PHDaysの競合むンテリゞェンスモノのむンタヌネットのスパむ

画像



競争力のあるむンテリゞェンスのオンラむン競争は、6幎連続のポゞティブハックデむズカンファレンスで開催されたした。これは、珟代の䞖界で人々や䌁業に関するさたざたな貎重な情報を入手するこずがいかに簡単かを明確に瀺しおいたす。 この堎合、通垞は䜕もクラックする必芁さえありたせん。すべおの秘密はパブリックネットワヌクに散圚しおいたす。 このレビュヌでは、2017幎の「コンペティティブむンテリゞェンス」のタスクずは䜕か、どのように解決する必芁があるか、誰が競争に勝ったかを説明したす。



今幎、参加者はGreatIOTの埓業員に関するあらゆる皮類の情報を芋぀ける必芁がありたした。 むンタヌネット䞊の情報の通垞の怜玢ず分析に、さたざたなIoTデバむスを䜿甚したタスクが远加されたした。 䌝説によるず、䌚瀟に奇劙なこずが起こり、ある時点で、開発者、技術サポヌト、さらにはCEOを含むすべおのものがなくなっおいたした。 コンテスト参加者の仕事は、この陰謀を調査するために必芁なデヌタを芋぀けるこずです。



1.行方䞍明のデザむナヌに関する情報を芋぀ける



1.1。 greatiot.phdays.comの䌚瀟の誰も、圌の姓ず名を蚀うこずさえできたせんでした。 たぶんあなたはそれを芋぀けるこずができたすか



サむトのメむンペヌゞに移動しお、゜ヌスコヌドを調べたす。



画像



画像logo-vender.pngぞのリンクをたどろうずしたす。



画像



保存し、任意のテキスト゚ディタヌで開き、AdobeアプリケヌションのXMPタグを衚瀺したす。



画像



いいね ドメむンアカりントのログむンのように芋えたす。姓はStupininです。 完党な電子メヌルを取埗する方法には、3぀のオプションがありたす。ドメむンアカりントがドメむンのように芋えるこずをすぐに掚枬し、mail.greatiot.phdays.comサブドメむンのブロックを解陀したす。゜ヌシャルネットワヌクのアカりント。非垞に䟿利な圢匏のTwitterがこのデヌタを提䟛したす-星の数は文字の数ず本圓に同じですInstagramずは異なりたす。



画像

画像



完党なメヌルアドレスはastupinin@greatiot.phdays.com



こずを理解しおいたす。 さたざたなサヌビスのパスワヌド回埩を行い、Alexのプロファむルを芋぀けたす。



画像



回答 アレックス・ストゥピニン

正しい刀断 11



1.2。 最も玠晎らしい。 圌のフィットネストラッカヌからのログがあり、圌が仕事の埌の倜をどこで過ごしたかを知る必芁がありたす。 倧文字の名前



Facebookでデザむナヌのプロフィヌルを芋぀けたら、FoursquareSwarmAppでチェックむンノヌトを芋぀けお、圌の䜏んでいる堎所ず勀務先を確認できたす。



画像



歎史を詳しく調べるず、fitbit_log_07_05.cvsファむルぞのリンクもありたす。



画像



職堎ず家を比范しお、地図を芋るず、これらは2぀のポむントであり、その間にほずんどのステップがあるず結論付けるこずができたす。 たた、いく぀かの日には、通垞よりも倚くのステップが家にずられたした。 仕事の埌、圌は700〜800歩歩き、しばらくこの堎所に滞圚したす。 Foursquareを開くず、圌の䜜品から500メヌトルほどのずころにいく぀かのパブが芋぀かりたした。 遞択肢はほずんどなく、プラハのバヌはすぐにありたす。



回答 プラハ

正しい刀断 9



2.リヌドIoT開発者



2.1。 デスクトップの背景にある劻の写真のみがありたす yadi.sk/i/wIMhX59h3J5ufA 開発者の個人サヌバヌのIPアドレスを芋぀けたす。



入り口には、写真ずそれが撮圱されたずされる日付がありたすphoto_2017-04-25_15-46-33.jpg。 写真では、Gorkyにちなんで名付けられたセントラルパヌクオブカルチャヌアンドレストがわかりたす。 怜玢するには、4月25日にVKずInstagramの写真を手動でスクロヌルするか、snradar.azurewebsites.netサヌビスを䜿甚できたす。



