2010

Пасхалка в Mr Robot S03E02.

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

В конце 2 серии 3-го сезона, агенты ФБР просматривают почту Эллиота и видят такое письмо. Если пройти по ссылке в письме https://sandbox.vflsruxm.net/plans.rar то можно увидеть зашифрованный текст

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

По сигнатуре понятно, что это base64

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

После декодировки, видим сигнатуру Rar и понимаем, что это архив, который надо восстановить через hex-редактор

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

После восстановления и распаковки, получаем картинку с QR-кодом

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

В коде закодирована ссылка на github

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

Это описание уязвимости для мониторов Dell. Возможно, это отсылка к следующей серии.

Пасхалка в Mr Robot S03E02. Mr Robot, Пасхалка, Сериалы, Хакеры, Длиннопост

*Слайд из презентации*

Найдены дубликаты

+315

Было бы очень жестоко если бы в конце оказалась ссылка https://www.youtube.com/watch?v=oHg5SJYRHA0

Иллюстрация к комментарию
раскрыть ветку 21
+208

ссылка не канон https://www.youtube.com/watch?v=dQw4w9WgXcQ

раскрыть ветку 17
раскрыть ветку 4
+14

Шикарно жить в Крыму

Иллюстрация к комментарию
раскрыть ветку 8
+3
В параллельной вселенной видишь эту ссылку, думаешь, ого, наконец послушаю рикРолла, а там вместо него Маша Бабкина...
+2
Видео не доступно в вашей стране. :-(
-4

О, спасибо, как всегда к месту :з

+2

О давненько не слышал её.

0

Не менее жестко было бы, если бы в конце был простой текстовый файл "продам гараж.txt".

+27

Как-то ради прикола прошел по ссылке из сериала, набрел на целую кучу сайтов-пасхалок и страниц, использующихся в фильме. Например http://i239.bxjyb2jvda.net/

В этой ссылке если менять цифры до первой точки, например i240, i241, i238 - можно увидеть хренову тучу материала, в том числе и ссылки на рабочие инструменты, редиректы на гитхаб с рабочими же софтинами и устройствами, которые были использованы в фильме.

+13

ЕБАТЬ, НОВЫЙ СЕЗОН УЖЕ

+10
А что за уязвимость у мониторов в итоге?
раскрыть ветку 5
+17

Я так понял, что у мониторов этой серии есть служебный интерфейс для отладки. Он предусмотрен для обновления прошивки, но хакеры научились через него выводить другую картинку на монитор.

Может быть и передача картинки с монитора тоже возможна...

С помощью такой уязвимости можно, например, подменить на экране адресную строку браузера, и пользователь не увидит, что набирает пароль на фейковом сайте вместо правильного.

+2

Дарлин что-то сделала с монитором, а потом Дом видела все содержимое монитора. То есть они читали его framebuffer.

-1

3 серия 3 сезона еще не вышла.

раскрыть ветку 2
0
Тоже жду, как часто появляется новая серия?
раскрыть ветку 1
+48
А plans.rar в адресе тебе не помог сразу понять, что это rar архив?
раскрыть ветку 14
+62

по опыту заданий CTF, могу сказать, что не все является тем, чем похоже на первый взгляд. Лучше перепроверить.

+24

По этому адресу не архив, а base64 текст. Архивом он стал после раскодирования.

раскрыть ветку 12
+9

Тогда все можно сделать в 3 команды и не парится так.
wget https://sandbox.vflsruxm.net/plans.rar

base64 -d plans.rar > 1.rar; unrar e 1.rar

раскрыть ветку 11
+8
А что значит восстановить через hex редактор?
раскрыть ветку 16
+9

не знаю конкретно тут в чем дело, но файл можно "побить" изменив пару важных байтов в заголовке, там часто специальные магические числа и пометки что это на самом деле, т.е чтоб отличать вордовский файл от архива или фотки котика

расширения типа rar или даже exe - только для удобства юзеров, они ничего не значит и не несут функционала

раскрыть ветку 4
+12

Base64 decode уже вернул правильный идентификатор в начале - Rar!, вот мне и интересно стало че автор решил в бинарнике чинить вручную.

-3
Тут про винду речь?
Если да, то расширение - очень даже важно и несёт смысл. Благодаря ему, ОСь знает, в какую прггу его отдавать для открытия, и нихуя она внутрь файла не лезет.
раскрыть ветку 2
+2

Скорее всего имелось в виду, что нужно просто открыть в hex-редакторе, чтобы по первым символам понять, что это содержимое rar-архива. Но о том, что это архив можно и без hex-редактора догадаться по строке Rar!

То есть нужно раскодировать BASE64 строку из исходной ссылки и сразу сохранить ее в файл с расширением rar. А в нем уже будет картинка.

