TryHackMe | c4ptur3-th3-fl4g CTF Walkthrough WriteUp

Safak-Bey

Uzman üye
9 Ara 2021
1,795
10
1,990
Gereken Yerde
f4j1r6w.png

shp4vi9.png


Selamlar herkese. Bu konumuzda sizlerle birlikte TryHackMe'de bulunan c4ptur3-th3-fl4g adlı CTF' i çözeceğiz. CTF' e ulaşmak için buraya tıklayabilirsiniz. Bu konuda bazı şifreleme algoritmaları, spektrogram, steganografi ve STO gibi kavramları öğreneceğiz. Faydalı olması dileğiyle...



5t36e7x.png




TASK 1: Translation & Shifting
Şifrelenmiş sorularımızı decode ederek cevapları bulalım..
c4n y0u c4p7u23 7h3 f149?
Burada çok basit bir şifreleme mantığı olduğunu anlamışsınızdır. Harfler yerine benzer rakamlar kullanılarak metin gizlenmeye çalışılmış. Cevabımız: can you capture the flag?


01101100 01100101 01110100 01110011 00100000 01110100 01110010 01111001 00100000 01110011 01101111 01101101 01100101 00100000 01100010 01101001 01101110 01100001 01110010 01111001 00100000 01101111 01110101 01110100 00100001
İkinci sorumuzda işler biraz daha karmaşıklaşıyor ama dert değil. Bunun binary şifrelemesi olduğunu herkes anlayabilir :) Google' a Binary Decode yazarak şifreyi çözmeye çalışıyoruz. Cevabımız: lets try some binary out!

Ekran-Alintisi.jpg



MJQXGZJTGIQGS4ZAON2XAZLSEBRW63LNN5XCA2LOEBBVIRRHOM======
İlk bakışta base algoritması ile şifrelenmiş bir şifre olduğunu anlayabiliyorum ama hangi türü çözemedim. Şifreyi alıp google' a aynen yapıştırıyorum. Çıkan sitelerin başlığında Base32 var. Demek ki base32 ile şifrelenmiş. Online bir base32 decoder sitesine giriyorum ve çözmeye çalışıyorum. Cevabımız: base32 is super common in CTF's

Ekran-Alintisi4057ff987f257c05.jpg



RWFjaCBCYXNlNjQgZGlnaXQgcmVwcmVzZW50cyBleGFjdGx5IDYgYml0cyBvZiBkYXRhLg==
Dikkat ederseniz bir önceki çözdüğümüz algoritmaya benziyor. Bunun base64 ile şifrelendiğini düşünüyorum ve online bir base64 decoder sitesine gidip, çözmeye çalışıyorum. Cevabımız: Each Base64 digit represents exactly 6 bits of data.

Ekran-Alintisic31561c837bb135e.jpg



68 65 78 61 64 65 63 69 6d 61 6c 20 6f 72 20 62 61 73 65 31 36 3f
Bu şifreleme algoritması da aslında tek bakışta anlaşılabilir ama eğer bilmiyorsanız kopyalayıp internette arattığınız zaman google size yardım edecektir. Bu şifre hex yani hexadecimal ile şifrelenmiş. İnternete hex to text şeklinde arama yapıyorum ve cevabı buluyorum. Cevabımız: hexadecimal or base16?

Ekran-Alintisi5c20e47b0a6f0a25.jpg



Ebgngr zr 13 cynprf!
Bu algoritma, bakışta hiç tanıdık gelmiyor. Google a yazıyorum ve bana ROT13 diye bir algoritma gösteriyor. Bende her ihtimale karşı ROT13 decoder ile deniyorum ve cevabımız çıkıyor. Cevabımız: Rotate me 13 places!

Ekran-Alintisia349467e24cb87e1.jpg



*@F DA:? >6 C:89E C@F?5 323J C:89E C@F?5 Wcf E:>6DXas
Aynı şekil bu algoritmayı da bilmiyorum. Bunda da Google' dan yardım alacağım. Arattığımda bana ROT43 isimli bir algoritma verdi. Hemen ROT43 decoder sitesi buluyorum ve çözmeye çalışıyorum. Cevabımız: You spin me right round baby right round (47 times)

Ekran-Alintisicd30afe91917f2b2.jpg



- . .-.. . -.-. --- -- -- ..- -. .. -.-. .- - .. --- -.

