ראיה A
OSINT ומודיעיןבינוני
טביעת רשת אפלה
חוליית הסייבר איתרה שלוש ראיות המקשרות בין נכסים חשודים, אך היריב פיזר את עקבותיו בין חמש שכבות מודיעין. הצליבו נתוני WHOIS, רשומות DNS, תעודות TLS, תת־דומיינים והיסטוריית DNS פסיבית לפני שהתשתית תיעלם.
המשימה
המשימה שלך היא לנתח את שלוש הראיות, לזהות את התשתית הזדונית ולחשוף את הקשר בין נכסיה.
00:00 ניסיונות:0ראיות:0/3
בינוני
לפני שמתחילים
קראו את הוראות המשימה בראיות ופתחו את קישורי הנתונים למטה. הורידו את קובצי התרגיל כשנדרש, ועבדו לפי סדר השלבים. את הערך שחישבתם בשלב החמישי יש להזין במלואו בשדה הבדיקה.
- /data/intel_cdn-5611_site · JSON
- /data/intel_delivery-5879_cc · JSON
- /data/intel_service-6156_cc · JSON
- /data/intel_delivery-5411_info · JSON
- /data/candidates · JSON
עזרה בהכנה
- פתחו קישורי GET לקבלת JSON; לקישורי POST השתמשו בכפתור הבקשה.
- השתמשו בקובצי התרגיל ובנתונים שמופיעים כאן בלבד.
- הגישו את ערך השלב החמישי בפורמט המבוקש בהוראות המשימה.
עבוד על עותק של הראיות ושמור את המקור ללא שינוי. תעד מה בדקת, ואל תסיק שהתרגיל הושלם רק מפני שהעמוד נפתח או שהשרת קיבל תשובה.
ראיה B
Threat-intel signals
ראיה C
Crypto tail
🆘 רמז אחרון
הגישו את הערך שחישבתם בשלב החמישי, לפי הוראות המשימה.
Submit the first 16 hex chars of sha256(registrar + ':' + signature).
הגשת הדגל
ניסיונות: 0יש להזין את ערך השלב החמישי במלואו, בפורמט שמופיע בהוראות המשימה.
טיפים לפתרון
- Passive DNS זה הכלי הכי חזק ל-threat intel
- אם דומיין נרשם לפני 3 ימים ומשמש כ-portal login — זה red flag
- Let's Encrypt לגיטימי, אבל בשילוב עם TLD זול = חשוד
- Cloudflare מסתיר את ה-origin — צריך passive DNS כדי לחשוף