Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Пикабу Игры +1000 бесплатных онлайн игр

Archer Ragdoll Masters — экшн-игра со стрельбой из лука стикменом с физикой тряпичной куклы.

Archer Ragdoll Masters

Аркады, Гиперказуальные, 2D

Играть
Сыграйте в классический пасьянс и попробуйте разложить по порядку колоду из 52 карт, начиная с короля и заканчивая тузом. Игра имеет четыре варианта: с 1, 2, 3 и 4 мастями. Выиграйте как можно больше в каждом варианте и улучшите свои показатели.

Пасьянс Паук «Классический»

Карточные, Логическая, Мобильная

Играть
Герои Войны - микс стратегии и РПГ. Собери лучшую армию и победи всех врагов. В игре 7 различных режимов - как для любителей PvE, так и PvP.

Герои Войны

Стратегии, Мидкорные, Экшены

Играть
Реалистичный симулятор игры бильярд. Играйте в Бильярд 3D: Русский бильярд, как в настоящей бильярдной!

Бильярд 3D: Русский бильярд

Симуляторы, Спорт, Настольные

Играть
Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Arg

С этим тегом используют

Квест Все
38 постов сначала свежее
19
MaxSholts
2 года назад
Информационная безопасность IT

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал)⁠⁠

Это было сложно!.. Вот что можно сказать по итогу квеста от NoobGameDev. Нам удалось его пройти лишь спустя почти 3 недели. Механизм остановлен - кот спасён. А теперь поподробнее.


Это третий пост по данному квесту, поэтому сразу порекомендую ознакомиться с предыдущими: Часть 1, Часть 2. А так же с оригинальной новостью от автора.


В прошлой части мы остановились на том, что нашли в видео сообщение, зашифрованное азбукой Морзе, которое привело нас к странице с Коржиком из Улицы Сезам, который говорил "OMMM NOM NOM NOM".

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Мы так же нашли на странице форму ввода и куку "Monster" со значением: 0DF5B38B2D4B4BBEA13D626CA7C6D4A3366EB07F3C594C9179BE0D34F8832B36

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Спустя какое-то время, благодаря огромной подсказке на маркерной доске, мы поняли, что в куки находится сообщение в HEX формате, зашифрованное при помощи AES алгоритма, а фраза "OMMM NOM NOM NOM" оказалась 128-мибитным ключом.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

При дешифровке получалась строка в стандарте Base64: "dmVyeSBnb29kIGNvbXJhZGU=", которая, в свою очередь, при декодировании превратилась в строку "very good comrade". Именно эту фразу необходимо было ввести в поле ввода. После этого Коржик поздравлял нас и просил дать ему пятюню.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

После этого нас перенаправило на очередной сайт, с казалось бы просто чёрным фоном. И поначалу мы даже подумали, что что-то не подгрузилось или произошёл какой-то сбой. Но после того как мы забрались в код страницы, то поняли, что фоновое изображение залито не всплошную, а имеет вырезанные участки.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Если помните из предыдущей части мы восстановили обрезанный участок изображения с барбером и нашли страницу, очень сильно похожую на звёздное небо, поэтому решение этой задачи не заставило долго ждать - мы просто наложили вытащенный фон на карту неба и у нас остались лишь два созвездия: орла и льва. И после недолгих раздумий был подобран верный пароль - Грифон.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

После ввода пароля, на короткий промежуток времени появлялось очередное "именование" и... ничего не происходило. Но подождав какое-то время, проявлялось знаменитое изображение с Морихэем Уэсиба (создателем айкидо, которого ошибочно называют Конфуцием).

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Через пару минут нам удалось распознать и перевести текст, в котором упоминались: подсказки кудрявого и городского героя, а так же алгоритм и ключ, который можно спросить у лиса Клайда.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Кудрявыми подсказчиками были либо Шерлок, либо Цукерберг, городской герой - отрывок из мультфильма "Город героев", а вот с лисом Клайда был ступор. В добавок ко всему у русского языка есть удивительная способность к толкованию вне контекста... Поэтому мы пытались понять, кто именно нам нужен: Клайд у которого есть лис, либо лис по имени Клайд. В итоге каким-то чудом нам удалось узнать, что Клайд - это имя логотипа Дискорда, а перейдя на основной сервер организатора, мы нашли и лиса - Juniper Bot. И, спустя некоторое время перебора префиксов и команды, введя в канал сообщение "?key", мы получили ключ. При этом бот удалял верную команду и на пару секунд показывал нужный нам ключ.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Ключ был очередным набором цифр - 97294172474890016071804703


К этому времени на доске детектива уже становилось понятно, что вордовский документ - это не только штрих-код, и что непонятные наборы цифр в нём мы должны расшифровать используя другой непонятный набор цифр - ключ, который выдал бот.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Для решения этой загадки нам недоставало лишь алгоритма. Но к этому времени, один из участников сложил несколько фактов и у нас родилась новая версия. В показанном отрывке из фильма "Социальная сеть" говорилось о том, что алгоритм записан на окне спальни. И приглядевшись к изображению окна в сцене с котом мы обнаружили нечто похожее на записи.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

После этого возникла мысль покопаться в файлах игровой сцены. Не знаю почему мы не подумали об этом раньше. Необходимый файл с данными игры мы обнаружили в консоли https://noobgamedev.xyz/quest/Build/SaveCatGzip.data, и при помощи программы AssetStudioGUI извлекли ассеты из игры. Мы искали окно из скриншота, чтобы получше его рассмотреть, но при этом нашли и ключ, который, видимо, необходим для сейфа, потому что замочная скважина на нём требует загрузки изображения.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Но мы так же нашли и окно, на котором был нарисован алгоритм и написан сам метод (на C#), при помощи которого было зашифровано сообщение.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Один из участников довольно быстро в этом разобрался и написал метод декодирования. Однако при вставке всего текста или отдельной строки возникала ошибка. Но так как был реализован и метод кодирования, то мы обратили внимание на то, что между символами в определённом порядке расставляются "-": в начале строки после первых 2-х символов, а дальше через каждые 4 символа.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Немного преобразовав строки удалось получить вменяемый результат - каждая отдельная строка в расшифрованном виде представляла из себя один символ. И в итоге получилась ссылка: https://ngdquest.ru/xp7cpbxyqae026sf3ta3seaix4qn54h3k7wupc6xstxpac


При переходе по ней происходил редирект к изображению на Google Диске. И так как с изображениями в предыдущих частях мы уже сталкивались, то сперва проверили картинку в программе Stegsolve и обнаружили скрытую надпись "Silent Eye" - это программа для сокрытия данных в изображениях (с ней в квесте мы уже "работали"- она оставляет на картинке видные под фильтрами точки).

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Текст на картинке, в переводе с японского, означает "С днём рождения, самурай". После перевода этой фразы сомнения по поводу азбуки Морзе отпали автоматически - мы поняли, что это формат ввода даты для доступа к скрытой информации. Источник есть, программа есть, оставалось только выяснить дату, и так как на этот момент мы уже раздобыли намёк на Амидамару (духа самурая из аниме Shaman King), то мы узнали дату его рождения - 06.01.1385 г. Она и оказалась ключом.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

В результате мы получили сообщение "A2GD5DAW", которое напоминало все те "имена", которые мы находили ранее (поэтому мы записали и само "имя" и место, где его нашли).


К этому моменту, опираясь на доску детектива мы прошли уже все ветки - оставались только сейф и механизм.


В прошлой части я говорил, что мы нашли коды для Энигмы, которыми было зашифровано сообщение в первом дисплее механизма. Код менялся каждый день, и каждый день нам приходилось брутфорсить зашифрованные фразы (благо это были пословицы или поговорки на английском), потому что нам удавалось расшифровывать только первое слово в сообщении. Но мы продолжали изучать Энигму и в Википедии обнаружили пару абзацев, согласно которым, продолжительный период во время Войны, для повышения уровня безопасности, использовался следующий алгоритм: оператор брал установки на день из известного всем шифровальщикам списка, после этого выбирал любой код, который ему хотелось, прописывал его и менял положение роторов в соответствии с тремя первыми буквами введённого им слова, и основное сообщение зашифровывал уже по своему коду. В итоге получалось 2 слоя шифровки. Узнав этот факт, мы попробовали первые три буквы расшифрованных имён в качестве стартовой позиции роторов и таким образом научились расшифровывать и вторую часть сообщений. Но это всего лишь упростило ситуацию с первым дисплеем, но в целом ничего нового не принесло - по прежнему оставалось ещё 3 дисплея.


На листке, прикреплённом к механизму, подсказкой ко второму дисплею было слово "Congratuletions" (Поздравления), и так как мы совсем недавно поздравляли Амидамару с ДР, то догадались, что код, полученный из изображения торта ("A2GD5DAW"), являлся ключом для второго дисплея.


А вот подсказкой к третьему дисплею было "Сейф..." . Поэтому все остатки своих сил мы бросили на открытие сейфа, который без неожиданного упрощения, мы бы скорей всего до сих пор пытались бы открыть. Как я уже говорил в предыдущей части, основной сложностью сейфа являлся ввод сразу трёх ключей. И это при том, что мы не были уверены в каждом из них.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

В итоге автор, видимо, решил, что квест пора заканчивать и на маркерной доске появилось сообщение, согласно которому, преступник понизил уровень безопасности сейфа, для того чтобы перераспределить потребление мощности, в результате чего механизм начал работать быстрее. После этого сообщения мы обнаружили, что теперь с сейфом есть обратная связь - мы стали получать ответ на отправленные ключи в формате "0 no/yes no/yes no/yes". Это очень сильно упрощало нам задачу, вместо подбора сразу трёх верных ключей, мы могли сосредоточиться на каком-то одном и по по очереди подобрать все три. Этим мы и занялись.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Картинка ключа, которую мы достали из файлов игры сражу же дала нам один "yes" из трёх.


Следующим нам покорился лимбовый замок. По телевизору в сцене с котом очень часто проигрывался эпизод из фильма "Ограбление по итальянски", в котором героиня Шарлиз Терон взламывала как раз-таки сейф с подобным замком. Особо отважные участники квеста посмотрели фильм полностью и нашли данный фрагмент. Попытка монтажёра сделать из довольно скучной сцены динамичную вызывала проблемы с пониманием последовательности введённых чисел. Но на маркерной доске появилась ещё одна подсказка. Спустя время мы поняли что DUD - это Down Up Down, т.е. направление вращения колеса мышки. И, собрав в кучу все эти обрывки информации, спустя множество попыток подбора, нам удалось получить второй "yes" от сейфа. 7-17-51, такова верная комбинация для лимбового замка (до 7 по часовой, до 17 против часовой, и до 51 по часовой).

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Последним оставался цифровой кодовый замок. У нас уже была последовательность добытая в честном бою в реплике Flappy Bird, к тому же она отображалась на доске детектива: "3-8-9-6-4-1-2-7-5-6-4-9-0-0-7-5-2-2-4-9-1-7-5-9-0-4-6-1-7-5-2-1-0-4-9-3-8". В видео-подсказке Стетхем говорил о большом длинном числе с тройками, восьмёрками, семёрками и пятёрками, а так же о том, что данное "число" является шифром от сейфа. Поэтому сомнений, что это связано с цифровым замком практически не было. Однако, ввести было необходимо 5 групп цифр по 7 символов в каждой группе (35 цифр). В нашей же последовательности было 37 цифр. Сначала мы откинули "3 и 8" с начала, потом "3 и 8" с конца... В итоге, последовательность становилась верной, если откинуть от неё 3-ку с начала и 8-ку с конца: 8964127 - 5649007 - 5224917 - 5904617 - 5210493.


После ввода трёх верных ключей происходит переход на страницу с открытым сейфом, и если вы открыли сейф впервые, то появится форма ввода никнейма, который будет записан на дверце сейфа. Так же для всех тех, кто открыл сейф не первым, будет показана записка с ником участника, открывшим сейф первым.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Однако, у открывшего сейф первым, записка была немного другая (спасибо @NoobGameDev, за предоставленное изображение)

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Как видно, в сейфе был спрятан бумажный биткоин-кошелёк с, цитирую: "небольшим, но приятным вознаграждением".


Немного погрустив, мы продолжили) На дверце сейфа была запись "for stopped expiremen - stopplaesestopyes". Это, очевидно, и был тот самый ключ для третьего дисплея, но только его пришлось написать заглавными буквами и на русском, т.е. "СТОППОЖАЛУЙСТАСТОПДА". Довольно иронично.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

После этого мы вышли на "финишную прямую" - оставался всего один дисплей механизма. И подсказкой к нему была матрица чисел, а на доске детектива была запись "Вернуться в начало?". Мы догадались, что это намёк на изображение с 15-ю картинками в стартовом видео. У нас были все необходимые имена, но, видимо, из-за усталости мы довольно долго пыхтели над порядком этих частей фразы.

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

В итоге всё оказалось проще, чем мы думали. И порядок частей оказался следующим:


1. Наушники - 2CQ5BP6 - имя файла из страницы в даркнете.

2. Книга - QWDIYDU - описание файла в свойствах архива с книгой Гарри Поттера.

3. Медведи - FY2CY5B - появляющийся код на странице со созвездиями.

4. GPS - PRA2CZND - имя файла в котором координаты указывали на решение.

5. Тег - AOQWXIL - один из тегов .mp3 файла из ВК.

6. Штрих-код - YIGQW7ILA - название вордовского документа.

7. Змея - IGRQLIL4LB - код выдавался в Змейке тому, кто займёт первое место.

8. Амидамару - A2GD5DAW - часть, паролем к которой была дата рождения Амидамару.

9. Ножницы - QXYQNBP6 - имя изображения с барбером.

10. Печенье - QX3IYHU - часть, в комментариях страницы с зашифрованными cookie.

11. Матрёшка - MH2CYN - имя файла изображения с матрёшками.

12. Птица - DAORQLIL - часть, в комментариях веб-страницы с Flappy Bird.

13. Шелдон - FUF62CZN - часть ссылки в ветке начатой с сообщения на клингонском.

14. Лук - BMGQXPIL - заголовок веб-страницы в даркнете.

15. YouTube - QII= - надпись над монитором в видео на YouTube.


Т.е. финальная фраза оказалась следующей: 2CQ5BP6QWDIYDUFY2CY5BPRA2CZNDAOQWXILYIGQW7ILAIGRQLIL4LBA2GD5DAWQXYQNBP6QX3IYHUMH2CYNDAORQLILFUF62CZNBMGQXPILQII=


Это оказалась запись в Base32, а после расшифровки получилось "Спасибо всем, за то, что поучаствовали!".

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Это и был ключ для 4-го дисплея и ко всему механизму. После этого механизм был остановлен, а кот покинул клетку. Но как позже выяснилось сделать это он мог и без нашего вмешательства. А всё это был эксперимент по испытанию новой модели мультиварки. Такие дела)

Сложный ARG квест для IT-шников, в котором ты не участвовал. (Часть 3 — финал) Игры, Загадка, Головоломка, Информационная безопасность, Arg, Ctf, IT, Шифр, Криптография, Стеганография, Web-программирование, Web, Логика, Ребус, Квест, Шифрование, Гифка, Длиннопост

Заключение


Огромная работа, классные воспоминания и эмоции, интересные и сложные загадки... Многие участники отмечали, что узнали что-то новое о методах сокрытия и шифровки информации, кто-то изучил Энигму и посмотрел за время квеста несколько фильмов, которые бы никогда и не подумал смотреть, а кто-то даже вспомнил, что на небе существуют звёзды и ловил какие-то приятные детские эмоции.


Лично от себя могу сказать, что я благодарен NoobGameDev, за то, что целых 3 недели в такое не простое время, мои мысли были только в квесте, и я почти не думал ни о чём другом. А когда всё закончилось, то я даже испытал приятное облегчение и чувство, что все мои мысли испарились, а разум как будто бы на мгновение очистился.


Считаю, что мы должны поддерживать подобные познавательные и затягивающие проекты, поэтому оставлю ссылку на ютуб-канал и на дискорд-сервер автора квеста. А так же огромное спасибо всем вам за прочтение и хорошие оценки данных статей. Удачи)

Показать полностью 24
[моё] Игры Загадка Головоломка Информационная безопасность Arg Ctf IT Шифр Криптография Стеганография Web-программирование Web Логика Ребус Квест Шифрование Гифка Длиннопост
0
20
MaxSholts
2 года назад
Информационная безопасность IT

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2)⁠⁠

Началась 3-я неделя наших приключений, организованных разработчиком игр и ютубером NoobGameDev, и мы продвинулись уже очень далеко - на доске детектива почти не осталось места. А это значит, что всего будет 3 статьи по данному мероприятию: "Часть 1", "Часть 2 (эта)", и "Часть 3 - финал". Рекомендую прочитать первую часть, чтобы быть в курсе, потому что я буду довольно часто на неё ссылаться. Так же оставлю ссылку на оригинальную новость от автора. Теперь к делу.

В данный момент доска детектива выглядит следующим образом (зелёным выделены изменения с прошлой статьи)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В предыдущей части я говорил, что мы нашли подозрительные теги в аудиозаписи оставленной автором во Вконтакте. Мы поняли намёк на собаку Морти (из "Рик и Морти") по кличке Снафлс (Snuffles). Но после этого некоторые обратили внимание на тег "Other" со значением "Deep Sound".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это была подсказка - существует программа "Deep Sound" для сокрытия информации в аудио файлах. И после недолгого перебора пароль был подобран. Им оказалась кличка пса - "Snuffles". Внутри был .txt документ со ссылкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Страница по найденной ссылке перевела нас на архив Google Диска. Он оказался без пароля и в нём находилось 25 изображений с именами по типу "00001 11111 00000 10111 11000.png".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

На первый взгляд всё понятно - нужно собрать из этого QR код. Проблема лишь в том, что для 25 данных кусков существует 25! = 15 511 210 043 330 985 984 000 000 комбинаций. Мягко говоря, многовато! Но из этого числа подавляющее большинство кодов будут не валидными. Это заставило нас немного изучить структуру QR кодов.

Так же мы сразу догадались, что имена изображений это тоже QR. Потому что имя состоит из пяти блоков по пять цифр (нулей, либо единиц), то есть 0 - белый цвет, 1 - чёрный (слева направо и сверху вниз).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

После того, как были переведены все имена, выяснилось, что углы совпадают (там где была картинка с углом, по цифрам из имени получался такой же рисунок). Стало понятно, что собрав любую из мозаик, вторая соберётся автоматически. В итоге у нас получилось собрать два рисунка (красный из изображений в архиве, зелёный - из имён файлов).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это расположение изображений, в котором точно можно быть уверенным (иначе QR не прочитается). Оставалось 8 изображений, что составляет 8! = 40 320 вариантов комбинаций. Это уже значительно меньше. Ясно, что нужно делать - писать "перебиратор" и считывать полученные результаты. Но для подобного квеста у нас по прежнему маловато людей, поэтому все наши попытки впопыхах написать нечто подобное не увенчались успехом. Однако, один из участников заметил, что все QR коды в квесте очень похожи. И спустя ночь, на утро, он выдал рабочий QR код. Оказалось, что он просто наложил получившуюся мозаику на какой-то из QR кодов, встречавшихся ранее в квесте, и таким образом подобрал рабочий вариант! Организатор квеста, ни много ни мало, был в возмущённом восторге) К тому же мы сразу собирали QR из имён файлов, а не из картинок, миновав тем самым один из проходных этапов.

Получившийся код содержал ссылку, которая привела нас к изображению кодового листа от шифровальной машины Энигма.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Как мы поняли, инструкция для 2022 года, символы читаются, а значит нам необходимо будет эту информацию использовать. И мы уже догадываемся где, но об этом чуть ниже.


Так же был QR код из картинок, который мы проскочили. Он должен был привести нас на веб-страницу, где нас бы похлопали по плечу и намекнули, что мы идём не туда. Однако, если отключить фон страницы, то появляется сообщение с похвалой за преодоление одной из самых ресурсозатратных (по мнению автора) задач в квесте.

Новая ветвь


Основным нашим прорывом стала новая ветвь квеста. Ей оказалась спектрограмма аудиодорожки видео из YouTube.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В ней была спрятана строка: 66303638313537322e787370682e7275. Использовав первый же сайт с набором декодеров удалось расшифровать HEX строку, результат - ссылка на новый сайт.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В этот раз по ссылке нас ждала игра "Змейка". А в коде страницы был комментарий "Only the best of the best are awarded the truth" (Только лучшие из лучших удостаиваются правды). Мы поняли, что нужно будет поиграть.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Спустя несколько "забегов" мы определили, что игра выдаёт некий код каждому, кто займёт первое место в ТОП участников (но о коде позже), а так же если удавалось собрать больше 50 яблок, то из точки столкновения змейки расходился QR код. Но, так как он размером с игровое поле, то врезаться нужно было строго в середине поля (по вертикали). А это не так просто, как кажется.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Собрав немного скриншотов, нам удалось слепить из них очередной QR код, который привёл нас к загадочной двери, с забавным замком.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

При нажатии на замок, он произносил фразу "Ответь мне, мальчик который выжил". Так же браузер запрашивал разрешение на использование микрофона. Поэтому очевидно было, что от нас ждут голосового ответа.

