• XSS.stack #1 – первый литературный журнал от юзеров форума

Uinomania 1.0

Статус
Закрыто для дальнейших ответов.
Прохождение.

В задании мы видим присоединенное изображение кролика с интересным номером 326381734. Из информации этого уина узнаем, что это:
1) krolik
2) http://secret-level-1.nm.ru/ заходя, он предлагает нам с ним поздороваться. Пишем: Hello! И получаем подсказку:
Пароль к rar архивам: 827.
3) http://uinomania.nm.ru/вщцтдщфвюкфк - вщцтдщфвюкфк = download.rar. Скачиваем файл, используем пароль 827. Внутри звуковое поощрение :). (звука у меня нет, спасибо тем кто послушал и сообщил содержимое)
4) Запомни! Логин на mail.ru зашифрован в hex

Далее смотрим инфу разыгрываемого уина:
1) http://uinomania.nm.ru/de0le7te6al8ld1ig1it8s.rar - удаляем цифры, получаем deletealldigits.rar. Используем пароль: 827. Внутри набор латинских букв между которыми попадаются цифры. Записываем их и получаем 232710417
2) Шифр: 15317

Смотрим на UIN 232710417 и видим http://secret-level-0.nm.ru/ . Страница требует пароля, вводим: krolik. Видим обложку книги Лукъяненко «Лабиринт отражений». Смотрим исходный текст страницы и видим такое: Jl3654yf;ls654747 nt,t 'n67868j gjv452j;tn epyfn141m ghjge34o123tyyjt c`3kjdj. Что означает: Од3654нажды654747 тебе эт67868о пом452ожет узнат141ь пропу34щ123енное сЁ3лово. Так что пока запомним про Лукъяненко.



Мы еще не посетили страницу конкурса, данную в условии: http://uinomania.nm.ru/. Заходим, смотрим исходный код и видим подсказку: #тчшптвсос. Очевидно тут зашифрован номер. Буквы соответствуют первым буквам цифр номера 346538717. Смотрим его инфо и видим ссылку: http://uinomania.nm.ru/stiх.jpg Идя по этой ссылки получаем ругательство сервера. Внимательно смотрим на url и обнаруживаем что буква x в слове stix русская. Исправляем на английскую и получаем картинку со стихом.

На картинке замечаем, что некоторые буквы выделены серым цветом. Выписывая их получаем течерiте.ть.кг. Сразу ясно что кг – это ру, а ть – это nm, Записанные в другой раскладке. Переводим первую часть в латиницу и получаем: ntxthint.nm.ru. Используя знания английского догадываемся, что должно быть – nexthint, т.е. букве “e” как и “i” оказалась латинской.

Идем на nexthint.nm.ru. Опять просят пароль. Смотрим исходный код страницы и видим интересный url: http://nexthint.nm.ru/pass.html. Заходя туда обнаруживаем:

Пароль для доступа на сайт: и картинку с динозавриками.

Смотрим исходный код и видим подсказку: #277085852. Заходя туда узнаем, что это – сам Иван Грозный! Идем по ссылке http://nexthint.nm.ru/gfhjkm.wav - и Иван подбадривает нас – «лепота!». Там же видим http://nexthint.nm.ru/dino.zip. На сайте был аналогичный файл, только rar. И конечно пароль 827 к нему не подходит :). Заглядывая в зип архив видим название файла – DYNOTYP.TTF и дату создания – 1996 год! Т.е. виндовый шрифт столетней давности, который наверняка можно нашарить в инете, а не мучаться с паролем :) Что я и сделал – скачал себе этот шрифт, сверил размер – тот. (А вообще открываем архив паролем – лепота, сам не допер, не грамотный). Далее вспоминаем картинку с динозавриками, которая очевидно является записью пароля к страничке при помощи найденного шрифта. Пароль оказывается – dinosaur. Вводим пароль и попадаем на страничку с двумя одинаковыми картинками. Между которыми требуется найти единственное различие. Различие конечно в названии. Смотрим исходный код и видим:

50900440+.jpg
50900440=.jpg


Складываем и получаем UIN 101800880. Очередной waw файл подбодряет нас: http://uinomania.nm.ru/vjkjltw.wav. (До сих пор не знаю что же в нем). И видим следующую ссылку на сайт ICQ: http://www.icq.com/4491764390. Такой страницы не существует, однако очевидно, что это номер ICQ, записанный с добавлением старших битов. Хладнокровно вводим его в поиск и получаем: 196797094, зкшьфкн2гшт. зкшьфкн2гшт = primary2uin. Делаем поиск по Нику зкшьфкн2гшт и смотрим его мыло: thunderbot@geocities.com. Ищем по базам уин с таким же примаком. Это 576174. В нем находим ссылку:
http://lastetap.nm.ru/hint.r%E0r исправляем на rar и качаем файл. Пароль как обычно – 827.

Внутри архива текст %6C%61%73%74%65%74%61%70%2E%6E%6D%2E%72%75%/%65%70%69%6C%6F%67%2E%68%74%6D%6C что расшифровывается как – lastetap.nm.ru/epilog.html. Идем туда и видим:

Наша работа во тьме
- Мы делаем, что умеем,
Мы отдаем, что имеем
- Наша работа - во тьме.
Сомнения стали страстью,
А страсть стала судьбой.
Все остальное - искусство
В безумии быть собой.

Гимн ***ов, русский вариант.


подсказку – «Может Лукьяненко в курсе?!»

задание:
Пропущенная часть слова (***) - логин от почтового ящика на mail.ru, на который Вам нужно выслать письмо любого содержания, и Вам тут же придет последняя! подсказка.

P.S. если после отправки письма Вам в ответ ничего не приходит - это значит одно - Вы ввели неправильный логин.


Вспоминаем Лабиринт отражений или юзаем поиск. Это гимн «хакер»ов. Вспоминаем что логин на mail.ru зашифрован hex. Шифруем и получаем – f5e0eae5f0@mail.ru. Отсылаем мыло, приходит ответ:

Поздравляю! Тебе осталось сделать последний шаг.
Имя кролика скрыто в самом задании куеста, в каждом слове задания (кроме "как") содержится
буква имени.

З.Ы. Используй шифр для разгадки.

Используем шифр – 15317 на "Скажите как зовут моёго питомца-кролика?" и получаем – Стёпа.
 
Velleon, могу лишь добавить, что в файле http://uinomania.nm.ru/vjkjltw.wav было:
"Молодец Шарапов! хорошо мыслишь разведка" %) очередная вырезка из известных кинофильмов .
Прохождение прошло именно так как я и планировал.
 
Статус
Закрыто для дальнейших ответов.
Верх