Решение опубликовать её в хабе системного администрирования обусловлено тем, что в большей степени мы относим себя к этой категории айтишников, однако полное прохождение квеста требует проявления смекалки в разрезе более общих компетенций из области ИТ. В общем, если вам, как и нам, даже
Поехали!
Чтобы начать квест, достаточно посмотреть на картинку ниже. Enjoy!
Примечания
- Пожалуйста, не публикуйте финальный ответ в комментариях без тега
spoiler
. - Победителем станет первый пользователь хабры (исключая сотрудников нашей компании, пусть они в своём большинстве этот квест ещё тоже не видели), оставивший комментарий с финальным ответом квеста (мы верим, что вы поймёте, когда этот ответ будет получен).
- Победителю мы отправим DIY-набор на базе Arduino — Матрёшка Z.
P.S.
Читайте также в нашем блоге:
Комментарии (82)
ZerQ
30.03.2018 10:22Скрытый текстtelnet 69.193.67.193 19GennPen
30.03.2018 10:27Заголовок спойлераспоткнулся на азбуке Морзе, быстро не приходит ничего в голову, нужно на обед идти =(
а сколько примерно этапов?ZerQ
30.03.2018 10:29Скрытый текстtelnet 193.19.69.67 31415
Hello! Use 2^6 chars base. Enjoy!
TG9vayBmb3Igc2lnbnMgaHR0cDovL2dvbmNoYXIudWsvMDU2NDgzOTY1NDc4LmpwZwo=pod
30.03.2018 11:36не пойму никак логики преобразования в айпишник
zona7o
30.03.2018 11:50ПреобразованиеНа картинке есть подсказка… Светлого цвета
Tausinov
30.03.2018 12:08Заголовок спойлера301 — слишком большое для одного октета число, попробуйте поиграться с системами счисления.
den_scs
30.03.2018 10:42Заголовок спойлераacyp
30.03.2018 11:19Не разобрался, что с этим текстом из картинки делать :(
----[---->+<]>+.++++++++++++++.>--[----->+<]>-.[--->+<]>---.[++++>-----<]>.---[-->+++<]>.++[->+++<]>.[--->+<]>----.+.>-[----->+<]>.++.sh4d0w28
30.03.2018 10:53Заголовок спойлера1-1 — 2-22 — 2-2 — 4-1 — 2-3 — 5-1 — 5-2 — 4-7 — 4-6- 4-9 — 1-1 — 5-1 — 4-3 — 4-1 — 4-3 — 3-15 — 3-17mickvav
30.03.2018 11:01Аналогично. А дальше-то как?
smallplushbear
30.03.2018 10:53В пятницу, да.
Заголовок спойлераRavagerX
30.03.2018 10:53Спойлер@NetQuest35Abadonna13
30.03.2018 12:58И что дальше с этим делать???
Чертовщина)ЙИИ Й ИЙЙЙ ЙИИИИ ИИИЙЙ ЙЙЙЙЙ ЙЙЙЙЙЙ ЙЙИИИ ЙЙЙИИ ИИЙЙЙ ЙЙЙЙЙЙ ИИИИЙ ИИИЙЙ ЙЙЙЙЙЙ ИИИЙЙ ИЙЙЙЙZerQ
30.03.2018 11:02надеюсь это конец?!?
bdmde
30.03.2018 11:12+1Заголовок спойлераQueen — We Are The Champions (Official Video)mickvav
30.03.2018 11:17Скрытый текстWgeT Here WHaTmigserge Автор
30.03.2018 11:37Заголовок спойлерапочти, считай все символыmickvav
30.03.2018 11:53Скрытый текстbook.txt:
We don't need no education
We don't need no thought control
No dark sarcasm in the classroom
Teachers leave the kids alone
Hey teacher leave us kids alone
All in all it's just another brick in the wall
All in all you're just another brick in the wall
code.txt:
1-1
2-22
2-2
4-1
2-3
5-1
5-2
4-7
4-6
4-9
1-1
5-1
4-3
4-1
4-3
3-15
3-17
ts2.pl:
#!/usr/bin/perl open(FH,"<book.txt"); @book=(); while(<FH>) { push @book, $_; }; while(<>) { if(/(\d+)-(\d+)/) { print substr($book[$1-1],$2-1,1); }; };
./ts2.pl < code.txt
WgeT Here WHaTami
deem73
30.03.2018 11:24Как-то так
Заголовок спойлера1607934855
peeknnnpoke
30.03.2018 11:29Заголовок спойлераPink Floyd — Another Brick In The WallZerQ
30.03.2018 11:32-1Скрытый текстwhet here whatamigserge Автор
30.03.2018 11:37немного не то, но близко
vladbarcelo
30.03.2018 11:51Дальше в вебе не найти кроме программ на Malbolgeseeonwebqqrr.jxy
gserge Автор
30.03.2018 11:57Заголовок спойлеранайти-найти, тут просто нет пробеловvladbarcelo
30.03.2018 12:16+2А, qr-код на вашем сервере висел а не в веб-поиске надо было 'смотреть'Да, получил music-видео We are the Champions от группы Квин, как и выше у человека. Спасибо, было интересно.
ZerQ
30.03.2018 12:09Скрытый текстssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDMppMehQ+scNBEbUpKxP6pDfdDcpvRvt/ZZisp/QyfEYhNYFWPaVT29uFZMwkuuDuszmIaELAWmM+UjjKeQQox5BwQCDZYGB5L3HwgCAuQ8Mt0YsTIc1/fRJaH28KQMLJJAPIgJr+4b1mwytogBFuO8Zj4dtLri5QP9DBcgMhAn3KrCcT5i32NmexnlSdXNdpXqvOlrU3Uxm5IQLb9BuCzCW9C0BfaxK/6dDoyoDfimTv7YS+SX98EcgLwTnOOBpaYPtAtUWQmqf3vWNRtHB7EpvIB9qrvl8mUn+/1ayaCjtH4pnKfkTLYgxtV0yW7j0Ql8s/+VzddgCWN+797SNQF iamakey@185.237.98.86vladbarcelo
30.03.2018 12:59+3На правах того что кто-то выше уже победил, выкладываю решениеНа картинке нам явно дают айпи и порт. С портом сразу всё понятно — он явно имеет отношение к числу Пи. С айпишником не всё так просто, цифра 301 сразу намекает на то, что с числами надо что-то сделать. К счастью, куча восьмёрок под айпишником подсказывает нам, что он переведён в восьмеричную систему счисления. Переводим:
301.23.105.103 > 193.19.69.67
Пробуем подключиться телнетом по портам 31, 314, 3141 и 31415. На порту 31415 получаем:
Hello! Use 2^6 chars base. Enjoy!
TG9vayBmb3Igc2lnbnMgaHR0cDovL2dvbmNoYXIudWsvMDU2NDgzOTY1NDc4LmpwZwo=Уже по виду строки можно сказать что это base64 или base32, а по подсказке 2^6 (это 64) выбираем base64. Декодируем и получаем:
Look for signs http://gonchar.uk/056483965478.jpg
Идём по адресу, смотрим картинку. Видим надпись "В традиционной русской игрушке всегда скрыт глубинный смысл" и приделанную иконку винрара. Очевиднее было только написать капсом "ЭТО РАРДЖИПЕГ!!!111". Распаковываем, на выходе получаем файл ff.txt со следующим содержанием:
----[---->+<]>+.++++++++++++++.>--[----->+<]>-.[--->+<]>---.[++++>-----<]>.---[-->+++<]>.++[->+++<]>.[--->+<]>----.+.>-[----->+<]>.++.
