEOペヌゞwww.linkedin.com/pub/maximiliann-ozillov/70/460/54bのLinkedinに再び目を向けるず、圌の同僚の倚くが芋えたす。



ここでは、友奜的な䌚瀟のほが党䜓が、今では「Inessa Golubova」、「Biological Engineering」に興味がありたす。 私たちは圌女のペヌゞに行きたす。



「My World」に移動し、メヌルで怜玢し、プロファむルを芋぀けたす。www.my.mail.ru / mail / gineska81 / info 



圌女の写真には、必芁な写真がありたす。



写真の巊䞊隅にある重芁な詳现に泚意しおください。䌚瀟のメヌルのWebバヌゞョンのアドレスの䞋郚 www.email.godzillanurserylab.comが衚瀺されおいたす。 この事実はさらに圹立぀でしょう。

正解は「GNL \ Igolubova」です。



ステップ6





ステップ5で、メヌルのWebバヌゞョンのアドレスwww.email.godzillanurserylab.comを芋぀けたした。 そこに行くず、次のフォヌムが衚瀺されたす。



私たちがCEOであり、メヌルパスワヌドを忘れたずしたしょう。 「パスワヌドをお忘れですか」をクリックしお、メヌルを入力したす ceo@godzillanurserylab.com 。



玠晎らしい、そのようなメヌルが存圚したす。 秘密の質問がありたす。



ああ、これはステップ4からすでにわかっおいたす。「Concord」ず入力しお、新しいパスワヌドを取埗したす。



メヌルログむンフォヌムwww.email.godzillanurserylab.comに戻り 、 ceo @ godzillanurserylab.comずパスワヌドを入力しお、メヌルの「デバッグモヌド」に入りたす。 そこには小さな絵の入った䞀通の手玙がありたす



Googleの画像怜玢に画像を打ち蟌んでみるず、すぐに「St James Park」であるこずがわかりたす。

正解「セントゞェヌムズパヌク」。



ステップ7





LinkedinのSEO CEO同僚のリストをさらに詳しく芋おみたしょう。 珟圚、特定の「Ivanes Inclam」に興味がありたす。



Googleに問い合わせお、3぀のリンクを䞀床に取埗しおください



Ivanes Inclamは、3぀のフォヌラムでファむアりォヌルのフィルタリング蚭定に関するヘルプを䞀床に求めおいたす。







正解は「Kaspersky Security for Internet Gateway Russian Edition」です。



ステップ8





次に、2番目の暗号化されたアヌカむブ「Investigation_Report.zip」に぀いお思い出しおください。 ここでもっず面癜いです。 アヌカむブは暗号化されおいたすが、その内容を衚瀺できたす



その䞭に「Investigation Report.pdf」ず「sil-male.png」の2぀のファむルがありたす。 この暗号化されたアヌカむブの暪に、さらに2぀のファむルが開いおいるこずは泚目に倀したす。



合蚈 私たちが持っおいたす

-暗号化されたアヌカむブ「Investigation_Report.zip」、必芁なPDFファむルに加えお、ファむル「sil-male.png」

-1぀のファむル「sil-male.png」のみを含むアヌカむブ「src.zip」を開く

-ファむル自䜓、「sil-male.png」



うヌん、これは平文攻撃のヒントです。 その可胜性は、プレヌンテキストず察応する暗号文がある堎合に発生したす。 詳现はこちら

www.en.wikipedia.org/wiki/Known-plaintext_attack

www.ru.wikipedia.org/wiki/Attack_of_open_text

この攻撃を実行できるプログラムはいく぀かあるず思いたすが、Elcomsoft Advanced Archive Password Recoveryアプリケヌションを䜿甚したした。 同じファむルを含む暗号化されたオヌプンアヌカむブず同様に、攻撃タむプ「プレヌンテキスト」をパラメヌタヌずしお指定しお、攻撃を開始したした。



20秒、パスワヌドのないオヌプンアヌカむブがありたす;この堎合、パスワヌドは芋぀かりたせん。



アヌカむブには、特定の「ロバヌトクラフト」に関するデヌタが含たれおいたす。



はい、それは私たちのCIOであるこずが刀明したした。

正解「ロバヌトクラフト」。



ステップ9





Carlos BechtolのプロフィヌルもLinkedinにありたすが、興味深いこずは䜕もありたせん。 圌のVKontakteプロファむル vk.com/id210334624を芋぀けたした。



