diff --git a/templates/found-me.html b/templates/found-me.html index 8cde711..416c470 100644 --- a/templates/found-me.html +++ b/templates/found-me.html @@ -1,14 +1,21 @@ -{% extends 'utils/_task.html' %} +{% extends 'utils/_task.html' %} {% block content %} {% include 'utils/_forensicsidenav.html' %} - +
Попробуй вставить ссылку на эту страницу в поисковик и провести поиск, а не просто перейти по ней. Твоя задача перейти на Gitea или GitHub проекта
+Также если в браузере открыть код элементов, то можно заметить комментарии с подсказками, намекающими на GitHub и Gitea
+Перейдя в файл app.py в нём можно найти следующие строки:(пример ниже)
+@app.route("/osint/found_me", methods=('GET', 'POST'))
+def osintfound():
+ Y0u_Fin4ly_F0und_7his = 'C4TchFl4g{Pls_supp0rt_my_pr0j3ct}'
+ Собственно на строке 30 и есть флаг
скрытьПросто найди флаг.. Так уж и быть: я разрешаю тебе использовать Google
Открыв файл Shadow нужно найти хеш пароля суперпользователя - root. Строчка будет выглядеть так:
root:$5$$186cf774c97b60a1c106ef718d10970a6a06e06bef89553d9ae65d938a886eae:19111:0:::::
Видно, что алгоритм хеширования - $5$ - sha-256, а соли вовсе нет. Можно попробовать подобрать пароль к хешу.
-Для подбора пароля можно использовать онлайн утилиты, по типу Crack Station или утилитой по-типу hashcat(именно она базово предустановленна в Kali: +
Для подбора пароля можно использовать онлайн утилиты, по типу Crack Station или утилитой по-типу hashcat- именно она базово предустановленна в Kali:(пример команды ниже)
hashcat -m 1470 [файл с хешом или сам хеш строкой] [словарь (в Kali базовый Rockyou)]
Опция -m отвечат за тип хеша, в данном случае 1470 - sha-256
скрыть diff --git a/templates/task1-metadata.html b/templates/task1-metadata.html index 418e555..560de43 100644 --- a/templates/task1-metadata.html +++ b/templates/task1-metadata.html @@ -13,7 +13,7 @@exiftool -[Название тега, который будет изменён]='что-нибудь, что хочется оставить в метаданных' [файл]
exiftool -Comment='Я люблю котиков' cat_img.png
- Если же возможности использовать Exiftool нет, то можно использовать on-line версии или другие утилиты
+Если же возможности использовать Exiftool нет, то можно использовать онлайн версии или другие утилиты
скрыть