Это программа на эзотерическом ЯП Brainfuck. Гуглим интерпретатор и запускаем программу, получаем:
@NetQuest35
Телеграмм или твиттер. Оказывается, твиттер: https://twitter.com/netquest35
Ты далеко продвинулся, иди смелее дальше! Путь тут: ЙИИ Й ИЙЙЙ ЙИИИИ ИИИЙЙ ЙЙЙЙЙ ЙЙЙЙЙЙ ЙЙИИИ ЙЙЙИИ ИИЙЙЙ ЙЙЙЙЙЙ ИИИИЙ ИИИЙЙ ЙЙЙЙЙЙ ИИИЙЙ ИЙЙЙЙ
Здесь уже интереснее. Это азбука морзе, точки заменены на Й, тире — на И. После декодирования получаем следующий текст:
ВЕБ185.237.98.86
Идём на http://185.237.98.86/, смотрим ролик. Заодно смотрим исходный код страницы и находим следующее:
<!-- ii 1-1 2-22 2-2 4-1 2-3 5-1 5-2 4-7 4-6 4-9 1-1 5-1 4-3 4-1 4-3 3-15 3-17 -->
Здесь либо повезёт, либо догадаетесь — это шифр, где первое число — номер строки во втором куплете, а второе число — номер буквы. Гуглим lyrics песни, дешифруем:
Wget here whatami
Дёргаем с айпишника файл whatami. Название намекает, поэтому запускаем утилиту file и смотрим что мы только что скачали:
gzip compressed data, last modified: Wed Mar 28 06:01:35 2018, from Unix
Распаковываем, вываливается ещё один файл "whatami". Повторяем процедуру с утилитой file:
POSIX tar archive (GNU)
Распаковываем. Получаем два файла: id_rsa и id_rsa.pub. Это ключи для подключения к ssh. В pub-файле смотрим имя пользователя и адрес, после чего подключаемся, вручную задав ключи:
ssh iamakey@185.237.98.86 -i id_rsa
Помимо системных сообщений о необновлённой убунте, получаем следующие строки:
Hi!
Blaise de Vigenere says: aeqoxacjqcrb.nvgОчевидно, нам дали зашифрованную строку. Имя "Blaise de Vigenere" однозначно намекает нам на использованный шифр Виженера. Гуглим дешифровалку, понимаем что нужен ключ. Вспоминаем пользователя, под которым заходили на ssh. Вставляем iamakey в качестве ключа и получаем:
seeonwebqqrr.jxy
Здесь я сам уже завис на какое-то время, ибо слова "See on web" я воспринял слишком буквально и сидел гуглил мистический "qqrr.jxy". На самом деле всё гораздо очевиднее — скачиваем qqrr.jxy с нашего айпишника. Снова запускаем утилиту file:
PNG image data, 370 x 370, 8-bit/color RGBA, non-interlaced
Переименовываем, видим qr-код на картинке. Достаём телефон, направляем камеру на код, переходим по закодированной ссылке. Слушаем Queen — We are the Champions. Мы молодцы.
gserge Автор
30.03.2018 13:08Заголовок спойлераВсе так, кроме того, что иногда (зависит от интерпретатора шифра виженера) qqrr.jxy может быть и qqrr.pngGennPen
30.03.2018 14:12Заголовок спойлераЙЙЙЙЙ ЙЙЙЙЙЙ
чОрт, там же по 6 точек, я думал по 5, поэтому и расшифровал как «веб1855237598586» с пятерками вместо точекJTProg
30.03.2018 15:05Ответjtprog@calypso> telnet 193.19.69.67 31415 [~]
Trying 193.19.69.67…
Connected to ns.edu.vologda.ru.
Escape character is '^]'.
Hello! Use 2^6 chars base. Enjoy!
TG9vayBmb3Igc2lnbnMgaHR0cDovL2dvbmNoYXIudWsvMDU2NDgzOTY1NDc4LmpwZwo=
End
Connection closed by foreign host.
Pertinax
Интересный приз! Сам от такого не отказался бы. Но, ведь Вам тоже слишком лень? :)