<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Abanazar</title><generator>teletype.in</generator><description><![CDATA[Abanazar]]></description><image><url>https://img3.teletype.in/files/e6/b4/e6b4954f-906e-4839-920c-218b6c6a17d7.png</url><title>Abanazar</title><link>https://teletype.in/@abanazar</link></image><link>https://teletype.in/@abanazar?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=abanazar</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/abanazar?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/abanazar?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Tue, 22 Sep 2026 17:58:34 GMT</pubDate><lastBuildDate>Tue, 22 Sep 2026 17:58:34 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@abanazar/c8PiBGbzPex</guid><link>https://teletype.in/@abanazar/c8PiBGbzPex?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=abanazar</link><comments>https://teletype.in/@abanazar/c8PiBGbzPex?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=abanazar#comments</comments><dc:creator>abanazar</dc:creator><title>CyberCamp: Неизданное </title><pubDate>Wed, 21 Aug 2024 17:00:59 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/cd/55/cd55f7f1-5f49-427c-b376-649f5f4702ef.png"></media:content><description><![CDATA[<img src="https://img3.teletype.in/files/24/cc/24cce6aa-4635-4c04-b590-e1b00019f762.jpeg"></img>Не так давно я работал в одной из ИБ компаний, где мне поступило предложение составить список задач для предстоящего CyberCamp 2024. Спустя некоторое время список из трёх задач был готов, но остался вопрос их внедрения, который при мне не был закрыт в виду моего увольнения. С тех пор я не владею информацией будут ли эти задачи на мероприятии, но не думаю что их публикация принесет проблем, потому что их можно либо не вводить либо переделать. Я хочу начать с задач уровня &quot;очень легко&quot;, а на последок оставить вам задачу со &quot;звездочкой&quot;, над которой предлагаю вам самостоятельно поработать. Сама статья несёт больше развлекательный чем информативный характер, поэтому было бы очень здорово получить от вас фидбек в виде усложнений...]]></description><content:encoded><![CDATA[
  <figure id="PQsW" class="m_column">
    <img src="https://img3.teletype.in/files/24/cc/24cce6aa-4635-4c04-b590-e1b00019f762.jpeg" width="1024" />
  </figure>
  <p id="Yy5S">Не так давно я работал в одной из ИБ компаний, где мне поступило предложение составить список задач для предстоящего CyberCamp 2024. Спустя некоторое время список из трёх задач был готов, но остался вопрос их внедрения, который при мне не был закрыт в виду моего увольнения. С тех пор я не владею информацией будут ли эти задачи на мероприятии, но не думаю что их публикация принесет проблем, потому что их можно либо не вводить либо переделать. Я хочу начать с задач уровня &quot;очень легко&quot;, а на последок оставить вам задачу со &quot;звездочкой&quot;, над которой предлагаю вам самостоятельно поработать. Сама статья несёт больше развлекательный чем информативный характер, поэтому было бы очень здорово получить от вас фидбек в виде усложнений представленных задач, либо можете составить свои и отправить на почту deepquestclub@inbox.ru или же в чат DeepQuest.</p>
  <p id="suGi"></p>
  <h2 id="s3Xr">Level 1. Раскопка</h2>
  <p id="S5D7"><strong>Описание</strong>: участникам предоставлен файл изображения с полным содержанием метаданных.</p>
  <p id="vtvm"><strong>Задача</strong>: используя различные инструменты провести эксгумацию данных и осуществить разведку по открытым источникам.</p>
  <p id="Cy8D"><strong>Итог</strong>: предоставить полный отчёт по определённым пунктам.</p>
  <p id="tFPa"></p>
  <p id="XmW9">Сама по себе задача не представляет сложности, для усложнения можно ввести так же временные рамки на выполнение. Эта задача покажет  уровень осведомленности участника в тех или иных поисковых действиях, платформ и инструментов. Так же сложность поиска по эксгумированным данным зависит от их &quot;изолированности&quot; в сети. То есть какая-то часть для отчёта буквально гуглится простым запросом, а другая требует ворошить веб-ресурсы. </p>
  <p id="COZh">Какие именно данные нужны будут для отчёта я так и не придумал, но при составлении задачи отталкивался от своей старой публикации. И снова отталкиваясь от нее можно положить в пункты отчёта модель камеры, координаты геопозиции, имя/псевдоним автора и дату съёмки.</p>
  <p id="zZNH">Так же для усложнения можно ввести шифрование данных:</p>
  <ol id="lsu2">
    <li id="Zh2U">exiftool -j image.jpg &gt; metadata.txt</li>
    <li id="VFs1">openssl enc -aes-256-cbc -salt -in metadata.txt -out encrypted_metadata.bin -pass pass:secret-key</li>
    <li id="ErQC">base64 encrypted_metadata.bin &gt; encrypted_metadata.txt</li>
    <li id="LFRm">exiftool -UserComment=&quot;$(cat encrypted_metadata.txt)&quot; image.jpg</li>
    <li id="8Fdt">exiftool image.jpg</li>
  </ol>
  <p id="D1VF"></p>
  <p id="QZ39">В качестве ключа для шифрования можно использовать имя/псевдоним автора, чтобы участник сначала осуществил визуальный поиск в сети. Так же можно каждое поле метаданных зашифровать своим уникальным ключём.</p>
  <p id="XOY7"></p>
  <h2 id="fB0U">Level 2. Большой брат</h2>
  <figure id="JRGu" class="m_column">
    <img src="https://img2.teletype.in/files/dd/50/dd50a841-abae-4a91-9da6-3655f7d476fc.jpeg" width="1080" />
    <figcaption>http://64.69.144.102/view/index.shtml</figcaption>
  </figure>
  <p id="NnJ6"><strong>Описание</strong>: у вас есть IP адрес камеры, которая транслирует поток изображения из комнаты радиовещания.</p>
  <p id="ZvV1"><strong>Задача</strong>: используя различные инструменты нужно найти ведущего эфира по средам. </p>
  <p id="tFCS"><strong>Итог</strong>: предоставить данные его текущего местожительства.</p>
  <p id="e9H8"></p>
  <p id="fOMz">Задача намного легче предыдущей и я не успел придумать способы её усложнения. Фактический у нас уже на самой камере красуется постер LeoFM, а нам только остаётся вбить название в поисковике, после чего мы выходим на страничку университета и эфира.</p>
  <figure id="N24I" class="m_column">
    <img src="https://img3.teletype.in/files/a7/da/a7daec05-99a1-4054-a31d-aa0643a6f5bf.jpeg" width="1079" />
  </figure>
  <p id="kimL">Для подведения итогов нам требуется немного OSINT и задача решена.</p>
  <h2 id="yBGF"><br />Level 3. Десерт</h2>
  <figure id="6xE4" class="m_column">
    <img src="https://img2.teletype.in/files/19/54/195483e6-085c-4a03-ae1d-af1a29c0924a.png" width="819" />
  </figure>
  <p id="CzeX"><strong>Описание</strong>: имеется pngzip файл, взаимодействуя с которым участнику потребуется предоставить геопозицию в радиусе двух километров от координат изображения.<br /><strong>Задача</strong>: нужно извлечь из pngzip файла исходное изображение и секретное (нужное для выполнения задачи) и восстановить биты изображения, чтобы убрать артефакты с искажениями.<br /><strong>Итог</strong>: выдать геопозицию секретного изображения<br /><br />Для начала я опишу шаги по сокрытию изображений и стеганографии, которые использовал:<br /></p>
  <ul id="SrA8">
    <li id="RgGr">Первым делом я урезал младшие биты RGB со сдвигом 8 бит, чтобы получить нужный мне эффект искажения изображения. Значения можно менять в зависимости от желаемого эффекта. А нужен он мне для того чтобы усложнить визуальное восприятие и дальнейший поиск:</li>
  </ul>
  <figure id="u4Gy" class="m_column">
    <img src="https://img4.teletype.in/files/30/3b/303b86eb-0e22-4292-b505-ffa4cdd04312.png" width="819" />
  </figure>
  <ul id="xt8k">
    <li id="v8po">Следующим шагом мы проводим сокрытие искаженного изображения в байтах основного:<br /></li>
  </ul>
  <figure id="txSa" class="m_column">
    <img src="https://img3.teletype.in/files/a2/2b/a22b78a7-07af-4962-bab1-f6d674def297.png" width="1010" />
  </figure>
  <ul id="rfE7">
    <li id="TRpv">Теперь нам остается только создать zip архив и спрятать в нем изображение:<br /><code>zip archive key.txt<br />cat hide_result.png archive.zip &gt; pnzip_image.png</code></li>
  </ul>
  <p id="zkV5"><br />Я добавил в архив файл key.txt, чтобы оставить участнику подсказку о способе восстановления изображения. Но в любом случае ему придется самому писать этот алгоритм. Что я предлагаю сделать вам тоже.</p>
  <p id="bCLE"></p>
  <p id="1z0w">В общем задачи требуют доработки так как представляют собой только скелет для составления чего-то полноценного, но думаю получилось интересно. Все еще надеюсь что задачи появятся на CyberCamp 2024. Вообще я обещал вам условие и решение задач, но мне было лень пилить материалы.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@abanazar/X2OdaN8rtLq</guid><link>https://teletype.in/@abanazar/X2OdaN8rtLq?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=abanazar</link><comments>https://teletype.in/@abanazar/X2OdaN8rtLq?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=abanazar#comments</comments><dc:creator>abanazar</dc:creator><title>Как находить IP-камеры в сети? </title><pubDate>Mon, 22 Apr 2024 09:24:45 GMT</pubDate><description><![CDATA[<img src="https://img3.teletype.in/files/2c/72/2c72b7ce-b382-4c5e-82d2-0bef538054a6.png"></img>На самом деле на эту тему есть множество материалов, причем методика поиска остается неизменной даже во временном срезе: статья на какой-нибудь тематической площадке для публикаций 2016 года не имеет особых различий от современных. Единственным отличием является этичность, ведь в далеких бородатых годах было популярно доставать через URI системный файлик с логином и паролем и прочей хардварной и не очень информацией. Если кто-то еще помнит про эту уязвимость то она касалась моделей AXIS и некоторых других производителей. На сколько я помню в 2016 годах и раньше одна и та же статья про получение доступа к камерам и их поиск через Shodan крутилась абсолютно в каждом тематическом паблике и форуме. По сути поиск через Shodan актуален...]]></description><content:encoded><![CDATA[
  <p id="dc4o">На самом деле на эту тему есть множество материалов, причем методика поиска остается неизменной даже во временном срезе: статья на какой-нибудь тематической площадке для публикаций 2016 года не имеет особых различий от современных. Единственным отличием является этичность, ведь в далеких бородатых годах было популярно доставать через <strong>URI</strong> системный файлик с логином и паролем и прочей хардварной и не очень информацией. Если кто-то еще помнит про эту уязвимость то она касалась моделей <strong>AXIS</strong> и некоторых других производителей. На сколько я помню в 2016 годах и раньше одна и та же статья про получение доступа к камерам и их поиск через <strong>Shodan</strong> крутилась абсолютно в каждом тематическом паблике и форуме. По сути поиск через Shodan актуален и сейчас, но более оптимальным решением будет <strong>dork</strong> запрос. Да, <strong>Shodan</strong> выдаст больше камер и тыкнет вам пальцем в уязвимость, но дальнейшее развитие событий этичностью и не пахнет. В этой статье мы обратимся к той самой неизменной методике поиска <strong>dork</strong> запросами.<br />(Все как любит Масалович)</p>
  <figure id="UL3e" class="m_column">
    <img src="https://img1.teletype.in/files/01/cf/01cfeedc-ec6d-4a48-84a6-6943ac04b4fe.png" width="1858" />
  </figure>
  <p id="SQaX">Для начала нам нужно составить <strong>dork</strong> запросы на целевые модели камер. Самые популярные и часто встречающиеся это <strong>Axis</strong>, <strong>Sensormatics</strong>, <strong>Panasonic</strong>, <strong>Mobotix</strong> и <strong>Stardox</strong>. Вы можете зайти на <strong>GitHub</strong> как показано на скриншоте выше и просто искать подобные файлики с перечнем <strong>dork</strong> запросов. Большая часть запросов, которые вы найдете будет как раз по всем перечисленным мной моделям камер. Это связано с их популярностью в мире и индексацией от большого брата <strong>Google</strong>.</p>
  <figure id="THyg" class="m_column">
    <img src="https://img3.teletype.in/files/a2/bd/a2bd2b79-d7e4-4ab4-9bde-d1e0743c88da.png" width="1788" />
  </figure>