раскрыть ветку 2
0

архив почему то битый получается(

не могу сам проделать это

раскрыть ветку 1
0
Ну у тебя есть, так сказать "исходный" код файла, который ты не можешь напрямую записать как текст и сохранить как рар, например, ибо надо чтобы в сам файл вписалась служебная информация. Для этого надо использовать дополнительную оболочку которая сможет создать файл не просто файл, а файл с дополнительной служебной инфой к которой у тебя обычно нет доступа.

Грубо говоря у тебя есть стол с ноутбуком на нём. Обычно если ты видишь стол с ноутбуком ты можешь передвинуть только ноутбук и не можешь видоизменить стол, например.

А если тебе дают чертеж что вот так должен располагаться ноутбук на столе, то тебе нужна внешняя оболочка (например мастерская) чтобы сделать сначала стол, а потом на нём расположить ноутбук.
-13

Единственное что знаю,

хекс редактор - редактирует чистый код (шестнадцатеричная система счисления)

С ним кстати, можно почувствовать себя реальным хакером.

Можно читерить в любимой синглплеерной игре, не имея к ней трейнеров.

(с любыми числовыми\текстовыми значениями можно химичить инрилтайм)

раскрыть ветку 6
+12
Нет.
раскрыть ветку 3
+1
Можно читерить в любимой синглплеерной игре, не имея к ней трейнеров.
А если файлы зашифрованы и значения на лету в оперативную память генерируются? Будешь модули памяти хекс-редактором ковырять?
-1
33d40 ffffff
ещё комментарии
+20

Шикарная серия получилась, особенно доставило как Эллиот сдавал менеджеров корпорации ФБР

Иллюстрация к комментарию
раскрыть ветку 9
+1

начинал смотреть с первого сезона, тогда что-то не зацепило, стоит снова попробовать?

раскрыть ветку 7
+4

если с первого раза не зацепило, то не стоит

раскрыть ветку 6
0
Комментарий удален. Причина: данный аккаунт был удалён
+20

Пипец, как все сложно.

И да, у кого-то очень много свободного времени

раскрыть ветку 5
+12

минуты за 2 можно управиться.

раскрыть ветку 1
0
помощь нужна знающего человека, если действительно для вас это просто
+5
выходные же
+7
А у тебя его нет;) Не завидуйте уже
-4

и свободного места в голове. Хотя я вот когда начинал учить английский, думал как же смогут уместиться столько новых слов, но с каждым днем тренировки кажется мозг расширяется. А если  за моником сидеть тупить, то скоро и слюни потекут

+5
Немного спойлера про монитор: главному герою родная сестра что-то поставила позади монитора, и это что-то, используя уязвимость, скидывала фбр принтскрины.
раскрыть ветку 3
0

Я вот тоже подумал, что это про монитор Элиота

-19
Зачем спойлерить
раскрыть ветку 1
+8

А зачем ты читаешь?) Он предупредил о спойлере)

ещё комментарии
+1

Может быть у них схожие логотипы  ¯\_(ツ)_/¯

Иллюстрация к комментарию
+1
В сериале эта уязвимость была использована в той же серии - ночью, Дарлин установила именно эту уязвимость на монитор Эллиота.
0
Вот ты заморочился.) Сериал классный, жду новых серий.
0

а есть ИТ-сообщества где участники решают разные задачки типа поиска алгоритма дешифрования?

0
Как много времени... Эх...
-2
Где получить такие знания? Есть какая то литература типа "все о компуктерах не для чайников"? Или профессии специфичные? Я так понимаю чтобы такую пасхалку самому открыть например только умения программировать. Тут вон и кодирование двоичное, и с архивами работа...
раскрыть ветку 1
0

Программирование тут вообще не при чём. Просто жизненный опыт.

-2

как вы поняли что именно менять в хекс редакторе?)

сам пытался архив сделать, только битый получается

-3
На каком языке это написано?
-3

Что-то слишком просто. Хотя я вообще не думал что в америке раром пользуются.

-3

Ты случайно не играл в ARG? :)

раскрыть ветку 2
-2

Для тех, кто не в курсе: Alternate Reality Games — интерактивное повествование с игровыми элементами, использующее в качестве платформы реальный мир.

Там встречаются подобные задания, на подобии того, что выполнил автор. Одна из наиболее известных игр называется Cicada 3301

раскрыть ветку 1
0

Escape The Toilet

-5
ТС, ты перепечатал текст со скриншота?
раскрыть ветку 1
+3
Со скриншота - только короткая ссылка с кадра фильма. Всё остальное подается уже в виде адекватный данных: текст текста, картинка картинки и тп
-5
Красавчик
-11

RAR, каменный век

-36

Что такое спойлер знаешь? За такое морду бьют.

раскрыть ветку 3
+13

Ой, спойлеры-спойлеры!

Иллюстрация к комментарию
+5

Научись читать название поста, прежде чем просматривать его содержимое.

+7

Похоже, в детстве тебя часто били ни за что ;)

ещё комментарии
Похожие посты
Похожие посты закончились. Возможно, вас заинтересуют другие посты по тегам: