Quest от Kaimi и DX

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by Bers, 26 Sep 2010.

  1. bad_boy

    bad_boy Elder - Старейшина

    Joined:
    30 Dec 2004
    Messages:
    187
    Likes Received:
    33
    Reputations:
    3
    Тэкс, народ. Ну чем флеш ковырять то?! Навскидку, думаю пароль там может быть в 4х местах:
    1) Картинка, которая не показывается.
    2) Звук, который не проигрывается.
    3) Метка, текстовый элемент, который не видно.
    4) Метаданные.

    Смотрел ASViewer'ом, ничего нет. Чем копать то?

    ps. возможно стеганография(картинка, звук), но этот вариант я отбрасываю.
     
    #121 bad_boy, 8 Oct 2010
    Last edited: 8 Oct 2010
  2. brutos

    brutos Member

    Joined:
    25 Nov 2009
    Messages:
    123
    Likes Received:
    27
    Reputations:
    8
    bad_boy, несколько страниц назад написано, чем нужно ковырять флеш. Не знаю насчет других программ, этой отлично ковыряется.
     
  3. GlooK

    GlooK Elder - Старейшина

    Joined:
    20 Apr 2007
    Messages:
    172
    Likes Received:
    53
    Reputations:
    10
    На 15 уровне RSA, или я не туда копаю?
     
  4. Catbert

    Catbert Banned

    Joined:
    29 Jun 2010
    Messages:
    80
    Likes Received:
    27
    Reputations:
    10
    Так там же угадать мелодию надо
     
  5. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    нет, не рса :) но проще сбрутить имхо ;)
     
  6. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Застрял на 1 уровне.
    Решил кроссворд получил набор символов. Ввожу - не проходит.
    Заюзал онлайн-решатели анаграмм, нашел слово - не проходит.

    Может кто подсказку дать? Можно в личку.

    =======================
    UPD: ссори, всё решил. Не заметил, что из 6 столбца по-вертикали берем две буквы, а не одну.
     
    #126 SkyMan, 24 Oct 2010
    Last edited: 24 Oct 2010
  7. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Вопрос, насчёт 4 левела.

    Если игрушку не проходить, то какую прогу юзать, чтоб увидеть сообщение?

    Пробовал Nesticle, не помогло.
     
  8. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Фуф, прошёл. Что ж, расскажу для других как.
    ==============================

    Использовал прогу PokePerevod для перевода приставочных игр и прогу Tyle Layer Pro для просмотра картинок в играх. А в картинках-то можно найти рисунки букв.

    Почитав хелп к проге PokePerevod, вытащил текст из файла .nes.
    Для указания проге PokePerevod того, как знаки препинания располагаются относительно букв, заюзал Tyle Layer Pro.
    ==============================

    Если использовать другие проги, которые написаны под Дос, то в 64-битной винде их запускать надо из DOSBOX.
    ==============================

    А теперь можно и в игрушку поиграть, чтоб увидеть этот текст в игре! )
     
  9. Sc0rpi0n

    Sc0rpi0n Banned

    Joined:
    23 Feb 2010
    Messages:
    75
    Likes Received:
    22
    Reputations:
    16
    блин не врубаюсь. как достать пасс на 3 lvl.

    код привел к адекватному виду
    помогите плиз, как получить.
    при просмотре некторых переменных обнаружилось постоянное слово *RECURSION*? но оно не подходит


    PHP:
    <?php
        
    //$string1=gzuncompress(base64_decode('eF5Tcffxd3L0CY5WjzczNDY3NbcwNYtXj7V1LCpKrNRISixONTOJT0lNzk9J1VBPVFfQU4/wSwNRkRFeIKoyMiLbVl1TB00lSCoZRBjlmEWFW+Ziqog0yqjEFE0y9spW19S0BgCq/is/'));
        //eval($string1);
        //echo "<pre>$string1</pre>";
        
    $GLOBALS['_613757856_']=Array(base64_decode('a' .'XNf' .'YXJ' .'yYXk='),base64_decode('' .'c' .'2l6ZW9m'),base64_decode('Y2hy'),base64_decode('b3Jk'));
        
        
    //print_r($GLOBALS['_613757856_']);
        //--
        //$string2=gzuncompress(base64_decode('eF5LK81LLsnMz1OINzI0tDC0sLAwN9ZQydSsVkm0dSwqSqzUUE80CjNV18FORQba2gIpL0cwFZkOphLLwVQSRDAJoiQKIucNEYzClNO0LkotKS3KU0hKLE41M4lPSU3OT0nVUEmMVsmM1bSuBQDU6i0l'));
        //eval($string2);
        //echo "<pre>$string2</pre>";
        
    function _2118188873($i)
        {
        
    $a=Array('a2V5','a2V5','a2V5','a2V5','YQ==','JA==','Yg==','aw==','bA==','bQ==','Zg==','KA==','ZA==','bQ==','Zg==');
        
    //print_r(base64_decode($a[$i]));
        
    return base64_decode($a[$i]);
        }
        
    ?>
        
    <?php
    //$string3=gzuncompress(base64_decode('eF59kV1rgzAUhu+F/QcnpfXQrjNaP4qm0N3sYoUO3J1koVtTKqtVNI5J6X9fzCh+0E6JnMf3vCc5J/FOj4uCcX1AX9fhW0RNhDzkeZ5r6QYQGA7vWZLx6pqO/vTB82r9tFyF0Yg6yHJt17MdOiKRQa6ZTGGC04DiK5oFxI+bA0V5Wh63ujGey43U5g8QjLHats5Egn7JN6d2vUDktKoYU6e/gLxfVATyWBQv83xT6e3aNkza6HTR7aLXxXkXkdFj1GOzx1aPZwD+Ls3FdMRRm86s1vM/wqS2ivHfuDVU3xoFv84KsMyV8XgM7HOfqrd8pvDdkCxZMpK1HuovgWbsl1f0dT6zQ8FOcpsgCEIlEJ0masL4Pt1iLUsLri3ulCA+ZiVXeZUxrHH2wzX1uElE/MUqbdFRi/IjiYX+vTmUAtcv0v9YlxVBqPjK+Rdy9sc4'));
    //eval($string3);
    //$fp=fopen("code.php","w");
    //fwrite($fp, $string3); 
    if(isset($_POST[_2118188873(0)])&&!empty($_POST[_2118188873(1)])&&!$GLOBALS['_613757856_'][0]($_POST[_2118188873(2)]))
    {
        
    $_=$_POST[_2118188873(3)]; 
        if(isset(
    $_[round(0+9)])&& $_[round(0)]=== _2118188873(4)&&(round(0+2.5+2.5)== $_[round(0+0.6+0.6+0.6+0.6+0.6)]^round(0+1)))
        {
        
    $__=Array(_2118188873(5),_2118188873(6),_2118188873(7),_2118188873(8),_2118188873(9),_2118188873(10),_2118188873(11),_2118188873(12),_2118188873(13),_2118188873(14));
        for(
    $___=round(0+0.333333333333+0.333333333333+0.333333333333),$____=$GLOBALS['_613757856_'][1]($__);$___<=$____;$___++)
            echo 
    $GLOBALS['_613757856_'][2]($GLOBALS['_613757856_'][3]($__[$____-$___])^round(0+1+1+1+1+1));
        }
    echo 
    print_r($GLOBALS);
    echo 
    $GLOBALS['_613757856_'][2]($GLOBALS['_613757856_'][3]($__[$____-$___])^round(0+1+1+1+1+1));
    }
    else{
    echo 
    $GLOBALS['_613757856_'][2]($GLOBALS['_613757856_'][3]($__[$____-$___])^round(0+1+1+1+1+1));
    echo <<<S
    <form method="post">
    <input type="text" name="key"><input type="submit" value="OK">
    </form>
    S
    ;

    ?>
     
  10. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    А спойлерить-то зачем, думаешь, у тех, кто помочь может, нет этих исходников?
     
  11. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Надо найти строчку кода, которая выводит пароль, и выполнить только её.
     
  12. Sc0rpi0n

    Sc0rpi0n Banned

    Joined:
    23 Feb 2010
    Messages:
    75
    Likes Received:
    22
    Reputations:
    16
    вроде всё что видел выводил. Намекните или укажите где пожалуйсто в ЛС.
     
  13. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Скорпион, ответил в личке.
    Дайте наводку на решение 15 уровня.
    Надо ли писать прогу на си для решения?
     
  14. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    эта игруха на 4-м лвле - зло! >:-0

    ЗЫ: киньте в лс задание с 4-го кому не влом
     
  15. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Выше я описал способ, как не проходить игруху.
     
  16. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Помогите с 15 уровнем. Как определить название игры?

    Я файл распаковал. Определил что там за шифрование.
    В миди тоже смотрел.
     
  17. brutos

    brutos Member

    Joined:
    25 Nov 2009
    Messages:
    123
    Likes Received:
    27
    Reputations:
    8
    Достаточно посмотреть подсказку, немного погуглить и заняться ручным перебором.
     
  18. SkyMan

    SkyMan New Member

    Joined:
    3 Dec 2006
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Всё решил. Фу-у-у.

    Четырнадцатое задание вообще легкое. Прошёл за 5 минут.

    А с 15-ым...
    Сразу файл скачал и его смотрел. Даже не пытался написать в квест левый ответ.
    Так бы подсказку сразу увидел. Вот моя проблема.
    А слово из файла не вытянешь. Там твое слово хэшируется SHA1, и это используется как ключ в AES.

    Зато про шифрование побольше узнал.

    Спасибо, было интересно.
     
  19. Contik

    Contik New Member

    Joined:
    30 Oct 2010
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    ох. я до 6 лвл дошел еле еле.
     
  20. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    что-то не въезжаю что на 11-м.. уже минут 15 слушаю оО