3035

Загадка в сети TOR

Доброго времени суток, уважаемые пользователи Пикабу. Хотелось бы поделиться одной, на мой взгляд, интересной головоломкой, которая, возможно, имеет отношение к глобальному квесту Cicada 3301.

Из Википедии: Цикада 3301 — анонимный автор множества сложных головоломок в Интернете. Первая серия головоломок появились в Интернете 5 января 2012 и продлилась около месяца. Вторая серия началась ровно год спустя на 5 января 2013 года и возможно ещё продолжается. 4 января 2012 года на сайте 4chan был размещен пост: «Привет. Мы ищем лиц с высоким интеллектом. Для этого мы разработали тест. В этом изображении есть скрытое сообщение. Найдите его, и оно покажет вам, как найти нас. С нетерпением ждем тех, кому удастся пройти весь путь. Удачи. 3301».

Так вот, однажды в сети TOR я обнаружил сайт http://fh63ozjoouyh7iuu.onion/

(Внимание, сайт имеет домен .onion, а это значит, что открыть его вы сможете только браузером, настроенным для работы с сетью TOR. Подробнее - тут.) Вот так выглядит сайт:

Казалось бы, просто стихотворение. Но, исследовав исходный код страницы, я обнаружил 4 ссылки. Первая говорит нам о том, что мы участвуем в секретной игре и у нас есть лишь одна возможность увидеть правду (видимо, разгадав головоломку).

Вторая ссылка привела меня на страницу с чёртиком и какими-то непонятными звуками ( чуть позже выяснил, что это перечисление цифр на испанском - 3234424415113443353431244424133443133442424535443443). Вот он:

Забегая вперёд, хочу сказать, что в этом изображении была найдена дополнительная информация. Дальше я совсем зашёл в тупик, когда открыл следующую ссылку.

Возможно, это шифр Цезаря, потому что раньше он был использован в загадках цикады. Потупив немного,  решил пройти по последней ссылке. Там я увидел ASCII арт с кроликом. Сначала хотел просто закрыть, но потом глаз зацепился за буквы.

Отрезав лишние символы, я прочитал фразу: we shall dive down through black abyss and in that lair of the deep ones we shalld, we ll amidst wonder and glory forever. Гугл транслейт вывел какую-то дичь - что-то про чёрную бездну и о том, что мы будем там до скончания веков. Позже выяснилось, что это строка принадлежит рассказу Г. Лавкрафта. Когда я уже совсем отчаялся, то решил поискать информацию об этом сайте в обычном интернете. Оказалось, я не совершил открытие, этот сайт уже находили. И на Reddit.com есть упоминание этой загадки. тут. В общем, пока не удалось продвинуться дальше в поисках ответа, возможно, у кого-то получится больше, чем у меня. Спасибо, если вы прочитали это до конца, это был мой первый пост.

Вы смотрите срез комментариев. Показать все
9
Автор поста оценил этот комментарий

Забыл вчера написать о картинке с чёртиком. Почитав комменты на reddit, наткнулся на то, что в этой картинке что-то скрыто. если выполнить программу steghide с ключом --extract -xf hello.txt -sf hell.0.jpeg , а в качестве парольной фразы выбрать число 3182, то в текстовый файл запишется последовательность цифр: q25s51rwv69szw5rr8pq13wvs9w75

раскрыть ветку (31)
5
Автор поста оценил этот комментарий
последовательность цифр: q25s51rwv69szw5rr8pq13wvs9w75

похоже на какую-то фигню))

P.S.: это не цифры %)

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Цифр и букв, конечно же. Извините)
раскрыть ветку (2)
3
DELETED
Автор поста оценил этот комментарий
может это еще одна ссылка..
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
может это в I2P? Или адрес в BitMessage?
1
Автор поста оценил этот комментарий

откуда пароль взяли?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий
Там же, на реддите пользователь опубликовал.

for people following this there was a txt file hidden in the hell.o.jpg file. I extracted it with:


steghide --extract -xf hello.txt -sf hell.0.jpeg


using the password 3182

раскрыть ветку (4)
Автор поста оценил этот комментарий

Здравствуйте. Я не могу в стеганографию( Подскажите, пожалуйста, сможет ли steghide заменить OutGuess (программа, в которой Cicada 3301 занимались стеганографией)?

