diff --git a/templates/base.html b/templates/base.html index af613b9..f02ad44 100644 --- a/templates/base.html +++ b/templates/base.html @@ -1,6 +1,7 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_forensicsidenav.html' %} + {% block content %} +{% include 'utils/_forensicsidenav.html' %}
Кодировки Base64 и Base32 - метод представления бинарных данных в виде текста, однако часто используется во всяких загадках, ARG и CTF как "шифр"
diff --git a/templates/binwalk.html b/templates/binwalk.html index 658a6d1..a423920 100644 --- a/templates/binwalk.html +++ b/templates/binwalk.html @@ -1,6 +1,7 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_forensicsidenav.html' %} + {% block content %} +{% include 'utils/_forensicsidenav.html' %}.docx файлы это примерно одно и то же, что простой .zip архив. Внутри него отдельными файлами хранятся шрифты, содержание, разметка и приложения, в общем - всё, что использовалось в документе.
diff --git a/templates/hash.html b/templates/hash.html index 052dc15..e687012 100644 --- a/templates/hash.html +++ b/templates/hash.html @@ -1,8 +1,27 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_forensicsidenav.html' %} + {% block content %} +{% include 'utils/_forensicsidenav.html' %}Файл Shadow - это системный файл в Linux, который хранит хэшированные пароли пользователей.
+Shadow содержит в себе информацию в следующем виде:
+username:password_hash:last_change:min:max:warn:inactive:expire:reserved
+
+ 1 username - имя пользователя
+ 2 password_hash - Хеш пароля :$алгоритм шифрования$соль$хеш:
+ 3 last_change - Последнее изменение (в днях с 1970)
+ 4 min - Минимум дней между сменами пароля
+ 5 max - Максимум дней, через которые пароль надо сменить
+ 6 warn - За сколько дней до истечения пароля предупредить
+ 7 inactive - Сколько дней после истечения пароль остаётся активен
+ 8 expire - День, когда аккаунт полностью истекает (в днях с 1970)
+ 9 reserved - Зарезервировано для будущего использования
+
+ Открыв файл Shadow нужно найти хеш пароля суперпользователя - root. Строчка будет выглядеть так:
+root:$5$$186cf774c97b60a1c106ef718d10970a6a06e06bef89553d9ae65d938a886eae:19111:0:::::
+ Видно, что алгоритм хеширования - $5$ - sha-256, а соли вовсе нет. Можно попробовать подобрать пароль к хешу.
+ скрытьЛюбой файл можно представить в виде Hex-данных.
diff --git a/templates/osint-questions.html b/templates/osint-questions.html index df8ea9f..94e99db 100644 --- a/templates/osint-questions.html +++ b/templates/osint-questions.html @@ -1,6 +1,7 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_osintsidenav.html' %} + {% block content %} +{% include 'utils/_osintsidenav.html' %} {% endblock %} \ No newline at end of file diff --git a/templates/ssti.html b/templates/ssti.html index 3d26778..009e8d3 100644 --- a/templates/ssti.html +++ b/templates/ssti.html @@ -1,6 +1,7 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_forensicsidenav.html' %} + {% block content %} +{% include 'utils/_forensicsidenav.html' %}SSTI (Server-side template injection) - уязвимость, позволяющая внедрить код в шаблон, выполнив его на стороне сервера.
diff --git a/templates/task1-metadata.html b/templates/task1-metadata.html index e33bb1a..418e555 100644 --- a/templates/task1-metadata.html +++ b/templates/task1-metadata.html @@ -1,6 +1,7 @@ {% extends 'utils/_task.html' %} -{% include 'utils/_forensicsidenav.html' %} + {% block content %} +{% include 'utils/_forensicsidenav.html' %}Метаданные (Metadata) - данные несущие информацию о других данных, например о каком-либо файле