التفاف على الأمن: فك تشفير آلية التحديث لآلة افتراضية للحصول على رموز بسهولة

2025-06-15
التفاف على الأمن: فك تشفير آلية التحديث لآلة افتراضية للحصول على رموز بسهولة

اكتشف طالب أن ملفات التحديث (*.gpg) في آلة افتراضية تابعة لدورة أمنية تحتوي على رموز لتقديم الواجبات. من خلال تحليل برنامج التحديث `installUpdate`، وجد أنه يستخدم فك تشفير GPG، يعتمد على ملفات `/root/.vmPassphrase` و `/root/.gnupg`. من خلال تثبيت قرص VM، حصل الطالب على هذه الملفات، وفك تشفير التحديثات، واستخراج الرموز، وإكمال الواجبات في وقت مبكر. تحتوي التحديثات على رمز جافا الذي يولد رموز مشفرة باستخدام AES. يلاحظ الكاتب أن هذا الهجوم يعتمد على الوصول الكامل إلى قرص VM، ويقترح استخدام VMs عن بُعد كتحسين. على الرغم من الإنجاز المبكر، يؤكد الكاتب على أهمية عملية التعلم وإكمال عمل الدورة.

اقرأ المزيد
التطوير

سر أرقام تتبع الطرود العالمية: الكشف عن معيار S10

2025-06-14
سر أرقام تتبع الطرود العالمية: الكشف عن معيار S10

هل تساءلت يومًا عن كيفية عمل أرقام تتبع الطرود الدولية؟ تكشف هذه المقالة عن معيار S10، وهو رمز مكون من 13 حرفًا طورته الاتحاد البريدي العالمي (UPU). يتضمن هذا المعيار مؤشرات الخدمة، وأرقام التسلسل، وأرقام التحقق، وأكواد البلدان. كما أنه يحدد تنسيقات الباركود ومتطلبات الخطوط. يضمن معيار S10 التشغيل البيني لأنظمة البريد العالمية ويُوفر تتبعًا موثوقًا للطرود.

اقرأ المزيد

نسخ قرص مضغوط معطوب: كابوس بيانات التعريف من MusicBrainz

2025-06-12
نسخ قرص مضغوط معطوب: كابوس بيانات التعريف من MusicBrainz

قام المؤلف بنسخ قرص مضغوط لألبوم "Echo Afternoon" لفرقة Finish Ticket، ليجد اختلافات: اسم مسار مكتوب بشكل خاطئ، ومسار توقيته غير صحيح، وأغنية مفقودة. والسبب؟ بيانات تعريف غير دقيقة في قاعدة بيانات MusicBrainz. يستخدم برنامج نسخ أقراص CD جدول المحتويات (TOC) للقرص لمطابقة واسترداد بيانات التعريف من MusicBrainz. أدت الأخطاء في قاعدة البيانات، بما في ذلك المسارات المدمجة والعناوين غير الصحيحة، إلى النسخ التالف. قام المؤلف بتصحيح إدخالات قاعدة بيانات MusicBrainz وقام بتحديث مكتبة الموسيقى الخاصة به، مما يبرز السيف ذو الحدين لقواعد البيانات القابلة للتحرير والدور الحاسم لجودة البيانات.

اقرأ المزيد