. -. -.-. --- -.. .. -. --.
Bu şifrelemeyi de tek bakışta anlayabilirsiniz. Bu morse ile şifrelenmiş bir şifredir. Morse decode diyerek çözmeye çalışıyorum. Cevabımız: telecommunication encoding

Ekran-Alintisif883b9cc6aa296c8.jpg



85 110 112 97 99 107 32 116 104 105 115 32 66 67 68
Bu şifre de görünüşte hex ile şifrelenmiş gibi gözüküyor. Hex to text ile tekrar deniyorum ama anlamsız bir sonuç verdi bana "ĐĒć2ĖĄąĕ2fgh". Google da aratıyorum ve Decimal karşıma çıktı. Hemen decimal to text ile şifreyi çözmeye çalışıyorum. Cevabımız: Unpack this BCD

Ekran-Alintisib2b6c330dd2ff057.jpg



LS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLi0tLS0KLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLS0tLS0gLi0tLS0gLi0tLS0gLi0tLS0gLi0tLS0gLi0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLi0tLS0KLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLS0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0KLS0tLS0gLi0tLS0gLi0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0gLS0tLS0
Gördüğünüz gibi çok karmaşık bir şey. Google da arattığımızda hiçbir sonuç çıkmıyor. Biraz dikkatli bakarsak şifrelemenin döngü olarak yazıldığını ve kafamızın karıştırılmak istendiğini anlayabilirsiniz. LS0t dan sonra tekrar LS0t LS0t LS0t geliyor. Bunu internette aratalım bakalım.

Ekran-Alintisif45fd847c5ef8dac.jpg


Bu şekilde yazdığımızda --- cevabı çıkıyor. Tamamen alıp koyuyoruz ve yine çok uzun bir şifre karşımıza çıkıyor. Ama sıkıntı yok morse şifrelemesine benziyor. Morse decoder ile deniyorum bakalım karşıma ne çıkacak.

Ekran-Alintisi98a8e9f96ac6f814.jpg


Sanırım doğru yoldayız karşımıza binary ile şifrelenmiş uzun bir şifre çıktı. Bunu da binary decoder ile çözüyoruz.

Ekran-Alintisi93c91cb1ab7d3e57.jpg


Bunu da çözünce karşımıza ROT47 ile şifrelenmiş bir şifre geliyor.

Ekran-Alintisi86ff79007af19081.jpg


Şimdi de karşımıza decimal ile şifrelenmiş bir şifre geldi. Bunu da çözelim.

Ekran-Alintisi3399b0185fee8b76.jpg


Ve cevap sonunda çıktı.
Cevabımız: Let's make this a bit trickier...



5t36e7x.png




TASK 2: Spectograms
İlk olarak spektrogram nedir ona bakalım. Kısaca spektrogram, belirli bir dalga biçiminde bulunan çeşitli frekanslarda zaman içinde bir sinyalin sinyal gücünü veya "yüksekliğini" temsil etmenin görsel bir yoludur. TryHackMe' nin bana verdiği ses dosyasını indiriyorum ve çözmeye çalışıyorum. Burada amacımız bir şeyi decode etmek olduğu için google a Spektogram Decode yazıyorum ve siteleri deniyorum ve birinde gizli mesajı buluyorum. Cevabımız: Super Secret Message

Ekran-Alintisiccb3f851f470ed66.jpg




5t36e7x.png




TASK 3: Steganografi
Steganografi kısaca, bir dosya, mesaj, resim veya videoyu başka bir dosya, mesaj, resim veya videonun içine gizleme tekniğidir. Burada da bunu yapacağız. Spektogram da kullandığım mantığı da burada kullanıyorum. Steganografi Decoder yazıp siteleri deniyorum ve doğru cevabı buluyorum. Cevabımız: SpaghettiSteg

Ekran-Alintisi0a1e9ebe71d9241a.jpg

Ekran-Alintisi71af38463ac0f146.jpg




5t36e7x.png




TASK 4: Security Through Obscurity (STO)
Belirsizlik yoluyla güvenlik (STO), zayıflıkların saptanması ve hedeflenmesi olasılığını en aza indirmek için yazılım geliştirmede gizliliğe güvenmektir. Genellikle kodu gizli olarak geliştirerek, onu yetkisiz erişime karşı koruyarak ve yazılımın özel kapalı kaynak durumunu koruyarak elde edilir. Burada da TryHackMe' nin bize vermiş olduğu meme.jpg adlı resmi inceleyeceğiz. Resmi metin belgesi ile açtığımız zaman en altta cevabımız çıkıyor. Cevabımız: AHH_YOU_FOUND_ME!

Ekran-Alintisi69916dff727c7bbb.jpg




5t36e7x.png



Konuma değer verip okuduğunuz için için teşekkürler. Diğer konularda görüşme üzere. Esen kalın...
 

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
21
1,815
31
MyKrallife
f4j1r6w.png

shp4vi9.png


Selamlar herkese. Bu konumuzda sizlerle birlikte TryHackMe'de bulunan c4ptur3-th3-fl4g adlı CTF' i çözeceğiz. CTF' e ulaşmak için buraya tıklayabilirsiniz. Bu konuda bazı şifreleme algoritmaları, spektrogram, steganografi ve STO gibi kavramları öğreneceğiz. Faydalı olması dileğiyle...



5t36e7x.png




TASK 1: Translation & Shifting
Şifrelenmiş sorularımızı decode ederek cevapları bulalım..


Burada çok basit bir şifreleme mantığı olduğunu anlamışsınızdır. Harfler yerine benzer rakamlar kullanılarak metin gizlenmeye çalışılmış.
Cevabımız: can you capture the flag?




İkinci sorumuzda işler biraz daha karmaşıklaşıyor ama dert değil. Bunun binary şifrelemesi olduğunu herkes anlayabilir :) Google' a Binary Decode yazarak şifreyi çözmeye çalışıyoruz. Cevabımız: lets try some binary out!


Ekran-Alintisi.jpg





İlk bakışta base algoritması ile şifrelenmiş bir şifre olduğunu anlayabiliyorum ama hangi türü çözemedim. Şifreyi alıp google' a aynen yapıştırıyorum. Çıkan sitelerin başlığında Base32 var. Demek ki base32 ile şifrelenmiş. Online bir base32 decoder sitesine giriyorum ve çözmeye çalışıyorum.
Cevabımız: base32 is super common in CTF's

Ekran-Alintisi4057ff987f257c05.jpg





Dikkat ederseniz bir önceki çözdüğümüz algoritmaya benziyor. Bunun base64 ile şifrelendiğini düşünüyorum ve online bir base64 decoder sitesine gidip, çözmeye çalışıyorum. Cevabımız: Each Base64 digit represents exactly 6 bits of data.

Ekran-Alintisic31561c837bb135e.jpg





Bu şifreleme algoritması da aslında tek bakışta anlaşılabilir ama eğer bilmiyorsanız kopyalayıp internette arattığınız zaman google size yardım edecektir. Bu şifre hex yani hexadecimal ile şifrelenmiş. İnternete hex to text şeklinde arama yapıyorum ve cevabı buluyorum. Cevabımız: hexadecimal or base16?

Ekran-Alintisi5c20e47b0a6f0a25.jpg





Bu algoritma, bakışta hiç tanıdık gelmiyor. Google a yazıyorum ve bana ROT13 diye bir algoritma gösteriyor. Bende her ihtimale karşı ROT13 decoder ile deniyorum ve cevabımız çıkıyor. Cevabımız: Rotate me 13 places!

Ekran-Alintisia349467e24cb87e1.jpg





Aynı şekil bu algoritmayı da bilmiyorum. Bunda da Google' dan yardım alacağım. Arattığımda bana ROT43 isimli bir algoritma verdi. Hemen ROT43 decoder sitesi buluyorum ve çözmeye çalışıyorum. Cevabımız: You spin me right round baby right round (47 times)

Ekran-Alintisicd30afe91917f2b2.jpg





Bu şifrelemeyi de tek bakışta anlayabilirsiniz. Bu morse ile şifrelenmiş bir şifredir. Morse decode diyerek çözmeye çalışıyorum. Cevabımız: telecommunication encoding

Ekran-Alintisif883b9cc6aa296c8.jpg





Bu şifre de görünüşte hex ile şifrelenmiş gibi gözüküyor. Hex to text ile tekrar deniyorum ama anlamsız bir sonuç verdi bana "ĐĒć2ĖĄąĕ2fgh". Google da aratıyorum ve Decimal karşıma çıktı. Hemen decimal to text ile şifreyi çözmeye çalışıyorum.
Cevabımız: Unpack this BCD

Ekran-Alintisib2b6c330dd2ff057.jpg





Gördüğünüz gibi çok karmaşık bir şey. Google da arattığımızda hiçbir sonuç çıkmıyor. Biraz dikkatli bakarsak şifrelemenin döngü olarak yazıldığını ve kafamızın karıştırılmak istendiğini anlayabilirsiniz. LS0t dan sonra tekrar LS0t LS0t LS0t geliyor. Bunu internette aratalım bakalım.

Ekran-Alintisif45fd847c5ef8dac.jpg


Bu şekilde yazdığımızda --- cevabı çıkıyor. Tamamen alıp koyuyoruz ve yine çok uzun bir şifre karşımıza çıkıyor. Ama sıkıntı yok morse şifrelemesine benziyor. Morse decoder ile deniyorum bakalım karşıma ne çıkacak.

Ekran-Alintisi98a8e9f96ac6f814.jpg


Sanırım doğru yoldayız karşımıza binary ile şifrelenmiş uzun bir şifre çıktı. Bunu da binary decoder ile çözüyoruz.

Ekran-Alintisi93c91cb1ab7d3e57.jpg


Bunu da çözünce karşımıza ROT47 ile şifrelenmiş bir şifre geliyor.


Ekran-Alintisi86ff79007af19081.jpg


Şimdi de karşımıza decimal ile şifrelenmiş bir şifre geldi. Bunu da çözelim.

Ekran-Alintisi3399b0185fee8b76.jpg


Ve cevap sonunda çıktı.
Cevabımız: Let's make this a bit trickier...



5t36e7x.png




TASK 2: Spectograms
İlk olarak spektrogram nedir ona bakalım. Kısaca spektrogram, belirli bir dalga biçiminde bulunan çeşitli frekanslarda zaman içinde bir sinyalin sinyal gücünü veya "yüksekliğini" temsil etmenin görsel bir yoludur. TryHackMe' nin bana verdiği ses dosyasını indiriyorum ve çözmeye çalışıyorum. Burada amacımız bir şeyi decode etmek olduğu için google a Spektogram Decode yazıyorum ve siteleri deniyorum ve birinde gizli mesajı buluyorum. Cevabımız: Super Secret Message

Ekran-Alintisiccb3f851f470ed66.jpg




5t36e7x.png




TASK 3: Steganografi
Steganografi kısaca, bir dosya, mesaj, resim veya videoyu başka bir dosya, mesaj, resim veya videonun içine gizleme tekniğidir. Burada da bunu yapacağız. Spektogram da kullandığım mantığı da burada kullanıyorum. Steganografi Decoder yazıp siteleri deniyorum ve doğru cevabı buluyorum. Cevabımız: SpaghettiSteg

Ekran-Alintisi0a1e9ebe71d9241a.jpg

Ekran-Alintisi71af38463ac0f146.jpg




5t36e7x.png




TASK 4: Security Through Obscurity (STO)
Belirsizlik yoluyla güvenlik (STO), zayıflıkların saptanması ve hedeflenmesi olasılığını en aza indirmek için yazılım geliştirmede gizliliğe güvenmektir. Genellikle kodu gizli olarak geliştirerek, onu yetkisiz erişime karşı koruyarak ve yazılımın özel kapalı kaynak durumunu koruyarak elde edilir. Burada da TryHackMe' nin bize vermiş olduğu meme.jpg adlı resmi inceleyeceğiz. Resmi metin belgesi ile açtığımız zaman en altta cevabımız çıkıyor. Cevabımız: AHH_YOU_FOUND_ME!