  <p id="3BIZ">Давайте немного поговорим про индексацию <strong>Google</strong>:<br />Краулеры большого брата или так называемые сетевые пауки бегают по различным сайтам и переходят по ссылкам в них. Дальше запускается этап анализа и обработки полученных ссылок и те что ранее в базе данных не лежали добавляются в нее. Ссылки, домены и IP адреса одного и того же ресурса могут меняться, но от индексации не смогут убежать (если конечно не указаны тэги &#x27;<strong>nofollow</strong>&#x27; и &#x27;<strong>noindex</strong>&#x27;). Далее при поиске в <strong>Google</strong> ссылки проходят ранжирование на релевантность выдачи и мы получаем что хотели.<br /><br />Если вы введете один и тот же <strong>dork</strong> запрос спустя допустим неделю то обнаружите пропажу из выдачи старых адресов и обновление данных выдачи. Получается что возможно есть фиксированный промежуток времени по прошествии которого поисковая выдача обновляется. Хочу отметить что это происходит в кейсе с IP-камерами, но ничто не мешает ранжировке вести себя так же с прочими объектами в сети. <br /><br />Но почему это работает так удобно для нас?<br /><strong>Google</strong> постоянно обновляет свой индекс, добавляя новые страницы и обновляя или удаляя старые. Это обновление индекса происходит благодаря непрерывной работе краулеров <strong>Google</strong>, которые посещают и перепосещают сайты в интернете. Как только новая IP-камера выходит в онлайн и её адрес становится доступен публично через интернет-страницы, краулеры могут добавить эту информацию в индекс. <br /><br />Помимо этого владельцы веб-сайтов могут изменять структуру своих страниц, что также ведет к изменениям в появлении новых результатов поиска. Например, новая страница для доступа к IP-камере может быть добавлена, или доступные страницы могут быть обновлены с новыми IP-адресами.<br /><br />Так же многие IP-камеры используют динамические IP-адреса, которые могут изменяться в зависимости от перезагрузки устройства и/или по другим техническим причинам. Это означает, что старые результаты становятся неактуальными, и <strong>Google</strong> удаляет их из поиска, добавляя новые, актуальные адреса.<br /><br />Некоторые поисковые системы, включая специализированные (например, <strong>Shodan.io</strong>), исследуют сетевое пространство, сканируя различные порты для обнаружения устройств, подключённых к интернету. Хотя <strong>Google</strong> не публикует информацию о сканировании портов наподобие <strong>Shodan</strong>, не исключено, что он может использовать подобные данные для обнаружения подключённых устройств, если они уже были индексированы другими краулерами (думаю это основной источник который кормит нас на дорках камер).</p>
  <p id="AaQr"></p>
  <figure id="xGzK" class="m_column">
    <img src="https://img2.teletype.in/files/1e/d6/1ed611c3-3661-490f-b5bf-9f8214b3d6a5.png" width="2556" />
    <figcaption>https://www.exploit-db.com/</figcaption>
  </figure>
  <p id="7onn">Теперь мы разобрались со всеми основополагающими вопросами для подкрепления теоретической базы и можем вернуться к <strong>dork</strong> запросам. На скриншоте представлен еще один ресурс для поиска <strong>dork</strong> запросов. По итогу мы можем просто собрать список запросов и пойти тыкать поисковик. Кто-то возможно любит проводить подобные действия руками, но вот что я могу предложить вам из готовых реализация автоматизации:</p>
  <figure id="znyi" class="m_column">
    <img src="https://img4.teletype.in/files/78/d3/78d30cf3-276b-4ce3-8ce0-4d6eacb366c3.png" width="1590" />
    <figcaption>https://github.com/dwisiswant0/go-dork</figcaption>
  </figure>
  <p id="BWwv">Следующим крайне полезным этапом автоматизации нашей задачи является изучение документации моделей камер для выявления технических особенностей и дыр, которые опять таки уводят нас подальше от незаконной деятельности. Так можно узнать все потоки стримов, которые есть в движке камеры, будь то <strong>RTSP</strong> протокол и его поток или же стандартный <strong>MJPG</strong>. Но основная информация из документации, которой нам нужно владеть это все <strong>URI</strong> пути для построения и оптимизации своих <strong>dork</strong> запросов и обхода авторизации. Так же во всех доках лежат стандартные логины и пароли для вашего удобства.<br /><br />Вообще поле для автоматизации тут вообще большое и все зависит от вашего воображения. Один из способов по собственной разработке мы используем в сервисе <a href="https://camstalker.fun/" target="_blank">camstalker.fun</a>, причем достаем их не из поисковой выдачи, а используем своих сетевых пауков для добычи прямиком из <strong>deepnet</strong>. Думаю эта статья было хотя бы немного полезна для вас.</p>

]]></content:encoded></item></channel></rss>