• XSS.stack #1 – первый литературный журнал от юзеров форума

Квест от Tymblep'a

Статус
Закрыто для дальнейших ответов.

Tymblep

RAID-массив
Пользователь
Регистрация
01.02.2008
Сообщения
63
Реакции
0
Суть квеста : найти пароль.
Пароль состоит из: 3 букв , 2 символом и 1 цифры .
в основе квеста : математика , декодирование

Порядок выполнения действий:
1- скачать файл
2- угадать расширение файла
3- узнать пароль
3а - пароль состоит из ника человека с данного форума зашифрованого в md5 (данный человек у которого респектов 6*6 + 5*5*4 (на данный момент) ник на русском языке , а хешировалось на англ. языке)
4- в данном файле будет ява скрипт закодированый , для продолжения квеста требуется расшифровать его.
5 - скачать файл , там текстовый документ , в нем хеш пароля от призовой шохи , кодировку хеша тоже требуется найти.


Начать Квест!




Приз номер : 836869


ЗЫ придумал все что смог, время 6 утра в мозг больше ничего не лезит)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как ты предлагаешь расшифровывать 4.txt?
Если нет алгоритма.....методом экстрасенсорики?

Это похож смещение по таблице, без алгоритма только экстрасенс сможет угодать ключ смещение...

На всё остальное хватило ровно 1 минуту 18 секунд с учётом пока скачал архиватор, пока зашёл на саёт что бы получить хэш ))
 
Одинокий Волк
Проходишь квест про самого себя)
 
Мда, на 5 пункте не ожидал найти md5)
Квест на мозги, а брут... зачем?
или я пошёл по неверному пути?
хотя я сомневаюсь, что тот хеш случайно совсем оказался хешем от md5.
по идее там должен быть хеш, а получается хеш от хеша.

молчел, вы ничего не напутали?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
forve
Хочешь сказать ты расшифровал javascript ? Либо я уже слишком стар, либо я тупее тебя что не смог найти алгоритм...
 
forve
Хочешь сказать ты расшифровал javascript ? Либо я уже слишком стар, либо я тупее тебя что не смог найти алгоритм...


волк блин, ты давно не спал.
либо ты не ищешь лёгких путей.

в 4.txt яваскрипт. сохраняем его как хтмлку, и открываем. вуаля,
ссылка на 5.txt

можно вместо document.write написать $s='...';
а потом вывести это все в мессаге alert ($s);//это для наглядности)

скачиваем 5.txt, там base64 хеш. декодим его и получаем опять md5 хеш.

ну вот собственно и всё.
а что дальше - я пока не придумал.

если я где-то тупанул, не бейте сильно)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Может я и мало сплю, но быть такого не может.
Хорошо давай по пунктам.
Ответ на 3 - мой ник Одинокий Волк, берём английский Lonely Wolf, узнаём хэш md5 получаем: 18ce5ff0d1ac8bc1972d994c639d1955
Дальше вводим его как пароль, он подходит :)
Получаем файл 4.txt, содержание которого:
@Ю@ ’-vЂЮjЉ5KjГ„Г~Ъ-бЧ†f!оgE|Й/Рх}˜ОWNЭu­Xщ=БыЯж sБITе"КґSВ„Ы¤aхkgcю"XЉ#U;† ГмК a#ш5дЋuYfv<{Q3—Ў+u‡I ітy/†Ьъ*ҐЗ¶‹ ZЄгH(иXџВ„$ЄНµцj/D¬Љ]щІ,»б9zh¬Эеє`&|w©#‹ЁЙэRRуЛІю$mЅv‚В®жЈ™1ЧXhu]вa1ТЖ"сD\…Џ€ТР¶Ыї¬=*„0k*lupЅAѕ{YО№7аъf+ўС“ДLљЗКѕ0ЧкЧЌwz@ЁLf·OЗѕНў+©·opIR;{щ–OuОUЙЦ?аAщЫсўёЎҐ…Vg#‹wџяЁ
NЭ`Жу=Y’ ВЭ~жЬ^'ЁDE”.ц0
И как ты тут нашёл javascript????
 
Волк хорош пить))))) :baby:

там все нормально


2 forve


а ты думал все будет так легко?)

в 5 там не мд5 ))))) а то что есть base64 правильно)
 
+1 волку, получил точь в точь его результат.
Мне упорно кажется что мы просто ошиблись в расширении. Или как-то связано с версией архиватора, т.к. мне при распаковке выдало ошибку CRC.
 
так. экз я сдал(98=/). через пару часов буду дома-кину волку в пм текст 4.txt

G100M это к квесту отношение имеет?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
через пару часов буду дома-кину волку в пм текст 4.txt
Меня интересует как его получить мне не битым из архива? :)
У меня есть подозрение что всё таки мы используем разные архиваторы, кинь линк где ты скачал свой.
 
ZipItFast Pro называется архиватор... где качал-не помню, хистори нету.


Короче я хз, что с этим, что в 5.txt)
точнее хз. что после base64 сделать)


нашёл линк:
http://soft.cnews.ru/windows/system/archiver/zipitfast/

Волк, идеи есть?)
 
Я думал что квест простой...... а оказалось с затруднениями)

он был простой до пятого пункта.) да и не понятно что это, если не md5 и как это использовать. и зачем ты дал нам инфу о пассворде, тоже непонятно)
 
Статус
Закрыто для дальнейших ответов.
Верх