Ekran-Alintisi69916dff727c7bbb.jpg




5t36e7x.png



Konuma değer verip okuduğunuz için için teşekkürler. Diğer konularda görüşme üzere. Esen kalın...
Eline sağlık dostum
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
f4j1r6w.png

shp4vi9.png


Selamlar herkese. Bu konumuzda sizlerle birlikte TryHackMe'de bulunan c4ptur3-th3-fl4g adlı CTF' i çözeceğiz. CTF' e ulaşmak için buraya tıklayabilirsiniz. Bu konuda bazı şifreleme algoritmaları, spektrogram, steganografi ve STO gibi kavramları öğreneceğiz. Faydalı olması dileğiyle...



5t36e7x.png




TASK 1: Translation & Shifting
Şifrelenmiş sorularımızı decode ederek cevapları bulalım..


Burada çok basit bir şifreleme mantığı olduğunu anlamışsınızdır. Harfler yerine benzer rakamlar kullanılarak metin gizlenmeye çalışılmış.
Cevabımız: can you capture the flag?




İkinci sorumuzda işler biraz daha karmaşıklaşıyor ama dert değil. Bunun binary şifrelemesi olduğunu herkes anlayabilir :) Google' a Binary Decode yazarak şifreyi çözmeye çalışıyoruz. Cevabımız: lets try some binary out!


Ekran-Alintisi.jpg





İlk bakışta base algoritması ile şifrelenmiş bir şifre olduğunu anlayabiliyorum ama hangi türü çözemedim. Şifreyi alıp google' a aynen yapıştırıyorum. Çıkan sitelerin başlığında Base32 var. Demek ki base32 ile şifrelenmiş. Online bir base32 decoder sitesine giriyorum ve çözmeye çalışıyorum.
Cevabımız: base32 is super common in CTF's

Ekran-Alintisi4057ff987f257c05.jpg





Dikkat ederseniz bir önceki çözdüğümüz algoritmaya benziyor. Bunun base64 ile şifrelendiğini düşünüyorum ve online bir base64 decoder sitesine gidip, çözmeye çalışıyorum. Cevabımız: Each Base64 digit represents exactly 6 bits of data.

Ekran-Alintisic31561c837bb135e.jpg





Bu şifreleme algoritması da aslında tek bakışta anlaşılabilir ama eğer bilmiyorsanız kopyalayıp internette arattığınız zaman google size yardım edecektir. Bu şifre hex yani hexadecimal ile şifrelenmiş. İnternete hex to text şeklinde arama yapıyorum ve cevabı buluyorum. Cevabımız: hexadecimal or base16?

Ekran-Alintisi5c20e47b0a6f0a25.jpg





Bu algoritma, bakışta hiç tanıdık gelmiyor. Google a yazıyorum ve bana ROT13 diye bir algoritma gösteriyor. Bende her ihtimale karşı ROT13 decoder ile deniyorum ve cevabımız çıkıyor. Cevabımız: Rotate me 13 places!

Ekran-Alintisia349467e24cb87e1.jpg





Aynı şekil bu algoritmayı da bilmiyorum. Bunda da Google' dan yardım alacağım. Arattığımda bana ROT43 isimli bir algoritma verdi. Hemen ROT43 decoder sitesi buluyorum ve çözmeye çalışıyorum. Cevabımız: You spin me right round baby right round (47 times)

Ekran-Alintisicd30afe91917f2b2.jpg





Bu şifrelemeyi de tek bakışta anlayabilirsiniz. Bu morse ile şifrelenmiş bir şifredir. Morse decode diyerek çözmeye çalışıyorum. Cevabımız: telecommunication encoding

Ekran-Alintisif883b9cc6aa296c8.jpg





Bu şifre de görünüşte hex ile şifrelenmiş gibi gözüküyor. Hex to text ile tekrar deniyorum ama anlamsız bir sonuç verdi bana "ĐĒć2ĖĄąĕ2fgh". Google da aratıyorum ve Decimal karşıma çıktı. Hemen decimal to text ile şifreyi çözmeye çalışıyorum.
Cevabımız: Unpack this BCD

Ekran-Alintisib2b6c330dd2ff057.jpg





Gördüğünüz gibi çok karmaşık bir şey. Google da arattığımızda hiçbir sonuç çıkmıyor. Biraz dikkatli bakarsak şifrelemenin döngü olarak yazıldığını ve kafamızın karıştırılmak istendiğini anlayabilirsiniz. LS0t dan sonra tekrar LS0t LS0t LS0t geliyor. Bunu internette aratalım bakalım.

Ekran-Alintisif45fd847c5ef8dac.jpg


Bu şekilde yazdığımızda --- cevabı çıkıyor. Tamamen alıp koyuyoruz ve yine çok uzun bir şifre karşımıza çıkıyor. Ama sıkıntı yok morse şifrelemesine benziyor. Morse decoder ile deniyorum bakalım karşıma ne çıkacak.

Ekran-Alintisi98a8e9f96ac6f814.jpg


Sanırım doğru yoldayız karşımıza binary ile şifrelenmiş uzun bir şifre çıktı. Bunu da binary decoder ile çözüyoruz.

Ekran-Alintisi93c91cb1ab7d3e57.jpg


Bunu da çözünce karşımıza ROT47 ile şifrelenmiş bir şifre geliyor.


Ekran-Alintisi86ff79007af19081.jpg


Şimdi de karşımıza decimal ile şifrelenmiş bir şifre geldi. Bunu da çözelim.

Ekran-Alintisi3399b0185fee8b76.jpg


Ve cevap sonunda çıktı.
Cevabımız: Let's make this a bit trickier...



5t36e7x.png




TASK 2: Spectograms
İlk olarak spektrogram nedir ona bakalım. Kısaca spektrogram, belirli bir dalga biçiminde bulunan çeşitli frekanslarda zaman içinde bir sinyalin sinyal gücünü veya "yüksekliğini" temsil etmenin görsel bir yoludur. TryHackMe' nin bana verdiği ses dosyasını indiriyorum ve çözmeye çalışıyorum. Burada amacımız bir şeyi decode etmek olduğu için google a Spektogram Decode yazıyorum ve siteleri deniyorum ve birinde gizli mesajı buluyorum. Cevabımız: Super Secret Message

Ekran-Alintisiccb3f851f470ed66.jpg




5t36e7x.png




TASK 3: Steganografi
Steganografi kısaca, bir dosya, mesaj, resim veya videoyu başka bir dosya, mesaj, resim veya videonun içine gizleme tekniğidir. Burada da bunu yapacağız. Spektogram da kullandığım mantığı da burada kullanıyorum. Steganografi Decoder yazıp siteleri deniyorum ve doğru cevabı buluyorum. Cevabımız: SpaghettiSteg

Ekran-Alintisi0a1e9ebe71d9241a.jpg

Ekran-Alintisi71af38463ac0f146.jpg




5t36e7x.png




TASK 4: Security Through Obscurity (STO)
Belirsizlik yoluyla güvenlik (STO), zayıflıkların saptanması ve hedeflenmesi olasılığını en aza indirmek için yazılım geliştirmede gizliliğe güvenmektir. Genellikle kodu gizli olarak geliştirerek, onu yetkisiz erişime karşı koruyarak ve yazılımın özel kapalı kaynak durumunu koruyarak elde edilir. Burada da TryHackMe' nin bize vermiş olduğu meme.jpg adlı resmi inceleyeceğiz. Resmi metin belgesi ile açtığımız zaman en altta cevabımız çıkıyor. Cevabımız: AHH_YOU_FOUND_ME!