В любом случае не в этом суть. Как работать с этими программами? Каких-то внятных уроков я не нашел, а сделать что-то кроме установки у меня не вышло(

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Благодаря гуманитарию с ссылкой в Сибирь на видео с уроком я разобрался, но появилась проблема - при дешифровке программа запрашивает пароль, а символы не вводятся - что делать?

@ForbiddenJoke , спасибо.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Уже не надо, я разобрался((

P.S. оказалось, командная строка не показывает визуально ввод пароля.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Кстати, есть GUI для этой программы так что вбивать всё ручками в консоли не обязательно.
0
Автор поста оценил этот комментарий

На последней картинке

0
DELETED
Автор поста оценил этот комментарий

Отсюда http://ecyfgfxadtjhyuft.onion в титле страницы.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А как он попал на эту страницу?

1
Автор поста оценил этот комментарий

Похоже на Base64. При декодировании получил 뮬皰ﯬώk׼/㜻䀀 (Для двух прямоугольников видимо у меня чего-то в винде не хватает). Если этот результат encode'нуть в URL Encoder, то получится %EB%AE%AC%E7%9A%B0%EF%AF%AC%CF%8Ek%EF%8A%AA%D7%BC%2F%E3%9C%BB%E4%80%80. Честно, я не знаю, что с этим делать =)

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
А для base64 разве не характерен знак "=" в конце строки? Или, возможно, фраза специально так подобрана, без нулевых байтов в конце.
раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий

Это не base64

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, похоже я не туда вас повел, извиняйте...

1
Автор поста оценил этот комментарий

q25s51rwv69szw5rr8pq13wvs9w75.onion так никуда не ведет?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
К сожалению, нет
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

А если задом наперед строку подставить в браузер!?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тоже ничего.
1
Автор поста оценил этот комментарий

q25s51rwv69szw5rr8pq13wvs9w75
Похоже на имя сервера.
Это единственная картинка, которая гуглится по этому коду.

Иллюстрация к комментарию
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Скорее всего, там будет бот, который будет отвечать на твои сообщения.
Я ожидаю увидеть что-то из разряда ответа буквой на твою букву.
Ты ему говоришь: "А", - он отвечает: "F".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Либо, испаноговорящий бот, не зря же на той странице аудио файл на испанском.
С подписью "Кесарю - кесарево".

0
Автор поста оценил этот комментарий

* Looking up q25s51rwv69szw5rr8pq13wvs9w75.onion/6667

* Looking up 127.0.0.1


* Connecting to 127.0.0.1:9150 (127.0.0.1) port 9150...


SOCKS Proxy failed to connect to host (error 1).


Proxy traversal failed.


* Stopped previous connection attempt (pid=288)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Пробовал открыть блог, что указан на картинке. Сайт мёртв, кажется, это тупиковый путь
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Более чем уверен, что блога и не существовало.
Если гуглить посты от Necro, то можно найти пару-тройку, где он отвечает на некоторые вопросы о ТОРе, так же эта картинка-инструкция по IRC есть в посте.
В конце поста подпись "бла-бла-бла made by Nekro бла-бла-бла".
Но ссылки на блог нет. Она присутствует только в картинке.

Логично, что если вы пишите пост, подписываетесь под ним, т.е. вы - автор, вы обязательно оставите прямую ссылку на свой блог.

1
Автор поста оценил этот комментарий

Это точно не хэш md5(((

0
Автор поста оценил этот комментарий

Позаменял по инструкции, что была, но сильно лучше не стало


q25s51rwv69szw5rr8pq13wvs9w75


qYsEArwvFIszwErrHpqMwvsIwGE


qBEsEArwvFIszwErrHpqACwvsIwGE


qYsEArwvFIszwErrHpqACwvsIwGE


qBEsEArwvFIszwErrHpqMwvsIwGE


1a 2b 3c 4d 5e 6f 7g 8h 9i 10j 11k 12l 13m 14n 15o 16p 17q 18r 19s 20t 21u 22v 23w 24x 25y 26z

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А если наоборот буквы поменять на цифры, то получится 172519511823226919262351818816171323221992375, но не вижу куда можно использовать (

0
Автор поста оценил этот комментарий

s и w - это буквы, которых нет в белом кролике, v - 3 шт, и так далее, мб заменить буквы на цифры исходя из того сколько их кролике ?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества