חידות סייבר 🏴‍☠️

אתגרי CTF בסגנון 8200

🔥 2 אתגרים חדשים כל שבוע!

החדירה הרפאית 👻

בליל 31.10 שרת DRACULA קיבל חיבור מסתורי. שלוש ראיות נותרו במקום...

בינוניקריפטוגרפיה

חדירת ORION 🛰️

במהלך בדיקת אירוע אבטחה על שרת ORION, נמצאו 3 ראיות חשודות...

קשהאנליזת פורנזיקה

Mission: Decode 🕵️

שרת Project A.R.I.E.L דלף לרשת. עבור 5 שלבים וחשוף את הסוכן הסודי!

קשהWeb Exploitation

Shadow Logs 🔍

פעילות חשודה זוהתה בשרת הפנימי. נתח לוגי Apache, אימות ופיירוול כדי לחשוף את התוקף.

בינוניניתוח לוגים

האות הנסתר 📡

סוכן עוין מסתיר מסרים בתוך תקשורת תמימה. חשפו אקרוסטיכון, תדרי רדיו וקודי צבע כדי למצוא את הדגל.

בינוניסטגנוגרפיה

המרגל הדיגיטלי 🕵️

האקר אנונימי השאיר עקבות ברשת. חקרו רשומות WHOIS, רשתות חברתיות ו-DNS כדי לחשוף את זהותו.

בינוניOSINT

ציד החבילות 🌐

תעבורת רשת חשודה זוהתה. נתחו לכידת חבילות, שאילתות DNS וכותרות TCP כדי לחשוף את המסר הנסתר.

בינונירשתות

סערת הצפנים ⚡

יחידת SIGINT יירטה שלושה שידורים מוצפנים. פענחו ויז'נר, XOR וגדר מסילה כדי לחשוף את מילות הקוד.

קשההצפנה מתקדמת

Phantom API 🔐

API לא מתועד נחשף בשרת הפנימי. נצל IDOR, עקוף JWT, פרוץ vault: הדגל בשרת בלבד.

קשהאבטחת API

מבצר ה-SQL 💉

מאגר כוח אדם צבאי עם סינון חלש. נצלו SQL Injection, פענחו Base64, וחדרו לממשק הניהול המסווג.

קשהSQL Injection

מלכודת חברתית 🎭

קיבלת גישה לרשת הפנימית. שלושה עובדים מחוברים לצ׳אט, השתמשו בהנדסה חברתית כדי לחלץ מודיעין מסווג.

קשהSocial Engineering

ארכיון המודיעין 🎖️

חדרתם לארכיון מסווג של יחידה 8200. חשפו סוכן רפאים, יירטו שידורים מוצפנים, וחלצו מודיעין קוסמי.

קשהמודיעין צבאי

מטריצת הפיצוח 🔓

בינארי זדוני נלכד ממכשיר IoT שנפרץ. נתחו את הקובץ, חשפו סמלים, פצחו הצפנת XOR וחלצו את המטען הנסתר.

קשההנדסה לאחור

פריצת החוצץ 💥

תחנת ממסר צבאית עם תהליך פגיע ללא הגנות מחסנית. נתחו זיכרון, בנו Buffer Overflow, והשתלטו על זרימת הביצוע.

קשהBinary Exploitation

חקירת הזיכרון 🧠

תחנת עבודה נפרצה ו-RAM dump חולץ. נתחו תהליכים, זהו DKOM, פענחו Base64 ו-Hex, וחשפו את ה-APT.

קשהאנליזת פורנזיקה

זירת ה-XSS 🎯

לוח הודעות פנימי עם Sanitizer חלש. עקפו פילטר XSS, גנבו Cookie של Admin, פענחו Hex, וחדרו לפאנל הניהול.

קשהXSS

מיירט הרשת 🌐

מערכת ניטור זיהתה תעבורה חריגה. נתחו חבילות, זהו DNS tunneling, פענחו ערוצים סמויים וחשפו את המידע שהוחדר החוצה.

קשהרשתות

צייד הלוגים 📋

מערכת SIEM זיהתה פריצה. נתח לוגים, חשוף אירועים נסתרים, פענח מטענים מוצפנים ושחזר את שרשרת ההתקפה המלאה.

קשהניתוח לוגים

סיור סייבר 🔎

חברת כיסוי חשודה זוהתה. חקרו עובדים, חשפו סוכן סמוי, נתחו דומיינים ופענחו מבצע SPECTER באמצעות OSINT.

קשהOSINT

הרוח הנסתרת 👁️

שרת קבצים מסווג נפרץ. חשפו קבצים מוסגרים, פענחו שכבות סטגנוגרפיות מ-metadata, וחלצו מידע מסווג דרך API.

קשהסטגנוגרפיה

שוד הקריפטו 💰

847 ביטקוין נגנבו מבורסת קריפטו. חקרו את הבלוקצ'יין, חשפו טרנזקציות נסתרות, פענחו מזהי ארנקים, וזהו את הגנב.

קשהקריפטוגרפיה

חשיפה קריטית

במהלך תחקיר אבטחת מידע, נמצאה פאנל ניהול חשוף באתר חיצוני המיועד לצבירה מידע רגיש. שלוש ראיות דלפו וחשפו פרטים שיכולים לשמש את האויב נגדנו.

בינוניאבטחת אפליקציות-וב

פרצת IoT

במהלך מבצע צבאי, נחשף מכשיר IoT שנפרץ והוציא בינארי חיוני מגורמי אויב. המידע שנמצא כולל אזור קריטי ונתונים מוצפנים שמעידים על פעילות חשאית שצריך לחשוף.

קשההנדסה לאחור

סוד במוסד

שרת ה-WEB הפנימי שלנו נפרץ. התוקף השאיר עקבות דיגיטליות בלוגים, אך הן מוסתרות בין השורות. כל קובץ לוג מכיל רמז שיכול לחשוף את הזהות שלו.

בינוניניתוח לוגים

פעולה חשאית ברשת

במרכז הבקרה של יחידת 8200, נחשפה פעילות חשודה במערכת ניטור הרשתות. המידע שנאסף מצביע על שלוש לכידות שונות, שכל אחת מהן משתמשת בשיטות מתוחכמות להסתיר את כוונותיה האמיתיות. עליך לגלות את המילים הנסתרות שעשויות לגלות את פרטי ההתקפה.

בינונירשתות

חדירה מוצפנת

במבצע חשאי, הצלחנו לתפוס שידורים חשודים של סוכן זר. צוות המודיעין שלנו זיהה שלוש הודעות מוצפנות באמצעות XOR, כל אחת מסתירה סוד קרדינלי על פעולות האויב.

בינוניקריפטוגרפיה

מבצע סטגנוגרפיה

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: מסר מוסתר בתוך טקסט תמים, רצף מספרים, וקוד צבע.

בינוניסטגנוגרפיה

מבצע הנדסה לאחור

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: בינארי שנפלט ממכשיר IoT שנפרץ. שלוש ראיות: hexdump של אזור .rodata, blob של מטען

קשההנדסה לאחור

שידור בהול מהחזית

בשעה 03:17 לפנות בוקר, מערכת הניטור שלנו קלטה חדירה פעילה לשרתי תקשורת קריטיים - והתוקף עדיין בפנים. פיד הלוגים ממשיך לזרום בזמן אמת, כל שנייה נספרת, וכל טעות עלולה למחוק ראיות חיוניות. שלושה עקבות דיגיטליים נותרו על הזירה - עליך לפענח אותם לפני שהתוקף מכסה את עקבותיו.

אקסטריםמחקר פלילי דיגיטלי

שער אחורי בשומרון

מודיעין 8200 חשף שרת API פנימי של ארגון עוין, המשמש להעברת פקודות מוצפנות ליחידות בשטח. השרת מסתמך על מנגנון אימות JWT מיושן ועל שכבת הצפנת XOR פרימיטיבית שהוטלאה בחיפזון. הצלחנו ליירט שלוש ראיות מהתעבורה, וכעת נדרש חיבור הקצוות לפני שהחלון נסגר.

אקסטריםAPI ו-קריפטוגרפיה
חדש! 🆕

דלת אחורית לפיקוד

פורטל הניהול הפנימי של ארגון יעד נחשף לרשת בטעות, ומודיעין ראשוני מצביע על שרשרת דליפות המובילה עד לחשבון האדמין. יחידת הסייבר איתרה שלוש נקודות תורפה קריטיות המשתלבות זו בזו - מקובץ ההנחיות לזחלנים, דרך כותרות התגובה של השרת, ועד לפרצת הרשאות אופקית. חלון ההזדמנויות צר, וכל שלב חושף את המפתח לשלב הבא.

בינוניאבטחת אפליקציות-וב

שידור חי מהחזית

בשעה 03:17 לפנות בוקר, מערכת ה-SIEM של יחידת ההגנה שידרה התראה חריגה - תוקף פעיל בתוך רשת מבצעית, והוא עדיין שם. ה-API שלנו מזרים בזמן אמת לוגים גולמיים, מטא-דאטה של תעבורה וממצאים ראשוניים מהשטח. כל שנייה שעוברת - התוקף מעמיק אחיזה, ואתה החוליה האחרונה בין חדירה נקודתית לקריסה מלאה.

אקסטריםמחקר פלילי דיגיטלי

שידור בוגדני

בשעה 03:47 חדרה קבוצת תקיפה עוינת למערכות שידור אסטרטגיות ומזרימה נתונים החוצה בזמן אמת. ה-API שלנו מזין אותך ישירות לתוך הלוגים הבוערים, אך התוקפים עדיין בפנים והשעון מתקתק. כל שנייה של היסוס משמעה חשיפה נוספת של מקורות רגישים.