Ekran-Alintisi69916dff727c7bbb.jpg




5t36e7x.png



Konuma değer verip okuduğunuz için için teşekkürler. Diğer konularda görüşme üzere. Esen kalın...
Ellerine saglik
 

Safak-Bey

Uzman üye
9 Ara 2021
1,795
10
1,990
Gereken Yerde

DarkSky_cyber

Yeni üye
18 Mar 2022
39
20
f4j1r6w.png

shp4vi9.png


Selamlar herkese. Bu konumuzda sizlerle birlikte TryHackMe'de bulunan c4ptur3-th3-fl4g adlı CTF' i çözeceğiz. CTF' e ulaşmak için buraya tıklayabilirsiniz. Bu konuda bazı şifreleme algoritmaları, spektrogram, steganografi ve STO gibi kavramları öğreneceğiz. Faydalı olması dileğiyle...



5t36e7x.png




TASK 1: Translation & Shifting
Şifrelenmiş sorularımızı decode ederek cevapları bulalım..


Burada çok basit bir şifreleme mantığı olduğunu anlamışsınızdır. Harfler yerine benzer rakamlar kullanılarak metin gizlenmeye çalışılmış.
Cevabımız: can you capture the flag?




İkinci sorumuzda işler biraz daha karmaşıklaşıyor ama dert değil. Bunun binary şifrelemesi olduğunu herkes anlayabilir :) Google' a Binary Decode yazarak şifreyi çözmeye çalışıyoruz. Cevabımız: lets try some binary out!


Ekran-Alintisi.jpg





İlk bakışta base algoritması ile şifrelenmiş bir şifre olduğunu anlayabiliyorum ama hangi türü çözemedim. Şifreyi alıp google' a aynen yapıştırıyorum. Çıkan sitelerin başlığında Base32 var. Demek ki base32 ile şifrelenmiş. Online bir base32 decoder sitesine giriyorum ve çözmeye çalışıyorum.
Cevabımız: base32 is super common in CTF's

Ekran-Alintisi4057ff987f257c05.jpg





Dikkat ederseniz bir önceki çözdüğümüz algoritmaya benziyor. Bunun base64 ile şifrelendiğini düşünüyorum ve online bir base64 decoder sitesine gidip, çözmeye çalışıyorum. Cevabımız: Each Base64 digit represents exactly 6 bits of data.

Ekran-Alintisic31561c837bb135e.jpg





Bu şifreleme algoritması da aslında tek bakışta anlaşılabilir ama eğer bilmiyorsanız kopyalayıp internette arattığınız zaman google size yardım edecektir. Bu şifre hex yani hexadecimal ile şifrelenmiş. İnternete hex to text şeklinde arama yapıyorum ve cevabı buluyorum. Cevabımız: hexadecimal or base16?

Ekran-Alintisi5c20e47b0a6f0a25.jpg





Bu algoritma, bakışta hiç tanıdık gelmiyor. Google a yazıyorum ve bana ROT13 diye bir algoritma gösteriyor. Bende her ihtimale karşı ROT13 decoder ile deniyorum ve cevabımız çıkıyor. Cevabımız: Rotate me 13 places!

Ekran-Alintisia349467e24cb87e1.jpg





Aynı şekil bu algoritmayı da bilmiyorum. Bunda da Google' dan yardım alacağım. Arattığımda bana ROT43 isimli bir algoritma verdi. Hemen ROT43 decoder sitesi buluyorum ve çözmeye çalışıyorum. Cevabımız: You spin me right round baby right round (47 times)

Ekran-Alintisicd30afe91917f2b2.jpg





Bu şifrelemeyi de tek bakışta anlayabilirsiniz. Bu morse ile şifrelenmiş bir şifredir. Morse decode diyerek çözmeye çalışıyorum. Cevabımız: telecommunication encoding

Ekran-Alintisif883b9cc6aa296c8.jpg





Bu şifre de görünüşte hex ile şifrelenmiş gibi gözüküyor. Hex to text ile tekrar deniyorum ama anlamsız bir sonuç verdi bana "ĐĒć2ĖĄąĕ2fgh". Google da aratıyorum ve Decimal karşıma çıktı. Hemen decimal to text ile şifreyi çözmeye çalışıyorum.
Cevabımız: Unpack this BCD

Ekran-Alintisib2b6c330dd2ff057.jpg





Gördüğünüz gibi çok karmaşık bir şey. Google da arattığımızda hiçbir sonuç çıkmıyor. Biraz dikkatli bakarsak şifrelemenin döngü olarak yazıldığını ve kafamızın karıştırılmak istendiğini anlayabilirsiniz. LS0t dan sonra tekrar LS0t LS0t LS0t geliyor. Bunu internette aratalım bakalım.