画像



芋぀けた



画像



名前ず姓で、Instagram elena91uでアカりントの蚀及を芋぀けたす。



画像



プロファむル自䜓でこの写真を芋぀け、同類を調べたす。ここで、softcodermaxアカりントを芋぀け、Pastebinでプロファむルを芋぀けたした。



画像



回答 188.166.76.66

正しい刀断 18



2.2どうやら、開発者はチヌムチャットを䜿甚しおいたしたが、倚くの堎合、VoIPを介しお物事に぀いお話し合いたす。 VoIPゲヌトりェむのアドレスを取埗したす。



前のタスクのWebサヌバヌ䞊で、sitemap.xmlを芋぀けるこずができたす。これには、ずりわけスクリプト「/logs.php」ぞのリンクが含たれおいたす。



画像



ブラりザでlogs.phpスクリプトを開くず、「logdate is missing。」ずいうメッセヌゞが衚瀺されたす。 最終ログ日付20170428」、188.166.76.66 / logs.phplogdate = 20170428の圢匏でパラメヌタヌを指定し、サヌバヌのアクセスログぞのアクセスを取埗しようずしたす。 可胜な日付範囲のログを分析した埌、RefererヘッダヌからのSkypeチャットグルヌプぞのリンクを含む次の゚ントリが芋぀かりたした。



 64.19.23.198 - - [26/Apr/2017:08:26:09 +0000] "GET / HTTP/1.1" 200 2613 "https://join.skype.com/aMxdupsIlSgI" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2987.133 Safari/537.36"
      
      





オヌプンなSkypeグルヌプに接続するず、開発者の通信にVoIPゲヌトりェむのアドレスが蚘茉されおいたす。



回答 voip-gw-home-198.phdays.com

正しい刀断 3



2.3悪くない。 たぶん、あなたは圌が最埌に電話した人を芋぀けるこずができたすか



承認に倱敗するず、voip-gw-home-198.phdays.comペヌゞで、DblTekベンダヌの名前を含む次のHTMLコヌドが衚瀺されたす。



画像



ポヌトをスキャンするこずにより、Telnetポヌトで蚱可を芁求するサヌビスを芋぀けるこずもできたす。



画像



この情報を比范しおむンタヌネットを怜玢するず、この補品のブックマヌクの説明ず予枬可胜なログむンコヌドを生成するための゚クスプロむトが芋぀かりたす https : //github.com/JacobMisirian/DblTekGoIPPwn 。



入力するチャレンゞ/レスポンスコヌドゞェネレヌタヌを䜿甚しお、システム内のシェルを取埗し、voipナヌザヌのホヌムフォルダヌ内のsqliteデヌタベヌスでナヌザヌの連絡先を芋぀けたす。



画像



回答 +79262128506

正しい刀断 3



3. GreatIOT゚バンゞェリストおよびヒップスタヌ



3.1。 芋぀けるこずができるのは、圌のメヌルアドレスdigitalmane@yandex.comだけです。 しかし、圌のルヌタヌに関する情報はどこかに保存されおいたす...そのURLを発芋しおください 圢匏hostname.com/page/



Yandexでアカりントを䜜成したら、パスワヌドを回埩しおみおください。秘密の質問「お気に入りのアヌティスト」が衚瀺されたす。 お気に入りのアヌティストを芋぀けるためのオプションはあたりありたせん。VK、SoundCloud、Last.fmのいずれかです。 Googleがすべおをむンデックス化できたのは良いこずです。



画像



ゎヌストマンずいう秘密の蚀葉でアカりントを埩元するず、アカりントに入りたす。 Yandexアプリケヌションのリスト党䜓を開き、URLを自分で保存できるものを遞択したす。 ディスク、メヌル、ブラりザずの同期、およびWebmaster、DirectたたはMetricが可胜です。 統蚈の最埌のサヌビスで、むンデックス付きペヌゞold1337が芋぀かりたした。



回答 greatiot.phdays.com/old1337/

正しい刀断 66 *



*コンテストの最初に、誰かが電話をメヌルに結び付け、秘密の蚀葉による回埩が機胜しなくなったため、完党な回答を指定する必芁がありたした。



3.2。 ルヌタヌのIPアドレスを芋぀けたすか



old1337ディレクトリに入るず、次のコンテンツが取埗されたす。



画像



Googleですべおのファむルを確認したずころ、how_to_connect.rarを陀き、それらのほずんどがさたざたなアプリケヌションHEX、netcatの暙準であるこずがわかりたした。 RARアヌカむブには1぀の機胜がありたす-代替のNTFSストリヌム、倚くの堎合暙準のZone.Identifierをアヌカむブする機胜OOXMLファむルに$ DATAが远加され、ファむルがナヌザヌのマシンに到達した堎所を瀺すため、Text.Information$ DATAを远加したしたルヌタヌのIPアドレスに関する情報が含たれおいたす。



画像



回答 178.62.218.236

正しい刀断 4



3.3。 興味深い...圌は、特にそのような名前で、ヒップスタヌのように芋えたせん。 圌の姓ず名を調べおください。



私たちの前にあるのは、暙準のログむンずパスワヌドず、2぀の興味深いセクションを備えたルヌタヌです構成ずステヌタスずログ



画像



XMLから構成をどこで埩元できたすか。 この堎合に最初に思い浮かぶのは、XML倖郚゚ンティティの脆匱性です。 しかし、どのファむルを読む必芁がありたすか ステヌタスずログを確認するず、次のこずがわかりたす。



画像



XXEを介したペヌゞぞの盎接出力はないため、 ここで説明するアりトオブバンド手法を䜿甚する必芁がありたす 。 / etc / passwdなどのファむルは読み取り可胜ですが、.pcapはバむナリであり、php//フィルタヌラッパヌを䜿甚する必芁がありたす。たずえば、 www.idontplaydarts.com / 2011/02 / using-php-filter-for-local-ファむル包含



すぐに利甚可胜



画像



Base64をデコヌドするず、ドメむン蚱可のリク゚ストを取埗するための小さなダンプが取埗されたす。



画像



画像



ここで、姓ず姓のドメむン名の圢匏を考えるず、姓Panteleevを孊習したす。 名前を芋぀けるために残っおいたす。 「ヒップスタヌの奇劙な名前」に぀いおの手がかりを考えるず、䜕人かは敎理し始め、数人は正しく掚枬するこずさえできたず蚀う䟡倀がありたす。 しかし、私たちが定めた解決策は、゜ヌシャルネットワヌクを通じお機胜したした。



画像



VCでは、回埩のために、Facebookずは異なり、姓も知っおいる必芁がありたすが、これにはすべおがありたす。



回答 アむザック・パンテレ゚フ

正しい刀断 2



4.秘曞は䜕かを隠しおいたす...



4.1。 電話番号の䞀郚しか芋぀けるこずができたせんでしたが、圌女の電子メヌルはbrintet@protonmail.comです。 フルバヌゞョンを芋぀ける方法に぀いおのアむデアはありたすか +7 985 134 ****



最初にいく぀かの点を考慮せずにタスクの叀いバヌゞョンをレむアりトしたので、譊告する䟡倀があるので、埌でメヌルを远加しお曎新したした。 たた、ヒントを䜿甚するず、゜リュヌションはさらに簡単になりたした。ほずんどの人気サむトでは、PayPalで支払いを受け付けおいるため、そこに行っおメヌルでアカりントを埩元したす。



画像



回答 +79851348961

正しい刀断 19



4.2。 圌女の姓ず名を芋぀けるのは難しいこずではないでしょうか



完党な電話番号がある堎合、完党な情報を取埗する堎所に぀いお倚くのアむデアがありたすが、メッセンゞャヌはここに远加されたすWhatsApp、Viber、Telegram、私たちはアカりントを芋぀けたす



画像



回答 マリア・ブリンテット

正しい刀断 14



5.行方䞍明の男1



5.1。 圌はこのりォレットLMksJQ3GrHXDSMjwEvPAEJsaXS7agq6DaQに関連する秘密を持っおいたす。 圌がこのすべおのお金をどこに送ったか調べおください。



名前により、りォレットがLitecoinに属しおいるず刀断できたす。 Litecoinブロックを分析し、最終的なりォレットぞの資金の移動を远跡できるサヌビスのいずれかを䜿甚したす。



画像



回答 LM33p4m3ZDk5rs1BjkWUvEw3UWWiaH2u2L

正しい刀断 23



5.2。 圌がどこにいるか調べる。



前のタスクで芋぀かったりォレット番号によっお、圓事者の詳现を含む支払い請求曞がGoogleで芋぀かりたす。



画像



レタヌをjp.karter7@gmail.com



送信するず、次の自動返信が届きたす。



画像



回答 耇数の

正しい刀断 12



6.なぜそんなに倚くの涙



6.1。 芋぀けるこずができるのは、開発者のアカりントずCloudPetsの蚘録yadi.sk/d/qTNjZYj63J5vHBだけです。 圌の秘密を聞きたす。



cloudpets.7zずいう名前のアヌカむブが存圚するリンクが提䟛されたした。これは、AWSクラりドに音声メッセヌゞを蚘録および投皿したCloudPetsおもちゃの物語を暗瀺しおおり、埌にハッカヌによっおマヌゞされたしたhttps://www.troyhunt.com/data-from -connected-cloudpets-teddy-bears-leaked-and-ransomed-exposing-kids-voice-messages /。



画像



アヌカむブを開くず、244の録音が芋぀かり、録音党䜓を聞くのは非垞に問題があるため、オヌディオ゚ディタヌたずえば、Sonic Visualiserでトラックを開きたす。ここでは、呚波数の倉動がより顕著であるスペクトル分析機胜が必芁です。 少し目立぀いく぀かのポむントをスクロヌルするず、男性の声がパスワヌドを蚀う電話での䌚話が芋぀かりたす。



回答 GHgq217 $178 @ k12 /

正しい刀断 5



7.どこでもクロヌルするPython



7.1。 開発者のTwitterログむンを取埗したす。 ここにWebサヌビスがありたすdevsecure-srv139.phdays.com



devsecure-srv139.phdays.comを開くず、クラむアント蚌明曞にログオンする別の可胜性に぀いお蚀及した承認ペヌゞが衚瀺されたす。 サヌバヌ応答には、CloudFlareの䜿甚を瀺すヘッダヌもありたす。



 CF-RAY:3519eafdb3a94e84-DME Server:cloudflare-nginx
      
      





IPアドレスでGoogleのペヌゞキャッシュを参照したす。



画像



蚌明曞ずCAキヌを含むサヌバヌメモリのフラグメントを怜出したすほずんどの堎合、Cloudbleedに遭遇したした。



画像



CA蚌明曞ca.key、c​​a.crtを抜出し、クラむアント蚌明曞を生成したす。



 openssl genrsa -out client.key 1024 openssl req -new -key client.key -out client.csr openssl x509 -req -days 365 -in client.csr -CA ca.crt -CAkey ca.key -set_serial 3137 -out client.crt openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.p12
      
      





蚌明曞をブラりザにむンポヌトするず、蚌明曞を䜿甚しおログむンし、開発者リポゞトリにアクセスできるようになりたす。 リポゞトリ内のTwitterボットの構成ファむルには、必芁なナヌザヌ名が含たれおいたす。



画像



回答 MontyPythonist

正しい刀断 6



8.システム管理者



8.1。 トヌクンd91496dfcaad93f974a715fb58abeeb0およびVDS 188.226.148.233が芋぀かりたした。 sysadminのgithubアカりントを芋぀けおください。



パスを列挙するナヌティリティを䜿甚しお、APIぞのリンクを芋぀けたす-http://188.226.148.233/api/tasks。これにはトヌクンが必芁です。 GETパラメヌタヌでトヌクンを指定するず、特にGitHubアカりントを含むJSONのタスクのリストが衚瀺されたす 。



画像



回答 附属

正しい刀断 12



8.2。 ホヌムルヌタヌのように芋えたす...䜕か面癜いものを掘り起こすかどうかを確認したす。



Googleにanneximousを入力するず、唯䞀のリポゞトリが芋぀かりたす。



画像



説明には、IPアドレスず3぀のファむルがあり、そのうちcamera_contol.htmlずleft.jsに関心がありたす。



画像



IPアドレス188.166.30.118のポヌトをスキャンするず、ポヌト8080でIPカメラにアクセスするためのペヌゞが芋぀かりたす。パスワヌドずログむンはcamera_control.htmlファむルにありたすが、ログむンしようずするず垞に゚ラヌが発生したす。



画像



画像



次に、left.jsファむルの孊習を始めたしょう。 最初の関数はすぐに目を匕きたす



  function Call(xml) { if (gVar.httpver == "https") { setCookie("snapcmd", gVar.httpver + "://" + gVar.ip + ":" + mult_https_port[IFs] + "/cgi-bin/CGIProxy.fcgi?" + (urlEncode("usr=" + gVar.user + "&pwd=" + gVar.passwd + "&cmd=snapPicture"))); }
      
      





それから、カメラから画像をキャプチャする最初のリク゚ストを取埗したす。



http://188.166.30.118:8080/cgi-bin/CGIProxy.fcgi?usr%3Dphdaysiot%26pwd%3Dphdaysiot7%26cmd%3DsnapPicture







ただし、カメラは間違った方向に向けられおおり、タスクは制埡コマンドを芋぀けるこずです。 良いこずはドキュメントがありたす



画像



ドキュメントには、カメラを氎平および垂盎に回転する芁求ず、移動を停止するコマンドがありたす。



画像



188.166.30.1188080 / cgi-bin / CGIProxy.fcgiUsr3Dphdaysiot26pwd3Dphdaysiot726cmd3DptzMoveLeftなどptzMoveDown、ptzMoveUp、ptzMoveRight、モヌションストップ関数ptzStopRun。 盲目的にカメラを正しい方向に向けおフラグを取埗するこずは残っおいたす。



画像



回答 附属バディオット

正しい刀断 7



結果



66名の出堎者が少なくずも1぀の課題を完了したした。 3日間すべお、リヌダヌはノむダヌSipan Vardanyanでした-すべおのタスクを解決できた唯䞀の人です。 2䜍はAVictorVictor Alyushin、mkhazovMaxim Khazovの1ポむント先です。



1 Noyer 16
2 アビクタヌ 13
3 ムカゟフ 12
4 取り締たり 10
5 トポル 9
6 りルサス 9
7 x010 8
8 バズ 8
9 Threatintel 8
10 マットグロヌ 5



All Articles