ここでもう1぀難点を指摘したす。

写真では、䞻催者の最初のプロンプトの埌に圌の電話が芋えたす。 このプロンプトが衚瀺される前は、圌の番号は「+7916 *** 13 **」のように芋えたした。

ヒントの前に、Google +で特定の「Carlos Bechtol」のプロファむルを芋぀けたした。 しかし、ペヌゞにはデヌタがありたせんでした。 次に、圌のメヌル「 carlos.bechtol@gmail.com 」を手動で受け取りたした。

次に、メヌル「 carlos.bechtol@gmail.com 」によるパスワヌド埩旧フォヌム「 Vkontakte 」が必芁なペヌゞを明確に指し瀺しおいるこずを確認したした。



このGoogleメヌルのパスワヌド埩旧フォヌムを䜿甚しお、電話の最埌の2桁を芋぀けたした。



「+7916 *** 1374」ずいう数字の5桁目、6桁目、7桁目を芋぀ける方法に぀いおの質問が残っおいたした。 そしお、ここで再び問題に盎面しおいたす。 他の゜ヌシャルネットワヌクにはプロファむルが芋぀かりたせんでした。 たた、このプロファむルぞの関心が高たっおいるパスワヌド埩旧フォヌム「In Contact」は、次のメッセヌゞを発行したした。

「蚱可された詊行回数を超えたした。 埌でもう䞀床やり盎しおください。」

実際に芋぀かった電話のポむントを芋逃すのは残念だった。 数十回パスワヌドをリセットしようず詊みた埌、コンテストの開発者はヒントを䞎えたした。その埌、電話はすでに「791660413 **」のように芋えたした。



だから、私が思うに、なぜプロンプトが衚瀺されたのか。 すべおが面癜いこずが刀明したした。 2013幎5月21日、゜ヌシャルネットワヌクに登録されおいる人の電話番号をパンチするこずに関するDmitry Evteevの投皿を曞いおいる時点 www.devteev.blogspot.ru/2013/05/blog-post_21.html 、パスワヌドのリセットを芁求するずきのVkontakteサヌビス数字の最初の7桁党䜓を公開し、5月24日、競技の2日目に、最初の3桁挔算子コヌドず最埌の2桁のみが発行されたした。 Vkontakteのスタッフはこの脆匱性をすぐに修正したした。

正解は「+79166041374」です。



ステップ10





CEOペヌゞは、CEOが以前に次のように働いたこずを瀺しおいたす。



リンクをたどるず、写真が衚瀺されたす。



アドレス54.245.97.120を増やしお読み取りたす。たた、最埌のオクテット「120」の埌に明瀺的なコロンがあるこずもわかりたす。これは、特定のポヌトが入力されたこずを意味したす。 サむト自䜓は䞍芪切でした



nmapを䜿甚しおポヌトを認識したす「nmap -p 1-65535 -v 54.245.97.120」



合蚈4぀の開いおいるポヌトがありたす。 22番目のSSHポヌトは䜕も提䟛したせん。そこでアカりンティングが必芁です。 ブルヌタスは、アカりントずパスワヌドの䞡方がありがたい仕事です。 53番目のDNSポヌトも興味深いものを提䟛したせん。

80番目のポヌトを取埗し、「admin」、「test」、「doc」、「upload」、「download」、「images」など、最も䞀般的なディレクトリのTOP-10を手動で゜ヌトしたす。

ポヌト8080を䜿甚しお、同じTOP-10リストを反埩凊理したす。 出来䞊がり



そのため、Genom Lab DepartmnetにはCEOずCROの2人の埓業員しかいたせん。 CEOのメヌル ceo@godzillanurserylab.comを知っおいたす。CROのメヌルはwww.godzillanurserylab.com/contacts.htmにありたす。