Ekran-Alintisif45fd847c5ef8dac.jpg


Bu şekilde yazdığımızda --- cevabı çıkıyor. Tamamen alıp koyuyoruz ve yine çok uzun bir şifre karşımıza çıkıyor. Ama sıkıntı yok morse şifrelemesine benziyor. Morse decoder ile deniyorum bakalım karşıma ne çıkacak.

Ekran-Alintisi98a8e9f96ac6f814.jpg


Sanırım doğru yoldayız karşımıza binary ile şifrelenmiş uzun bir şifre çıktı. Bunu da binary decoder ile çözüyoruz.

Ekran-Alintisi93c91cb1ab7d3e57.jpg


Bunu da çözünce karşımıza ROT47 ile şifrelenmiş bir şifre geliyor.


Ekran-Alintisi86ff79007af19081.jpg


Şimdi de karşımıza decimal ile şifrelenmiş bir şifre geldi. Bunu da çözelim.

Ekran-Alintisi3399b0185fee8b76.jpg


Ve cevap sonunda çıktı.
Cevabımız: Let's make this a bit trickier...



5t36e7x.png




TASK 2: Spectograms
İlk olarak spektrogram nedir ona bakalım. Kısaca spektrogram, belirli bir dalga biçiminde bulunan çeşitli frekanslarda zaman içinde bir sinyalin sinyal gücünü veya "yüksekliğini" temsil etmenin görsel bir yoludur. TryHackMe' nin bana verdiği ses dosyasını indiriyorum ve çözmeye çalışıyorum. Burada amacımız bir şeyi decode etmek olduğu için google a Spektogram Decode yazıyorum ve siteleri deniyorum ve birinde gizli mesajı buluyorum. Cevabımız: Super Secret Message

Ekran-Alintisiccb3f851f470ed66.jpg




5t36e7x.png




TASK 3: Steganografi
Steganografi kısaca, bir dosya, mesaj, resim veya videoyu başka bir dosya, mesaj, resim veya videonun içine gizleme tekniğidir. Burada da bunu yapacağız. Spektogram da kullandığım mantığı da burada kullanıyorum. Steganografi Decoder yazıp siteleri deniyorum ve doğru cevabı buluyorum. Cevabımız: SpaghettiSteg

Ekran-Alintisi0a1e9ebe71d9241a.jpg

Ekran-Alintisi71af38463ac0f146.jpg




5t36e7x.png




TASK 4: Security Through Obscurity (STO)
Belirsizlik yoluyla güvenlik (STO), zayıflıkların saptanması ve hedeflenmesi olasılığını en aza indirmek için yazılım geliştirmede gizliliğe güvenmektir. Genellikle kodu gizli olarak geliştirerek, onu yetkisiz erişime karşı koruyarak ve yazılımın özel kapalı kaynak durumunu koruyarak elde edilir. Burada da TryHackMe' nin bize vermiş olduğu meme.jpg adlı resmi inceleyeceğiz. Resmi metin belgesi ile açtığımız zaman en altta cevabımız çıkıyor. Cevabımız: AHH_YOU_FOUND_ME!

Ekran-Alintisi69916dff727c7bbb.jpg




5t36e7x.png



Konuma değer verip okuduğunuz için için teşekkürler. Diğer konularda görüşme üzere. Esen kalın...
eline sağlık :)
 

Safak-Bey

Uzman üye
9 Ara 2021
1,795
10
1,990
Gereken Yerde
Ellerine sağlık şafak hocam
Teşekkürler hantır hocam .d
Sağolun hocam
Eline emeğine sağlık kardeşim
Ellerine sağlık
Sağolun dostlar <33
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.