عن اللاب
Biohazard مش اختراق تقليدي — هو رحلة من المنزل الكبير (Mansion) للـ Guard House للـ المختبر تحت الأرض. في كل مرحلة هتجمع آثار (emblem, lock pick, music sheet، إلخ) وتستخدمها لفتح أبواب جديدة. الأحاجي بتشمل Web Enumeration، Steganography، وأنواع مختلفة من الشيفرات (Base64, ROT13, Vigenere).
سجّل كل flag تلاقيه في notepad — هتحتاجه لفتح أبواب لاحقة. صيغة العناصر عادة
item_name{32 حرف}.
الآثار اللي محتاج تجمعها
ابدأ من الصفحة الرئيسية واتبع الروابط — كل رابط بيوديك لغرفة جديدة
Main Hall
Emblem
أول أثر في الرحلة — موجود في القاعة الرئيسية للمنزل
Dining Room
Lock Pick
مخبي جوه غرفة الطعام
Piano Room
Music Sheet
في غرفة البيانو — مرتبط بأحد الشيفرات
Steganography
Gold Emblem
مخبي جوه صورة — يحتاج steghide لاستخراجه
Shield Room
Shield Key
في غرفة الدرع — مفتاح لباب لاحق
Blue Room
Blue Gem
جوهرة زرقاء في غرفة مخصصة لها
Guard House
Helmet Key
بعد فك تشفير ملف مشفّر من الـ FTP
Hidden in Pages
FTP Credentials
بيانات دخول FTP مخبية جوه محتوى الصفحات
Underground Lab
Root Flag
الهدف النهائي — بعد كشف الخائن وتسجيل الدخول بباسورده
مسار الحل
1
Nmap + Web Enum
فحص البورتات — 3 مفتوحة: 21 (FTP)، 22 (SSH)، 80 (HTTP). ابدأ التصفح والجمع
gobuster dir
2
The Mansion — جمع الآثار
تصفح كل الغرف: Main Hall → Dining Room → Piano Room → Shield Room → Blue Room
3
Steganography + Ciphers
الـ Gold Emblem مخبي في صورة — استخدم steghide. باقي الشيفرات: Base64، ROT13، Vigenere
steghide extract
4
Guard House — الوصول لـ FTP
استخدم بيانات FTP لتحميل ملف مشفّر + مجلد مخفي → Helmet Key
ftp IP
5
Underground Lab — Root Flag
اكتشف الخائن، سجّل دخول بباسورده، واحصل على الـ Root Flag
مرجع الأوامر
| الأمر / الأداة | الوصف |
|---|---|
| nmap -sC -sV <IP> | فحص الـ 3 بورتات المفتوحة |
| gobuster dir -u http://<IP> -w wordlist | اكتشاف الصفحات المخفية |
| steghide extract -sf image.jpg | استخراج البيانات المخبية في الصور |
| echo "base64text" | base64 -d | فك تشفير Base64 |
| ftp <IP> → ls → get filename | الدخول لـ FTP وتحميل الملفات |
| unzip -P password file.zip | فك ضغط ملف مشفّر |
| ssh username@<IP> | تسجيل الدخول بـ SSH |
المهارات اللي هتكتسبها
Web Enumeration
Steganography
Cipher Decoding
FTP Exploitation
SSH Access
CTF Methodology