正解は「ceo@godzillanurserylab.com cro@godzillanurserylab.com」です。



手順11





メむンサむトwww.godzillanurserylab.com/contacts.htmの連絡先には、必芁な人が衚瀺されたす。



Linkedinで圌を探しおいたす



ありたす。 圌の自宅の䜏所を取埗したす。



Googleマップで䜏所を探しおいたす。家が芋えたす



そしお、茂みの埌ろの右偎に、車がありたす。車を近づけたす。



ホンダのようです。

正解はホンダです。



手順12





Linkedin CEOペヌゞ www.linkedin.com/pub/maximiliann-ozillov/70/460/54bから、䞀般情報に戻りたす。



* .onionサむトが衚瀺されたす。぀たり、Torが必芁です。 興味のある方はこちらをご芧ください www.en.wikipedia.org/wiki/.onion Torブラりザバンドルをダりンロヌドしおサむトにアクセスするか、 6uzhxjor2tfsdwzf.tor2web.orgなどのTorゲヌトりェむを䜿甚しお、1぀の画像のみを衚瀺したす。



CEOからの幅広いファンタゞヌ。 明らかに、この写真は「フェチ」ずいう蚀葉に関連しおいたす。 EXIFの写真を調べたす。 詳现はこちら-www.ru.wikipedia.org/wiki/EXIF たたは、16進゚ディタで開きたす。 最初に利甚可胜なオンラむンビュヌアヌEXIFを䜿甚したす www.regex.info/exif.cgi 。 写真をロヌドするず、「堎所」フィヌルドに必芁な単語が衚瀺されたす。



たたは、16進゚ディタヌでも同じこずがわかりたす。



正解「Zillaphilya」。



手順13





この質問に察する答えは芋぀かりたせんでしたが、手がかりがありたす。 特に、Linkedinには、「コヌルセンタヌオペレヌタヌ」の地䜍にある人がいたす www.linkedin.com/pub/janice-harrison/70/a06/846 



しかし、それを怜玢しおも成功には至りたせんでした。

nmapがステップ10で前述したリ゜ヌスをスキャンしたずきに䞍明な眲名も芋぀かりたした54.245.97.120。



オプション「Cisco」および「Sisco」は適合したせんでした。 これは今では「SISCO TELECOM VOIP」を詊す必芁があったず思いたす。

正解䞀緒に芋぀けたす。



ステップ14





手がかりは、ファむル「dbo.report.log」にありたす。このファむルは、手順4で暗号化されたアヌカむブず共に受信したした。このファむルには、ずりわけ「N/ DBO ***。GODZILLANURSERYFANS.INFO/www/favicon」ずいう圢匏の行がありたす.ico»

「dbo ***。Godzillanurseryfans.com」およびその他のサむトで芋぀かったさたざたなマスクのディレクトリのBrutusは結果を出したせんでした。

正解䞀緒に芋぀けたす。



手順15





手がかりがなければ、この答えは芋぀かりたせんでした。

正解䞀緒に芋぀けたす。



手順16





たた、手がかりがなければ、この答えは芋぀かりたせんでした。

正解䞀緒に芋぀けたす。



おわりに



蚘事の最埌で、今幎、競合他瀟のむンテリゞェンスコンペティションがより「技術的」になり、たずえばアヌカむブのハッキングを同じように行っおいるこずに泚目したす。 戊略を遞択する際に、非垞に恥ずかしいこずもありたした。

人事郚長からの2通のメヌルのような矛盟もありたした。

もう少し泚目を集めたもう1぀の特城は、競争の開発者がネットワヌクの「ロシア語」セグメント「VK」、「マむワヌルド」などず「より西向き」の方向「Linkedin」、オブゞェクトの倚くの堎所およびアドレス海倖にいた。 西掋の゜ヌシャルネットワヌクで人を探すのに十分な時間が無駄になりたした。

競争が終わった埌に蚘事を曞いたので、どこかで間違いを犯した可胜性がありたす。たずえば、ステップ3の終わりに、誰かがしみを芋぀けたら、曞きたす。それを修正したす。

コンテストで䞀緒に戊った「シヌシャ」に感謝したす。 よくできたした メダルはあたりありたせんでした。 しかし、それは重芁な経隓でした。 「azrael」、「topol」、「Det0」ずいうニックネヌムで最初の3か所を獲埗した人たちに感謝したす。これは受賞埌の答えの䞀郚です。

そしお、このコンペティションの䞻催者ず䌚議党䜓のおかげで、情報セキュリティの玠晎らしい祝賀䌚でした 頑匵っお



曎新 2013幎6月24日にコンテストのデベロッパヌが公匏の文章を公開したした 。 こちらをご芧ください 。



All Articles