אקסטריםמחקר פלילי דיגיטלי
חדש! 🆕

דלת אחורית לפיקוד

זיהינו פורטל ניהול פנימי של ארגון עוין שנחשף בטעות לרשת. מקורות ראשוניים מצביעים על שרשרת דליפות זעירות - החל מקבצי הגדרות ציבוריים, דרך כותרות תגובה חשופות, ועד להרשאות שבורות בין משתמשים. כל פיסת מידע היא חוליה בשרשרת שתוביל אותך אל חשבון האדמין.

קשהאבטחת אפליקציות-וב

שער סמוי

במהלך ניטור שגרתי איתרנו תעבורה חשודה מול API פנימי של ארגון עוין, המשתמש במנגנון אימות תוצרת בית. ניתוח ראשוני מגלה שילוב מסוכן של JWT עם מפתח חלש והצפנת XOR פרימיטיבית להסתרת מטען סודי. שלוש ראיות שנאספו מהשטח ממתינות לפיצוח שלך.

קשהAPI ו-קריפטוגרפיה

דלת אחורית בשער

זיהינו פורטל ניהול פנימי של ארגון עוין שחושף פירורי מידע במקומות הכי לא צפויים. מודיעין ראשוני מצביע על כך שקבצי תצורה, כותרות תגובה והרשאות משתמשים מסתירים שרשרת חשיפות שמובילה היישר לחשבון האדמין.

קשהאבטחת אפליקציות-וב
חדש! 🆕

דלת אחורית לפורטל

זיהינו פורטל ניהול פנימי של ארגון עוין שנחשף בטעות לרשת הפתוחה. מקורות ראשוניים מצביעים על כך שהמפתחים השאירו עקבות בקבצי תצורה, בכותרות תגובה ובלוגיקת הרשאות שבורה. שרשרת החולשות הזו עשויה להוביל אותנו הישר לחשבון האדמין הראשי.

קשהאבטחת אפליקציות-וב

שידור בהול

בשעה 03:14 לפנות בוקר, מערכת הניטור שלנו קלטה חדירה פעילה לתשתית קריטית - וההאקר עדיין בפנים. הלוגים זורמים בזמן אמת, כל שנייה יקרה, וכל טעות עלולה למחוק את העקבות. יחידת התגובה המהירה שלנו זקוקה לעיניים חדות שיפענחו את השידור לפני שהיוצר יעלים את הראיות.

קשהמחקר פלילי דיגיטלי

שידור בוער

בשעה 02:47 התקבלה התראה חריגה ממערך ניטור התקשורת - שידור חי של תקיפת סייבר פעילה על תשתית קריטית. ה-feed ממשיך לזרום בזמן אמת, וכל שנייה שעוברת התוקף מתקדם עמוק יותר אל תוך המערכות. יחידת החקירה הפלילית הדיגיטלית גויסה בדחיפות - אתה בקו הראשון.

אקסטריםמחקר פלילי דיגיטלי

פרצה בשער הסודי

אחת מיחידות האויב פיתחה API פנימי לניהול תקשורת מבצעית, אך חוקרי היחידה זיהו כי מנגנון האימות מבוסס על JWT עם מפתח חלש, וההודעות מוצפנות ב-XOR פרימיטיבי. חדירה למערכת תחשוף את שרשרת הפיקוד שלהם ותאפשר לנו להאזין לתעבורה בזמן אמת.

אקסטריםAPI ו-קריפטוגרפיה

מבצע פורנזיקת רשת

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: קובץ PCAP אמיתי עם login לא מוצפן. המשימה: להוריד, לפתוח ב-Wireshark או tshark,

אקסטריםפורנזיקת רשת

מבצע סטגנוגרפיה (LSB בתמונה)

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: תמונת PNG עם מסר חבוי בביטים הכי פחות משמעותיים של הערוץ האדום.

קשהסטגנוגרפיה (LSB בתמונה)
חדש! 🆕

מבצע אבטחת אפליקציות-וב

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: פורטל ניהול פנימי דולף מידע דרך robots.txt, headers, ו-IDOR. כל שלב מנצל את התוצ

קשהאבטחת אפליקציות-וב
חדש! 🆕

מבצע JWT — פיצוח וזיוף

צוות מודיעין יחידתי זיהה חתימה דיגיטלית חשודה ברשת. שלוש ראיות שונות נאספו ונותרו עבורך לפענוח. רמז ראשוני: קובץ טקסט עם JWT + wordlist. תפצח את הסוד, תזייף admin token, וסיים משם.

קשהJWT — פיצוח וזיוף

📚 הוראות

🎯 איך זה עובד?

  • • כל חידה מכילה אתגר סייבר ייחודי
  • • השתמשו בכלים וטכניקות שונות כדי לפתור
  • • פורמט הפתרון משתנה לפי האתגר
  • • השלימו אתגרים ופתחו חדשים

💡 טיפים לפתרון

  • • קראו בעיון את כל הראיות
  • • השתמשו ברמזים רק כשצריך
  • • חפשו קישורים בין הראיות
  • • Google הוא החבר הכי טוב שלכם