К этому моменту (об этом я рассказывал в первой части) у нас уже была книга о Гарри Поттере и был книжный шифр, который мы расшифровали, и ждали его применения. У нас получилась фраза "Смотри внимательнее, потому что дорога возникает под шагами того, кто идёт". Именно это каждый из нас кричал в микрофон, чтобы его фраза распозналась, и чтобы услышать заветный ответ.

"Теперь дорога свободна". После этой фразы нас перенаправило на страницу с выбором пути. Однако, видимо, наш выбор особой роли не играл (может, это для статистики, а может, как-то повлияет в будущем - пока не ясно).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Механизм (котик)


Данная страница представляет из себя металлическую "лямбу" всю в "нажиматорах" и индикаторах, и с "крутилятором" в правом нижнем углу).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Механизм имеет 4 дисплея, клавиатуру для ввода (ввод работает и с обычной клавиатуры), а так же тумблер для переключения между дисплеями. Суть в том, что при попытке переключиться на следующую позицию, тумблер отбрасывает обратно. Помимо всего к механизму прикреплена записка с подсказками к каждому дисплею.

DateTime.Now, по всей видимости, указывает на сегодняшнюю дату, а Сейф, как-то связан с сейфом. По остальным подсказкам на данный момент у нас идей особо нет.


Первый дисплей - это зашифрованное при помощи Энигмы сообщение. Коды к шифрам (о них я писал выше) помогают дешифровать только первое слово. И за несколько дней мы поняли, что сообщение меняется каждый день.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Исходное сообщение: VJUBALA L EPZB UQE VO NUDFK SZ FBB HWQM
Его расшифровка: DOROTHY R TIVG RHS BC OMKYE FL IRG CIXJ


В данном сообщении, как и во всех, что мы видели, первое слово является женским именем, но после него получается "тарабарщина". Но, как вы могли заметить, минимум один раз нам удалось перейти ко второму дисплею. Один из участников взял сегодняшний код (CROQLWU UGSCRRY PA EKJGMCTCBR WG S HLTEBXK TTLWP), декодировал по примеру выше (ELEANOR HKHEYZM AU XCVALLLUKG CO U ETKNEYB PDIEI) и прогнал результат через BruteForcer. В итоге получилась фраза (пословица): NOTHING IS IMPOSSIBLE TO A WILLING HEART (перевод: "Нет ничего невозможного для желающего сердца"). Это и стало ключом. Однако, завтра фраза сменится и у нас нет уверенности, что данный метод сработает и с ней, так что данный этап нами полностью ещё не покорён.

Сейф (бабки)


На данной странице находится сейф, который похож на сейф из сцены с котом. На нём имеется кодовый замок (5 групп по 7 цифр), лимбовый замок и замочная скважина, которая, при нажатии на неё, требует загрузки файла изображения.

На сейфе так же имеется Памятка, в которой написано "1. Ввести код. 2. Покрутить крутилку. 3. Вставить ключ. 4. Нажать на значок ключа, чтобы открыть". И по всей видимости, основная сложность сейфа в том, что необходимо вводить сразу три ключа. Так как нет никаких сообщений о том какой из ключей был не верным.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

В предыдущей части я писал о том, что мы нашли реплику игры Flappy Bird, и что счёт в ней шёл не корректно. В конце концов мы добили данную последовательность: "1-2-3-8-9-6-4-1-2-7-5-6-4-9-0-0-7-5-2-2-4-9-1-7-5-9-0-4-6-1-7-5-2-1-0-4-9-3-8" (далее начинался адекватный счёт: 40-41-42-... и т.д). И я бы об этом не упомянул сразу после сейфа, если бы ни одно "но": в сцене с котом, в телевизоре часто появлялся эпизод из фильма "Защитник", в котором речь шла о длинном скучном числе, где каким-то образом расставлены 7-ки и 5-ки, а так же 3-ки и 8-ки. К тому же говорилось, что данное число - шифр от сейфа.

И в найденной нами последовательности данные цифры тоже стоят по каким-то правилам:
"1-2-3-8-9-6-4-1-2-7-5-6-4-9-0-0-7-5-2-2-4-9-1-7-5-9-0-4-6-1-7-5-2-1-0-4-9-3-8". Но как я уже говорил, проверить эту теорию мы сможем только когда найдём остальные 2 ключа.

О менее приятном


Это были наши удачи. А теперь о том, с чем нам повезло немного поменьше и разгадка чего может являться частью пазла.


Ранее мы нашли вордовский документ с множеством непонятных чисел. Они остаются загадкой и сейчас. Но в какой-то момент, один из участников скинул скриншот открытого документа, а другой заметил, что он очень похож на штрих-код. И после небольших преобразований, нам удалось его считать.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Штрих-код считался и у нас появилась новая загадка: число из 11 цифр. Мы принялись подставлять его в различные нерешённые задачи, пытаться декодировать и прочее. Но один из новоприбывших участников сразу же спросил, что-то типа "А вы звонили на штрих-код?".


Это число оказалось номером телефона: 8-863-333-94-71. Позвонив по нему, мы услышали автоответчик.


Запись автоответчика


Любители аниме сразу поняли, что это японский. Это же подтвердил и Google переводчик.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Исходя из перевода можно точно сказать, что речь об аниме "Shaman King" и, вероятнее всего, о конкретном духе - Амидамару. Но как или чем он нам сможет помочь пока не понятно.

Шрифты из Телеграм


В прошлой части нам кое-как удалось получить набор букв из картинки со шрифтами. Так же мы сумели проявить надпись OurSecret.

Спустя некоторое время нам удалось понять, что надо тщательно гуглить все незнакомые слова. В итоге была найдена очередная программа для стеганографии - OurSecret. Используя её и полученный ключ "BMWFACTHLS", нам удалось вытащить текстовый файл с новой ссылкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Эта ссылка привела нас к изображению с именем "barber.png", находящимся на Google Диске. Картинка хотела открываться не во всех редакторах, но спустя какое-то время один из участников поиздевался над картинкой и прислал результат. После этого мы поняли, что использовался приём, который называется Наполнением за границами изображения. И после некоторого времени подбора значений в HEX редакторе удалось получить полное изображение.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Скрытое сообщение было ссылкой, которая привела нас к странице с точками и полем для ввода.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Если ввести неверное значение, то поле ввода пропадает. Но это утка. Так как происходит редирект на страницу http://a0694523.xsph.ru/index.php и если убрать "index.php", то поле ввода появляется снова.
В данным момент мы не знаем, что от нас требуется. Самая правдоподобная версия в том, что перед нами участок карты звёздного неба или набор созвездий. Но пока что это всё, что у нас есть.

Опять Морзе


Буквально в момент написания статьи была обнаружена ещё одна ветка в стартовом видео на YouTube. Ей оказалась Морзянка. То, что все изначально приняли за засвет от светодиода какого-то устройства, оказалось посланием.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Это оказалась ссылка на новый сайт, где нас встретил персонаж Коржик из Улицы Сезам

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

На странице так же имеется неприметная форма для ввода. Сам Коржик говорит "OMMM NOM NOM NOM". При неверном вводе фраза немного меняется, но форма ввода остаётся активной. Помимо прочего, так как это похоже на намёк на cookie-файлы, то мы проверили и их. Мы нашли куку с именем "Monster" и значением: 0DF5B38B2D4B4BBEA13D626CA7C6D4A3366EB07F3C594C9179BE0D34F8832B36.

Каким образом зашифровано данное сообщение, и что является ключом, если он нужен, мы пока что не знаем.

Странные имена


И ещё одна вещь, о которой хотелось бы рассказать - это имена файлов и комментарии, которые мы иногда находим. Сначала мы думали, что это рандомный набор букв, но все эти "имена" написаны заглавными буквами и имеют плюс/минус одинаковую длину. Мы не думаем, что это совпадение. На данный момент есть предположение, что это связано с картинкой в видео на YouTube. И помимо прочего, данные записи появились и на доске детектива.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… (часть 2) Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, IT, Логика, Ребус, Программирование, Шифрование, Web, Web-программирование, Гифка, Видео, Длиннопост

Так же эти картинки отображают и некоторые этапы квеста. Например: змея - змейка; лук - Тор; дух - Амидамару; ножницы - обрезанная картинка; печенье - Коржик; Шелдон - клингонский; птица - Flappy Bird; матрёшка - матрёшки; книга - Гарри Поттер...
И на всех этих этапах мы находили странные именования. Возможно, что в итоге это соберётся в некую ссылку или же станет для нас очередной загадкой.

Подытожим


Квест идёт уже 2 недели. Разнообразие впечатляет. Загадок много, очень много. Квест явно был рассчитан на гораздо большее число участников. Впереди ещё есть, что разгадывать. После прошлой статьи число участников выросло, из-за этого мы и смогли так далеко зайти. Поэтому я снова оставлю ссылку на дискорд сервер, где мы бьёмся с квестом. Надеюсь, что и в этот раз к нам присоединятся новые люди, чтобы общими усилиями пройти эту игру)


Напишите как вам задания? Есть ли какие-то идеи, которые смогут нам помочь? И спасибо, что прочитали!)

Показать полностью 24 1
[моё] Arg Ctf Квест Игры Головоломка Загадка Шифр Криптография Стеганография Информационная безопасность IT Логика Ребус Программирование Шифрование Web Web-программирование Гифка Видео Длиннопост
4
18
MaxSholts
2 года назад
Лига Геймеров

Неплохой ARG квест для IT-шников, в котором ты не участвуешь…⁠⁠

Недавно я наткнулся на видео ютубера NoobGameDev, а позже и на пост, в которых сообщалось о начале квеста (стало понятно из контекста) - зрителей/читателей приглашали спасти кота и обещали наградить самых "шустрых". (Осторожно! Довольно громкий звук).

В глаза сразу бросается изображение с картинками, надпись "QII=" и QR-код, который можно поймать на стоп-кадре.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

QR-код ведёт на сайт https://noobgamedev.xyz/quest где находится сделанная под WebGL при помощи Unity3D сцена некой комнаты. В которой есть кот в клетке, которого, по всей видимости, и нужно спасать. Так же очевидно, что смена времени суток привязана ко времени сервера.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На сцене нет объектов для взаимодействия, поэтому делаем вывод, что это индикатор прохождения квеста, но с элементами подсказок.


Квест идёт 4 дня (на момент написания статьи) и за это время было показано несколько коротких отрывков (из Шерлока, из Mr. Freeman'а, из фильма "Социальная сеть" и др.). Больше подсказок появляется на маркерной доске - намёки что и где искать. Видимо это некий интерактив с участниками от автора.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Теперь я расскажу о тех задачках, которые на данный момент нам удалось решить или найти.


Как мы поняли, у квеста есть ветви, потому что подсказки появились в нескольких местах сразу же после выпуска видео. Я не помню порядок прохождения, но это большой роли не играет.

1. Сообщение на главной странице сайта.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Им оказалась надпись на алфавите из мультсериала Футурама. Расшифровка которого превратилась в .onion ссылку следующего вида: xmgrg5nskjq6cs4norqxf3smk5eifjumj43gtjzxjdbtofk2vzcf2yyd.onion


Она привела нас к видео отрывку из сериала LOST, в которых говорилось о неких цифрах (явный намёк на комбинацию из сериала 4 8 15 16 23 42)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

В самом видео было 2 звуковые дорожки: в 1-й был перевод оригинала, а во 2-й фраза "Цифры - это, конечно, хорошо, но пароль знает только родившийся в 1834 году".


Запомните её, ниже она понадобится.

2. Пост в YouTube Сообществе

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Эта оказалась запись на Клингонском языке, перевод которой звучал так: "Только тот, кто научился взбираться на уступы поймёт как двигаться дальше". Казалось бы совсем не понятно, но подписчики автора вспомнили видео-гайд с похожей темой и в описании видео нашли ссылку на следующую загадку, которая представляла из себя картинку с традиционным напитком (не одобряю).

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Изменив расширение картинки на .zip мы получили защищённый паролем архив.


Дмитрия Ивановича Менделеева часто ассоциируют с водкой, поэтому кто-то из участников нашёл пароль. Им оказалась комбинация из сериала LOST, каждое число которой соответствовало элементу из периодической системы элементов "4 8 15 16 23 42" -> "BeOPSVMo"

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Внутри архива оказалась ещё одна ссылка, ведущая на Google Диск к новому архиву, в котором находились три фотографии книги Дж.К.Ролинг "Гарри Поттер и философский камень".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На фото были и название издательства и год издания. Ну, и определённая книга в квесте, означает, что где-то будет книжный шифр. Так и оказалось.

3. Glitch камеры наблюдения

Периодически, после запуска основной сцены квеста, на экране возникали иероглифы. Подсказка, в виде отрывка из сериала Шерлок, натолкнула на мысль, что ответ может быть в ней. В серии говорилось о "старинной системе цифр Ханцзу". Поисковики выдавали что-то похожее на данное изображение.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Поэтому спустя какое-то время (после определения 10-ток и 100-ток) код был расшифрован.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

А после этого (найдя первую же книгу в квесте - Гарри Поттера) было прочитано и зашифрованное сообщение:


26.24.5 - смотри; 272.22.2 - внимательнее; 224.2.3 - потому; 47.19.1 - что; 91.27.2 - дорога; 16.33.4 - возникает; 213.7.4 - под; 5.16.4 - шагами; 39.21.1 - того; 182.1.4 - кто; 119.11.3 - идет


Им оказалась немного изменённая фраза Мистера Фримена (на данный момент мы не знаем, где придётся её использовать).

4. Матрёшки

На основном сервере автора было найдено изображение матрёшек. Внутри матрёшек оказали другие матрёшки, как бы банально это не было. Формат изображения был изменён на .zip и здесь нам повезло (архив оказался без пароля).


В конечном итоге при помощи программы Stegsolve, используя режим наложения изображений, удалось проявить текст-ссылку, ведущую на очередной сайт, где нас ждала реплика игры Flappy Bird

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Счёт в самой игре идёт некорректно, но представляет из себя некую постоянную последовательность цифр (в данный момент мы пытаемся пройти как можно дальше, чтобы понять закономерность, либо получить какую-то комбинацию)


В коде страницы игры был найден комментарий на лаосском (спасибо переводчикам). Перевод: "Раздвинув границы дозволенного, ты увидишь дорогу".

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Собственно этим мы и занялись, изменив ширину окна отображения и нашли QR код

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Этот код привёл нас на страницу, которая не существует, как казалось бы, однако вместо номера телефона была ссылка

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Она привела нас к вордовскому Google документу с двумя страницами цифр (на данный момент, что с этим делать - не ясно)

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

5. Лампочка в сцене с котом

Так как смена времени суток привязана ко времени, то моргание лампочки мы заметили в ночные часы. Это было достаточно просто и стандартно - код Морзе. Разобрав запись в редакторе удалось получить ссылку на сайт ngdquest.online

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Ссылка привела нас к странице с одинокой картинкой. И благодаря поиску в Яндексе (по картинкам) выяснилось, что это намёк на использование программы SilentEye

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

В метаданных самой картинки были обнаружены координаты, изначально сбившие нас с толку, потому что они явно не на что не указывали. Но при использовании программы GeoSetter удалось выяснить, что координаты были записаны в 16-тиричном формате. Геометка указывала на памятник Петру I в Москве.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Совокупность этих данных привела к мысли, что в файле спрятано что-то при помощи программы SilentEye, и что пароль связан с Петром I. Поэтому спустя время, был подобран пароль, которым оказались Ф.И.О. императора.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Спрятанное сообщение снова оказалось ссылкой, но на этот раз нас встретил детектив из превью видео. Пока что не понятно, что от него ждать, но, по крайней мере, у нас сформировалась какая-то картина происходящего. Нам дали доску расследования, на которой отмечены все пройденные нами этапы.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост
Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

На доске есть ещё две загадки, о которых я не рассказывал, потому что в них нам не удалось преуспеть

6. Набор шрифтов из Телеграм

В данном случае есть явный намёк - "Кто я?" Однако, нам с большим трудом удалось определить названия шрифтов и из первых букв собрать нечто похожее на подсказку или пароль (назначение не выяснено). Так же при помощи наложения различных фильтров удалось проявить надпись "OurSecret" значение которой остаётся для нас загадкой.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

7. Аудио из ВКонтакте

На спектральном анализе дорожка оказалась чистой, но используя программу Mp3tag удалось обнаружить подозрительные теги. Это был намёк на шифр Цезаря с указанным смещением на 7 букв.

Неплохой ARG квест для IT-шников, в котором ты не участвуешь… Arg, Ctf, Квест, Игры, Головоломка, Загадка, Шифр, Криптография, Стеганография, Информационная безопасность, Видео, YouTube, Гифка, Длиннопост

Расшифрованное сообщение выглядит следующим образом: "LAWNMOWERDOG"


В совокупности с тем, что буквально всё намекает на мультсериал "Рик и Морти", мы выяснили, что так называется 2-й эпизод 1-го сезона сериала. В котором речь идёт о псе одного из главных героев (Морти) по кличке Снафлс (Snuffles)


Но как и где нам это пригодится пока не ясно.

Подытожим

Если судить по плотности заданий на доске детектива, то за 4 дня нашего "расследования" мы одолели 25-30% квеста (при условии, что задания будут плюс/минус такой же сложности). Хотя мы ещё не столкнулись ни с одной серьёзной задачей по криптографии, хотя намёк на это был. Как удалось выяснить у автора квеста, на его создание было потрачено около 4-х месяцев. Так же есть информация, что один и тот же способ шифровки или сокрытия информации использовался не больше 2-х раз. И если верить этим словам, то впереди ещё много чего интересного.

Я не специалист в подобного рода квестах, но от себя могу сказать, что использованы интересные приёмы и пока что мне нравится - лично мой интерес к данному мероприятию растёт, поэтому жаль, что из-за небольшой аудитории в квесте принимает участие так мало человек. На момент написания нас чуть больше 20 участников. По крайней мере на дискорд сервере, организованным одним из подписчиков автора. Поэтому, если кого-то заинтересует данный квест, я, с позволения автора, оставлю ссылку на сервер.

Спасибо, что прочитали. Пишите стоит ли делать продолжение и насколько, по вашему мнению сложные задания в квесте.

Показать полностью 24
[моё] Arg Ctf Квест Игры Головоломка Загадка Шифр Криптография Стеганография Информационная безопасность Видео YouTube Гифка Длиннопост
0
CarcassMayhem
4 года назад

There is no strange things...⁠⁠

There is no strange things... Arg, Шифр
Показать полностью 1
[моё] Arg Шифр
3
KimYouLin
KimYouLin
4 года назад

А858 / ЧТО ЭТО? самый загадочный реддит АРГ (ПЕРЕВОД)⁠⁠

здравствуйте. на ваших экранах пост svNall и тут я расскажу о случае А858. не буду тянуть начнем.

как вы все знаете чуть ли не каждый секрет интернета приходить из реддита. чуть более пяти лет назад пользователи наткнулись на аккаунт который содержал посты которые имели только цифры и буквы. многие решили что наткнулись на какую то тайну. тогда люди начали его разгадывать.


много было предположений как был создан этот аккаунт, какую мысль создатель аккаунта хочет донести и так далее. многие считали что это правительская программа а кто то думал что это прототип CICADA 3301. проект который был разработан что бы нанять людей в их организацию.


один из пользователей назвал А585 Стоунхенджем реддита. запомните этот факт. этот пользователь говорил, что это сооружение и этот аккаунт очень похожи в определенных вещах. но остаётся все же не понятно кто и зачем это сделал и для чего.


изначально профиль А858 был закрыт и лишь "избранные" а то есть, те кто доказал что достоин могли просматривать посты на этом аккаунте. но скоро аккаунт открыли.


первый прорыв был сделан в августе 2016 года. но к сожалению каждая загадка оставляла больше вопросов чем ответов. в качестве заголовков сообщений использовались даты создания поста или же времени его выпуска. причем часовой пояс все время менялся.

хотя и в некоторых сообщениях были некие закономерности статистически они были похожи на набор случайных данных.


сообщения обычно отправляли с интервалом в несколько часов. обычно по шесть в сутки. но, не смотря на это посты выходили не регулярно. иногда аккаунт становился приватным и некоторые сообщения удалялись если привлекли слишком большое внимание. содержимое постов это данные в шестеричной системе.

многие пользователи реддит заметили что некоторые посты зашифрованы очень простым способом. но некоторые из этих постов шифровались так, что на их расшифровку уходили недели.

реддитцам удалось расшифровать посты которые были зашифрованы обычным способом но до сих пор большинство постов остаются загадкой.

создатель темы А858 продолжал публиковать посты и судя по всему следить за пользователями и их расшифровками и их обсуждениями. но он не вступал в контакт с ними.


пользователи расшифровали большинство загадок и поняли что их создатель за всем происходящим. в некоторых постах в которых удалось узнать расшифровку писались жуткие мысли которые обсуждались пользователями реддита.


в одном из постов аккаунт А858 зашифровал в одном из постов фото Стоунхенджа.


2. @ w95


в августе 2015-го года в сообществе появился новый пользователь. он публиковал посты с набором символов которые похожи на содержание темы А858.

члены сообщества догадались, что под этим ником сидит создатель этой всей загадки с намерением ответить на вопросы пользователей на счет А858. пользователи смогли узнать на каком языке шифровки общается автором ( так в дальнейшем я буду называть пользователя W95. а вернее создателя А858) и с помощью этого смогли наладить с ним разговор.


так прошла первая и последняя серия вопросов и ответов автором.


этот пользователь и в правду являлся автором А858. он отвечал почти на все вопросы. его ответы были столь же загадочны как и сообщение в теме ( тема - аккаунт А858. так как он не ведется от одного определенного знаемого нами человека аккаунт считается темой.) и навел больше тумана чем ясности.


что же в итоге удалось узнать?

1 А858 это КОМАНДНЫЙ ПРОЕКТ.

2 все посты можно РАСШИФРОВАТЬ.

3 у проекта имеется сюжетный КОНЕЦ.

4 проект только НА РЕДДИТ.

5 создатели - НЕ ИЗ КРУПНЫЗ КОМПАНИЙ.


спустя время сюжет все же зашел в тупик и вскоре закрыли и появилось сообщение с рекомендацией отписаться.

но тем не менее люди которым интересен этот проект до сих пор подписаны на него и пытаются расшифровать все пост. так же  они ожидают возвращения А858.


существует сайт с расшифровкой постов А858. благодаря этому сайту пользователями было установлено что данные некоторых постов составляет из себя:

1 список простых чисел

2 гиф картинки

3 ASСII-ART

4 исполняемый код .NET

5 различные текстовые данные



3. ЧТО ТАКОЕ А858?


АРГ


первое что вам может сразу придти на ум это ARG игра. кто не знает что это обьяснение:

арг игра представляет из себя некую паутину загадок которые должны быть разгаданы игроками.

многие рассматривают А858 как арг. участники решают задачи в рамках данного сюжета. но проблема что сюжета такового и нет.


так же напишите свои предположения насчет А858. буде интересно почитать.

а на этом  я все. пока :)

Показать полностью
Reddit Arg Странности Мистика Цикада 3301 Длиннопост Текст
16
I0nik
4 года назад

Загадочное ARG?⁠⁠

Всем салют вот и пришло событие которое вытолкнуло из читателей)
Есть сайт(не реклама исключительно любопытство) который очень символично мимкрирует под ARG от известных Цикад, но не логике тех ARG ни сроками, ни контентом не подходит(в том числе подписи фирменной нет)

33-01.com
Сайт существует уже приличное время, однако на него мало обращали внимание(около десятка записей на редит и на этом все)
Из чего то важного о чем ранее не говорили, если на третьей странице жмакнуть нижнюю часть руны то попадем в какой то документ(за пределами сайта к стати) с текстом "Написанным ИИ"
Интерес толкает поучаствовать в обсуждении, так что надеюсь на помощь местных любознательных!

Цикада 3301 Arg Загадка Головоломка Текст
11
legioncmc
legioncmc
4 года назад

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4⁠⁠

Квест WOTTEN, 10 - 24 августа 2020 года.

Изнутри и снаружи.


Начало этой истории вы можете найти здесь:

Первая часть

Вторая часть

Третья часть


Напомню, с чего все начиналось. Мы группой разработчиков подготовили квест для игроков в World of Tanks. Квест получился достаточно сложный и интересный, для любителей поломать голову. Подготовили мы его примерно за два месяца, и вот нам представилась возможность сравнить наши ожидания о том, как его будут проходить, с реальностью.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

10 августа

Датой запуска квеста было назначено 10 августа, именно в этот день должен был выйти в свет праздничный Ангар в Танках, однако точного времени его обновления мы не знали. В результате наш таймер досчитал до нуля ровно в 6 утра по Москве, примерно за 1 час до релиза праздничного Ангара.


А приблизительно через два часа мы поняли, что наш Программист забыл закрыть Swagger - это автоматически генерируемая карта-описание всех страниц сайта. Об том мы узнали, когда один из игроков воспользовался картой сайта и заполнил недоделанную форму отправки контактов победителя. Поскольку почти на каждом этапе квеста у нас были настроены скрипты-оповещалки, мы немедленно получили оповещение об этом и зафиксировали факт утечки информации примерно за 2 часа до того, как она появилась в общем доступе. Это не было большой проблемой, так как все, что попало в сеть, за исключением задачи с бинарным кодом, было мало пригодно для решения (на сайте хранилась также “пустая” пленка, из которой нельзя было получить пароль к архиву, и некоторое количество задачек, от реализации которых мы отказались на ранних этапах квеста). Несмотря на это, мы были расстроены тем, что линейность квеста и его логика была сломана. Хотя в дальнейшем оказалось, что утечка намного больше тормозила игроков, чем помогала им.


От формы обратной связи для победителя мы отказали, заменив ее на инструкцию к отправке sms на специально выделенный для этого номер.


11 августа

К 11 августа страницу wotten.babaev.ru посетило более ста тысяч человек. Ряд Youtube блогеров сделали видео на тему квеста, а все, чего игрокам удалось добиться - это выяснить, что страница со стрелкой (ее окрестили “компасом”) указывает на координаты Музея Шоколада в Москве. Один из танковых блогеров уже на второй день квеста записал два 4-х часовых стрима, посвященных нашим загадкам. Внимание людей было сильно рассредоточено по обрывкам данных, утекшим в сеть, все пытались понять, что нужно сделать на данном этапе. В официальном дискорде WOT CIS и на форуме Wargaming стихийно появились каналы и ветки обсуждения квеста, которые мы, разумеется, внимательно отслеживали. Мы стали замечать, что большинство людей сходу отметают необходимость физического посещения координат, предполагая, что квест 100% офлайн, и к вечеру 11 августа мы приняли решение вмешаться. Сначала мы рассматривали возможность передать информацию через модераторов Wargaming, однако нам показалась невероятно скучной идея того, что модератор напишет “вам надо сходить по указанным координатам и подключиться там к wi-fi точке”, и мы стали искать альтернативный способ связи с игроками.


Тут я вынужден отвлечься и рассказать о наших планах по взаимодействию с игроками. Все дело в том, что мы вдохновлялись квестами, которые практически не подразумевали никакого интерактива или коммуникации с игроками. По изначальной задумке мы хотели полностью предоставить игроков самим себе, но достаточно скоро стало понятно, что такой подход не подойдет, если мы хотим сохранить большее число участников до конца мероприятия. Тем не менее, мы не хотели вступать в диалог с игроками, и решили, что наше участие будет монологом. Хотя ограниченный интерактив с игроками планировался с самого начала (в виде мало значащего диалога пользователей с ботом), мы не хотели нарушать атмосферу таинственности и создавать двухсторонний канал общения с “Покровителем”. Мы долго думали о том, как передавать информацию всем игрокам, и я предложил попробовать разместить ее примерно так же, как спрятали часть мини-кодов - в исходном коде той самой страницы, которая к тому времени была изучена всеми вдоль и поперек. Опробовать эту странную коммуникацию мы решили во время одного из стримов, на котором игроки увлеченно и безуспешно пытались решить задание с компасом. Ближе к вечеру мы оставили в коде страницы первый комментарий. Мы обратились к набирающему популярность стримеру, написав ему, что нам нравится его стрим, но не нравится обилие брани. Первый коментарий не замечали около получаса, и мы почти отчаялись, когда кто-то из игроков попросил его заглянуть в исходный код страницы. Коммуникация удалась, и следующий комментарий, который предложил Покровитель: “Слушай Согота о Селене”. Этот комментарий - цитата из книги А.Ю. Пехова, в которой нищий дал главному герою совет, в котором порекомендовал не стоять на Селене, а идти ножками. В этот раз игроки обнаружили подсказку в течении двух минут (в последствии все подсказки на “компасе” игроки находили в среднем 1-2 минуты). Уже через пару минут игроки сумели отыскать оригинальный текст совета, однако стример воспринял этот совет не совсем так, как мы ожидали - он посчитал, что совет призывает его не использовать утечки информации, а пытаться решить квест самостоятельно. Нам очень понравился этот посыл, и мы ответили (снова через комментарий), что нам нравится его мысль, однако стоить послушать совета, так как он “стоил золотой”. Так мы пытались сказать, что, несмотря на правильную мысль, мы все же имели в виду буквальный поход по координатам “ножками”.


12 августа

На следующий день во всех доступных для мониторинга средствах коммуникации обсуждали появление новых комментариев на странице с компасом. Мы наблюдали, как на форуме WOT, в Дискорде и на ряде страниц ВКонтакте люди с жаром спорят о том, что может значить два наших послания, и стараются их интерпретировать. Единственное, что нас смущало - это массовое отрицание дословной интерпретации подсказки. Игроки были абсолютно уверены в том, что мы не станем делать физические места частью загадок, и каждый раз, когда мы видели предложение съездить к музею и поискать что-то на месте, другие игроки приводили множество аргументов против. Мы также постоянно мониторили логи подключения к Wi-Fi сети в магазине и с каждым часом, когда заходов не появлялось, понимали, что необходимо продолжить давать подсказки. Мы выбрали знакомого нам стримера (благо он настолько много времени проводил за решением нашего квеста, что мы могли совершенно спокойно обращаться к нему, а через него и к его аудитории, практически круглые сутки). На этот раз мы дождались момента, когда в чате стрима кто-то напишет предложение сходить по координатам, и в этот момент добавили очередной комментарий с намеком на то, что один из зрителей прислал ему верную идею. Мы просчитались, поскольку новый текст на “компасе” вызвал целый поток комментариев, который быстро похоронил здравую идею одного из пользователей. Кроме того, мы не оставили никакой подсказки о том какая идея была верной среди множества идей, высказанных игроками. Следующую попытку мы решили предпринять часом позже, и на этот раз обратились персонально к одному из игроков в голосовом канале Discord, посвященному решению квеста. Достаточно быстро мы услышали крайне здравую идею игрока под никнеймом “Antony”, который обратил внимание на наличие кафе “Вдохновение” в магазине “Аленка” на ул. Лобачика, и попытался уговорить сообщество отправиться туда, однако встретил жесткую критику своей идеи. Не мешкая, мы оставили новый комментарий на странице компаса: “Antony, ты глас вопиющего в пустыне”, давая понять ему и всей группе собравшихся, которых было около ста человек, что идея с посещением кафе была незаслуженно раскритикована. Мы предполагали, что игроков, не присутствующих в дискорде, придется продолжать информировать подобным же образом, однако достаточно быстро и наше обращение к Антонию и контекст этого обращения попало во все открытые источники информации по квесту, и вопрос решился сам собой.


В тот же день наш сайт начали яростно атаковать. Несмотря на то, что мы использовали Cloudflare CDN, позволяющий отсечь большинство простейших DDOS атак, нашлись люди, которых это не остановило. Кто-то достаточно упорно пытался программно перебрать все возможные комбинации “букв” на главной странице сайта. Ежесекундно мы получали несколько тысяч запросов, мимикрирующих под пользователей, даже не гнушающихся запуском скриптов. Чтобы немного усложнить им жизнь, мы вынуждены были организовать редирект со страницы 404 на известное видео Рика Эсли, после чего, практически сразу перебор url-ов прекратился. Также, Покровителю пришла в голову мысль о том, что страница 404 дает нам отличную возможность перенаправлять пользователей с нашего сайта в те места, где что-то будет происходить, и к вечеру мы решили с этим поэкспериментировать. Мы сверились с планами Юши (это один крупных танковых блогеров и стримеров) по стримам и незадолго до начала его стрима оставили в компасе комментарий:


“Юша, как скучно мы живем. В нас пропал дух авантюризма. Мы перестали лазить в окна к любимым стримерам. Мы перестали делать большие хорошие глупости на них”.


Мы выбрали именно Юшу, так как к тому моменту он выпустил уже 3 видео, посвященных квесту, и нам показалось, что интерактив на его стриме будет уместен. В начале стрима мы настроили редирект с 404 на его стрим, и стали ждать возможности оставить подсказку. Идеальным для нас был бы вариант спровоцировать Юшу отправиться на поиски подсказки прямо вместе со стримом, но услышав несколько раз фразы о том, что он сильно устал и неважно себя чувствует, мы отказались от этой идеи. Дождавшись окончания стрима Юши, мы переключились на другого крупного блогера, который тоже проявлял интерес к квесту - Вспышку.


По нашей информации Вспышка живет в Питере, поэтому мы не ожидали, что он отправится в магазин, но, несмотря на это, мы хотели дать ему и его подписчикам подсказку. Мы оставили Вспышке приветственный комментарий (цитату из песни группы “Машина времени”) и стали думать, что делать. Покровитель сам по себе - опытный игрок в танки (у него специфический никнейм в игре - LegionCMC), предложил дать Вспышке подсказку непосредственно в игре. Когда на стрим Вспышки пришло около 2000 тысяч человек, заинтересованных в загадке (это было хорошо видно по состоянию его чата), мы оставили еще один комментарий на “компасе”, намекающий на то, что стримеру надо зайти в тренировочную комнату, которую создаст Легион. Игроки достаточно быстро поняли нашу подсказку и буквально заполонили стрим комментарием о том, что в танках появилась тренировочная комната с игроком по имени Легион. Вспышка подыграл нам, и в комнате, в чате Покровитель дал ему подсказку, еще раз акцентируя внимание на том, что следует посетить магазин Аленка на ул. Лобачика: “EXIF, Inspiration, Shop”.


В этот же день мы продолжили активный мониторинг решения и стали замечать, что все больше и больше игроков начали принимать факт того, что придется искать нечто в реальном мире. Примерно в 14 часов по Москве в логах Raspberry Pi появилась первая запись о подключении к сети. Мы выждали несколько часов, давая фору игроку, который добрался до магазина и нашел сеть, и затем разместили следующую подсказку, дающую понять игрокам, что кто-то что-то нашел:


“Один ножками дошел... и теперь идет дальше”.


Это окончательно переломило недоверие к идее прогулки, и уже через несколько часов мы увидели сообщение в дискорде от игрока Dem о том, что он поехал к магазину. Мы решили отметить его и написали комментарий лично для него:


“Dem, so close!”


А затем и для пользователя под ником Лимончик, который предложил в чате приехать в магазин и поискать там сигнал. Вскоре мы увидели массу новых подключений к wi-fi сети.


13 августа

Мы начали готовиться давать людям подсказки про спрятанную в роутере пленку. У нас даже был план выложить в общий доступ копию страницы с роутера, на случай, если никто не сделает это без нашего участия, однако увидев в сети несколько клонов нашей страницы, мы успокоились. Следующую подсказку мы хотели дать через стрим Джова (еще один крупный танковый блогер), но поскольку он не интересовался загадкой ангара, мы решили кинуть комментарий, адресованный ему заранее и назначить время “встречи”. В районе часа дня мы оставили ему приглашение в виде считалочки Фреди Крюгера из старого фильма ужасов. Не увидев ответа в его социальных сетях, мы перенесли время на час вперед. Однако, к вечеру Джов упорно игнорировал всех, кто писал на его стриме, да и стримил он вовсе не танки, поэтому мы отказались от дальнейших “заигрываний” с ним, оставив комментарий, что Джов - не торт.


В тот же день приключилась интересная история. Из ниоткуда на форуме кто-то запостил пароль от архива. Мы очень удивились коварству игроков, поскольку в общий доступ был выложен только пароль, но не само решение загадки. Игроки с удовольствием изучали содержимое архива, но мало кто пытался разобраться в том, как задача решалась. Мы были уверены, что это было сделано намерено, чтобы большинство игроков не получили один из мини-кодов, который можно было найти в процессе решения задачи с пленкой. Позже мы узнали, что человек, который это сделал, был членом команды, которая в итоге проиграла финальную гонку к победе, но со слов членов команды, то было сделано без злого умысла, а решение он не выложил просто по тому, что его не знал, за что и был исключен из команды. Без особого труда масса игроков разобрала картинку в спектрограмме звукового файла и получила доступ к боту, который отсчитывал миллисекунды до понедельника.


14-15-16 августа

К концу недели вся команда проекта находилась в полнейшем изнеможении. Постоянный мониторинг “эфира”, придумывание и обсуждение комментариев, борьба с атаками на сайт требовали 100% внимания с раннего утра и до поздней ночи. Мы были вымотаны, клевали носом, и нам надо было отдохнуть. Также в середине недели события в республике Беларусь стали принимать печальный оборот, и мы решили за выходные переделать одну из задач (поврежденное видео). В выходные мы отсняли новый, менее шокирующий видеоряд, добавили в него некоторое количество мемов, родившихся на неделе, немного почитали “эфир” и отдохнули, чтобы в понедельник в 6 утра снова отправиться в бой.


17 августа (первая встреча с ботом)

В 6 утра в понедельник мы были готовы к запуску основного телеграм бота. Я внимательно смотрел за логами, также был подключен телеграмм канал, который должен был дублировать для нас все сообщения пользователей (и позволять на них отвечать вручную, когда придет время). Однако очень быстро стало ясно, что функция дублирования сообщений в канал слишком сильно ограничивает бота в возможности отвечать пользователям, и ее почти сразу пришлось отключить, а неуемным пользователям - снизить ограничение по количеству сообщений в 15-ти минутный интервал со ста до пятнадцати. Когда это было сделано, задержки ответа бота снизились с 2-3х минут до нескольких секунд, а затем отправка стала практически мгновенной. В течение первого получаса мы наблюдали за тем, как пользователи обменяли через бота найденные до этого мини-коды на коды на золото, быстро разобравшись с этой механикой. Нас, разумеется, огорчало то, что коды достались не тем, кто их нашел первым, но основная задача найденных ранее кодов была в том, чтобы объяснить их ценность и значимость. Следующие коды по плану должны были достаться тем, кто уже понимает, как это работает, и обнаружит их первым. Так, в сущности, и получилось.


Мы не ожидали, но этап с ботом был пройден уже к 9 вечера, несмотря на то, что окна для считалочки появлялись редко и ненадолго из-за большого количества игроков. Игроки быстро сообразили, что боту надо отправлять числа, и подобрали алгоритм отправки, мешая друг другу. Позже, по логам, мы выяснили, что команда, которой удалось пройти бота, планомерно и целеустремленно старалась, начиная с двух часов дня до тех пор, пока им это не удалось. Через несколько минут после их победы мы оставили комментарий о том, что бот был пройден, давая остальным игрокам информацию о том, что бот работает корректно и его можно пройти.


К сожалению, у нас не было доступа к чату команды, прошедшей видео, и мы не могли наблюдать за их прогрессом, но очень скоро (буквально через несколько минут) мы увидели, что они поняли смысл подсказки бота и перешли к 10-ти часовому видео. Мы узнали об этом, когда они нашли мини-коды спрятанные в описании youtube канала и в метаданных самого видео. Теперь, когда в разгадке данного этапа были явные фавориты, мы решили дать им значительную фору, не публикуя никаких подсказок и осознавая сложность поиска кодов в 10-ти часовом ролике.


18 августа (проблема “сундука”)

В этот день мы стали замечать “усталость” игроков. Стали появляться идеи о том, что квест окончен, и приз забрали 15 человек, идущих вперед. В районе полудня мы решили отреагировать на это и разместили на компасе комментарий “послушай и сделай наоборот” со ссылкой на одного из блогеров, утверждающих то, что квест окончен.


Для тех, кто по каким-либо причинам не могут собрать 15 человек и решить бота, мы продумали альтернативную возможность прохождения, а именно, чуть меньше, чем через сутки после прохождения бота, должны были активироваться ответы бота на слова “сундук 1”, “сундук 2” и т.д. Когда время активации подошло, Покровитель стал тестировать ответы бота, и выяснилось, что я допустил ошибку. На все сообщения, содержащие слово “сундук” бот отвечал одним и тем же мини-кодом (по задумке ответы должны были приходить только на сундук+номер). Исправление бага заняло у меня в районе получаса, однако к тому времени игрокам удалось увидеть ответ на слово сундук, и они перешли к этапу 10-ти часового видео.


Когда заплатка была готова, бот перестал как-либо реагировать на слово “сундук” и отвечал только на заготовленные фразы: “сундук 1”, “сундук два”, “сундук 3”, “сундук четыре”, сундук пять и т. д. словами до пятнадцати. Первый и третий сундук надо было писать с числами, поскольку мой несовершенный алгоритм ответов считал “сундук один” и “сундук одиннадцать” одной и той же фразой. Я мог потратить некоторое время на решение и этой проблемы, но мы решили оставить это несовершенство, дабы еще больше не смущать игроков, которые успели найти и эти “сундуки”, сделав альтернативный путь получения мини-кодов бота чуть менее очевидным.


19 августа

К этому дню большая часть решающих квест решила пропустить задачу бота и переключиться на 10-ти часовое видео. К 11 утра был найден первый из спрятанных в видео указателей, и сомнения игроков в том, что надо искать спрятанный в видео контент рассеялись. Однако мы очень быстро заметили, что игроки посчитали, что в видео спрятан всего один код. Тогда мы приняли решение дать еще одну подсказку, указав на количество кодов и приблизительно отметить код, который был найден. В районе полудня разместили видео в общем доступе и изменили название видеоролика, добавив к нему шесть квадратиков, один из которых был закрашен, а также разместили комментарий в коде “компаса”, указывающий на приблизительный тайминг первого по счету кода. Это произвело практически мгновенный эффект, и к вечеру игрокам удалось обнаружить все шесть кодов. Каждый раз, когда люди находили очередной код, и мы видели ссылку на видео в общем доступе, публиковали видеоролик в доступ всем, а также обновляли “квадратики”, отмечая тем самым коды, которые были найдены и сужая зону поиска очередных кодов для игроков.


Видеоуказатели игроки расшифровали очень и очень быстро, сообразив, что каждое из 6 видео ведет к одному из магазинов “Аленка”, расположенным в Москве, Питере и Благовещенске. Первым магазином, который посетили игроки, была “Аленка” в Санкт-Петербурге. В каждом из магазинов была подсказка - логотип WoT, внизу которого напечатан Дот Код (разновидность 2D баркода), в котором было зашифровано всего лишь две буквы: “FM!!!”.


20 августа

Игроки быстро сообразили, что означает FM и отправились на ближайшие к ним магазины с радиоприемниками, прослушивая эфир. Специфика FM модуляторов состоит в том, что каждый передатчик имеет крайне малый радиус действия. Мы установили их таким образом, чтобы уверенный прием сигнала можно было гарантировать только в том месте, где расположена подсказка - буквально два-три шага в сторону могло означать, что сигнал поймать не удастся. Мы видели, как многие описывали свои бесплодные походы к магазину, в попытках поймать сигнал в окрестностях. Кто-то так же не справился с задачей поиска сигнала (т.к. каждую частоту мы выбирали таким образом, чтобы она была свободна от радиостанций). Несмотря на это, в районе 12 часов по Москве один за другим были найдены два кода из модуляторов. Как только их обнаружили, мы поставили на “компас” подсказки, оповещающие о том, что они были найдены (“Питер -10к” и “Афимол -10к”). К 3 часам дня все картинки 3д модуляторов, за исключением Благовещенского, были расшифрованы. Более того, несмотря на отсутствие детали пазла из Благовещенска, группе игроков удалось собрать обе фразы, зашифрованные в загадке и перейти на следующий этап квеста.


21 августа

У нас мало информации о том, что именно происходило в этот день. Мы видели затруднения игроков, которым удалось пройти 3д пазл и начать решать “испорченную запись” (в основном по комментариям, которые стали появляться под видео), однако в этот день решение найдено не было. Также не был найден последний кусочек пазла - из Благовещенска.


22 августа

В этот день, в 9 вечера был найден и расшифрован последний кусочек пазла, находящийся в Благовещенске. Позже, из бесед с игроками, мы узнали, что одна из групп игроков заказала услуги курьера, который обошел магазин с радиоприемником и сделал аудиозапись. Формально пазл был решен, но часть игроков поняли основную идею того, что финальный ключ надо будет собрать из всех мини-кодов. Они сообразили, что перескочить через Благовещенск не выйдет и нашли решение.


“Испорченная запись” оставалась не решенной. В этот день, кто-то из прошедших дальше отдал в Discord канале все элементы пазла, чтобы продвинуть массу игроков, и мы снова стали получать информацию о ходе решения. Также мы стали замечать, что интерес к мероприятию падает, и приняли решения дать еще одну подсказку на уже привычном всем месте - в коде страницы с “компасом” - там мы разместили текст “Страна Глухих”, набранный языком жестов.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

23 августа

В течение дня мы замечали, что очень многие правильно истолковали нашу подсказку и отправляют боту в значительной степени разгаданную фразу, которую надо было прочитать по губам. Однако полностью правильную фразу смогли подобрать только к девяти вечера этого дня. Фраза была “танк кролик расчет солнце апельсин шоколад”. Ответом на эту фразу был мини-код и очередная подсказка: “Что делать дальше - спросите благородного дона Румату”. Началась гонка к финалу, и с этого момента я ни на минуту не расставался со специально купленным телефоном с большой батарейкой, на который в любую минуту ждал sms победителя. Телефон меня периодически пугал sms рассылками.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

24 августа

Мне было странно, что задачу Дона Руматы не решили в первый же день, ведь на форуме и в дискорде я несколько раз видел правильные версии решения задачи, но каждый раз кто-то ошибался хотя бы на один символ. В 9 вечера мы разместили последнюю подсказку на “компасе”: “из нулей легкО сделать цепь. One man no man”, а через два часа около десятка игроков сумели собрать все 42 кода. Телеграм бот был настроен так, что я получал уведомление каждый раз, когда очередной игрок пробует прислать полный финальный ключ. Последним шагом был поиск необходимого аддона, позволяющего расшифровать балерину, и я был уверен, что те, кто зашел так далеко, справятся с этим максимум за час. Однако я снова ошибся. Прошел час, затем два, затем три. К четырем я уснул и через час снова проснулся, удивившись тому, что sms до сих пор никто не прислал.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

Я (в десятый раз) перепроверил, что нигде не ошибся и продолжил ждать. Тем временем, количество игроков, добравшихся до финальной загадки, перевалило за два десятка. Наконец, в 7 часов 51 минуту я получил sms. И практически одновременно с ней - еще с десяток сообщений. Первую sms (ту, что на скриншоте) я проигнорировал, т.к. текст не соответствовал условиям задачи. И ответил на вторую. Я (в десятый раз) перепроверил, что нигде не ошибся и продолжил ждать. Тем временем, количество игроков, добравшихся до финальной загадки, перевалило за два десятка. Наконец, в 7 часов 51 минуту я получил sms. И практически одновременно с ней - еще с десяток сообщений. Первую sms (ту, что на скриншоте) я проигнорировал, т.к. текст не соответствовал условиям задачи. И ответил на вторую.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

Текст моего ответа был примерно такой:


“Привет. Не выключай телефон. Покровитель скоро с тобой свяжется. Когда он тебе позвонит, спроси у него пароль - он ответит тебе "ФУНДУК". Так ты поймешь, что тебе звонит Покровитель”. Я предполагал, что команда победителей может подшутить над тем, кому я отвечу, поэтому оставил победителю еще один способ отличить нас от Шутника.


Ну, а что было дальше - вы и так знаете. Мы связались с победителем и его командой, передали приз и провели длинный эфир с Юшей и Вспышкой. И написали этот лонгрид =)


Эпилог

В заключении я хочу сказать вам большое спасибо - всем игравшим. Помните, что я пробежал этот путь дважды. Первый раз во время разработки, а второй с вами. Я считал буквы в Ангаре и прожимал ВХОД миллион раз. Я по сто раз на дню заглядывал в сорсы на “компасе”. Я “ножками” ездил на улицу Лобачика и подключался к вай фаю. Я слушал морзянку и искал пропущенные элементы таблицы Менделеева, я разматывал пленку и по сто раз на дню писал боту разную добрую чушь. Я смотрел часами на катящийся по полю танк, ездил в Афимолл на Арбат и на Болотный остров, а в Питер и Благовещенск отправлял посылки. Я клеил пазл и перечитывал Стругацких, я скрупулезно, вручную, кадр за кадром собирал сообщения морзянки. Я слушал вас в Дискорде, читал на форуме и ВКонтакте и я благодарен Вам за все, что слышал о себе. Спасибо! Надеюсь, еще увидимся.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора - как все было. Часть 4 Arg, Квест, Квесты в реальности, Танки, Календарь, Компас, Длиннопост

Макет пазла, кстати, можно скачать в полной версии этого текста, распечатать и склеить =)


Постскриптум и планы на будущее

Это был первый опыт для всех нас. Мы видели почти всю критику в наш адрес, и значительная ее часть была вполне оправдана и заслужена. Мы многое поняли, многому научились и многих ошибок не повторим. Следующий квест уже в планах. Не отписывайтесь от бота. И помните, мы читаем очень многое из того, что вы ему пишите. А если вам будут приходить крутые идеи для загадок - добавляйте в сообщение “%%%” =)


В качестве дополнительных материалов я сделаю еще один пост – дневник главного героя нашего квеста, рассказ, который связывает всю историю воедино.

Показать полностью 6
[моё] Arg Квест Квесты в реальности Танки Календарь Компас Длиннопост
5
6
legioncmc
legioncmc
4 года назад

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3⁠⁠

Квест WOTTEN, 10 - 24 августа 2020 года.

Изнутри и снаружи.


Начало этой истории вы можете найти здесь:

Первая часть

Вторая часть


Видеоуказатели

Эта задачка очень сильно тормозила всю цепочку производства, поскольку без ее реализации невозможно было скомпоновать 10-ти часовое видео, а значит, невозможно было зашить в бота ответ пятнадцати игрокам, которые его решат. Дело усложнялось тем, что, когда я готовил видео, указывающие на расположение FM модуляторов, я знал, что там будут FM модуляторы, но понятия не имел, что именно будет в модуляторах (именно поэтому тематика видео максимально схематична и оторвана от любого мыслимого контекста, помимо танков). Поначалу я планировал сделать одно шаблонное видео, которое будет похожим образом указывать на 6 разных мест (первое место, по которому я сделал видео был Благовещенск - глобус был взят из Google Earth Pro, записан виндовой программой захвата экрана - нажмите Windows+G если у вас Windows 10).

Мне показалось, что делать все видео одинаковыми будет скучно, и я стал думать, как обозначить места. После Благовещенска я стал кодировать Арбат. Изначально идея была дать точки в местах расположения известных танковых памятников (Танковое сражение в Белгороде, Памятник танку в Челябинске и какой-нибудь еще мемориал). Кроме фотографий мемориала я собирался дать расстояние от мемориала в метрах и заставить игроков триангулировать магазин. Однако эта идея с треском провалилась из-за того, что на таких расстояниях разные общедоступные карты давали погрешность в несколько километров. Идею пришлось упростить. Так появилась видео с азимутами - в этом видео в качестве подсказок я нарисовал схематичное изображение Поклонной горы и 15 Андреевских флагов, которые намекают на памятник Петру в Москве (на нем как раз установлено 15 Андреевских флагов):

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Прохождение:

По найденным в 10-ти часовом видео кодам находилось 6 видео на YouTube.


https://youtu.be/dKRfNqJjp3w В видео было указание на фабрику Рот Фронт. Где-то в середине есть вставка с google maps с общим планом района, по которому игроки нашли точное место.


https://youtu.be/Kop1qkrHKeo В видео изображена подводная лодка “Красный Октябрь” из книги Тома Клэнси “Охота за красным Октябрем”. Узнать, что это именно Красный октябрь, можно по имени капитана подлодки и одного из главных героев книги - “М.А. Рамиуса”. Видео дает понять, что подсказку следует искать на Болотном острове, где расположен магазин “Аленка”.


https://youtu.be/IVCJmuj96wM В видео изображены 15 Андреевских флагов и надпись “Азимут 339”, а затем схематичное изображение Поклонной горы и надпись “Азимут 68,75”. 15 Андреевских флагов указывают на памятник Петру I в Москве, а схема изображает Поклонную гору. Если от Петра и стелы провести соответствующие азимутальные линии, они пересекутся точно на здании, в котором расположен магазин Аленка на ул. Арбат.


https://youtu.be/DAHIrc2Pyyw В видео камера падает на землю в район г. Благовещенск - прямехонько в магазин “Аленка” на ул. Ленина.


https://youtu.be/heCbEvHj570 В видео показано очень узнаваемое здание - доходный дом графа Шувалова на Невском проспекте в Санкт-Петербурге. Если бы камера продолжала опускаться, и видео не оборвалось, показался бы магазин “Аленка” на Невском.


https://youtu.be/1N51VwYWy6c В видео показаны небоскребы Москва-Сити и чертеж реактивного снаряда, похожий на схему ТЦ Афимолл (вернее схема ТЦ, отдаленно напоминающая реактивный снаряд). На чертеже красным крестом отмечено место, где расположен магазин “Аленка”.


FM модуляторы

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

До того, как начать загадывать загадки про шоколад и танки, я 6 лет проработал в области радиосвязи. В 2012 году мне посчастливилось поучаствовать во вводе в эксплуатацию первой в России LTE сети (“Йота”). Я неплохо знаю законодательство в этой области и правила вещания, поэтому мог с уверенностью проектировать задачку с радиостанцией. Первые идеи были очень разные, связанные в основном с вещанием на частотах радиолюбителей. Сначала мы хотели задействовать как можно больше локаций в городах РФ (был даже вариант разместить станцию в Рыльске в Курской области), но быстро стало понятно, что впятером мы не сможем проконтролировать постоянную круглосуточную работу радиостанций на такой территории. Именно этим объясняется то, что большая часть финальных точек расположена в Москве. В качестве радиостанций я использовал самые простые автомобильные FM модуляторы, которые были установлены под стойками касс в магазинах сети “Аленка”. Когда мне пришла в голову идея с модуляторами, я сходил и купил модулятор и радио в ближайшем магазине М-Видео (не реклама). Сначала я хотел записать на каждый голосовое сообщение, но мне показалось это скучным, да и голосовое сообщение игроки могли легко спутать с эфирным радио. Эта мысль очень долго отлеживалась в голове. Когда я окончательно отказался от идеи голосового сообщения, я стал искать способы кодирования изображения в звуке и достаточно быстро вышел на распространенный у радиолюбителей метод SSTV https://en.wikipedia.org/wiki/Slow-scan_television. Я записал на пробу картинку в модулятор (для записи я использовал программу SSTV Signal Generator), специально вышел на шумную улицу, поймал сигнал приемником, записал звук на диктофон и попробовал расшифровать, чтобы узнать приблизительно какой результат могут получить игроки. Вот картинки с первых тестов (расшифровку я осуществлял программой RX-SSTV и дополнительно обращался к коллегам с просьбой дублировать тестирование приложением Robot36 для Android):

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Результат превзошел все ожидания. Мы определились с локациями, я купил еще 5 модуляторов и стал думать над тем, что, собственно, в них записать.


Прохождение:

По разгаданным из видео местоположениям находились 5 магазинов “Аленка”, а также Кот, выглядывающий из-за решетки окна в здании фабрики “Рот Фронт” в Москве.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

В каждой из локаций была размещена картинка, в нижней части которой был размещен dot code. При расшифровке доткода сканером, который можно скачать на смартфон, появлялось слово “FM!!!”

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Если подойти к картинам с обыкновенным радиоприемником (или с телефоном, имеющим радиоприемник), на FM частотах можно было поймать трансляции вот этих звуков: https://soundcloud.com/red-wojak/sets/shokoladnyy-rok


Данные звуки на самом деле являются картинками, зашифрованными по стандарту кодирования SSTV (Slow Scan TV). С помощью программы Robot36 для андроид, эти звуки можно было дешифровать и получить 6 картинок.


3D Пазл

Я очень долго размышлял над тем, что можно записать в модуляторы. Мы определились с тем, что локаций должно быть шесть, что записаны будут картинки, и на этом все. Я хотел сделать задачу, которая была бы разделена на 6 частей, причем таким образом, чтобы без какой-либо из этих частей она не решалась. Сначала Покровитель предложил сделать ребус, в котором будет зашифровано слово из 6 слогов, но подумав над этой идеей пару дней и не найдя ни одного толкового варианта, мы отбросили эту идею, и я стал думать дальше. Почти с самого начала меня не покидала мысль о том, что хотя мы не можем наградить всех участников, хотелось бы сделать так, чтобы у тех, кто зайдет достаточно далеко, остался какой-нибудь сувенир на память. Мы долго обсуждали идею геокэшей, но мне это показалось слишком ненадежным способом. Кроме того, мы вряд ли успели бы произвести достаточно сувениров, да и хотелось исключить нежелательные коннотации с сами знаете чем. Идея с геометрической фигурой пришла ко мне из детства: в школе на уроках черчения нас заставляли склеивать икосаэдры, и тогда это казалось мне достаточно мучительным. Я подобрал выкройку посложнее и покрасивее, разрезал на 6 частей и стал думать, что на ней зашифровать. Короткое слово не подходило, а писать очередной бессмысленный набор букв мне казалось слишком пресным и не эстетичным. Чтобы было сложно по смыслу разгадать надпись, не имея всех кусков, я стал рассматривать фразы на разных языках и в итоге остановился на латинской фразе:


Ducunt volentem fata, nolentem trahunt - желающего идти судьба ведет, нежелающего — влачит.


Эта фраза мне казалась максимально близкой к идее квеста и имела намек на дух соревнования. Мне нравилось, как она отделяет пассивных наблюдателей от активных участников. Я нанес необходимые буквы на грани развертки, но обнаружил, что на фигуре остается большое количество места, а некоторые части развертки содержат всего 2-3 буквы. Тогда я подобрал еще одну фразу, чуть короче:


Mors omnia solvit - смерть решает все проблемы.

Я даже успел нанести эту фразу на фигуру, но упоминание смерти показалось нам слишком мрачным. Я попробовал заменить слово “смерть” на “шоколад”, но в латыни не оказалось подходящего слова, поэтому я заменил всю фразу на чуть более светлую:

Fors omnia versas - слепой случай меняет все.

Эта фраза отлично перекликалась с духом великого рандома в играх и должна была настроить и успокоить игроков, которые по тем или иным прихотям рандома не смогли получить приз. Надеюсь, этот паззл и воспоминания об эмоциях, полученных в процессе решения моих загадок, станут вашим сувениром.

Для тех, кто опоздал, оригинальные выкройки я разместил в конце своего рассказа.


Прохождение:

Найденные картинки представляют из себя развертку трехмерной фигуры Great Dodecahedron.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Если правильно склеить выкройку, по красной линии, начерченной на гранях можно было прочитать две латинские фразы: “DUCUNT VOLENTEM FATA, NOLENTEM TRAHUNT” - “Желающего идти судьба ведет, нежелающего - влачит” и “FORS OMNIA VERSAS” - “Слепой случай меняет все”. На эти фразы бот возвращал коды, QXyCmb и Jk99o, которые складываются в ID видео со следующей задачей на Youtube.


Откровение Деда Мишлен

Как вы, наверное, догадались, сделать все в срок мы не успели. Именно этим и объясняется второй таймер, который мы установили в телеграм бота. Задача с чтением по губам - одна из первых, которую предложил Покровитель в самом начале, но по факту оказалась последней, которую мы собирали. Оригинальная концепция была в том, чтобы сделать анимированный ролик, в котором Аленка (та самая - с шоколада) читает сообщение, которое надо прочесть по губам. Для анимации Аленки я использовал нейросеть, выложенную в открытый доступ https://github.com/AliaksandrSiarohin/first-order-model. Поскольку я баловался с этой моделью задолго до квеста, мне не составило труда сделать прототип говорящей Аленки. Однако при тестировании выяснилось, что прочесть по губам анимации ничего не выходит (с тестированием нам помогала Котенок, т.к. через знакомых она нашла девушку, отменно читающую по губам). Тем не менее, идею решили воплотить. Мы попросили Мечтателя снять ролик (он любезно согласился сам срежиссировать ролик и сняться в нем). Изначально мы предлагали ему завязать глаза, чтобы сохранить анонимность, но он отказался. Покровитель предложил сдвинуть звуковую дорожку, чтобы плохой липсинк на эпизодах, где Мечтатель читает кодовую фразу, не так сильно бросался в глаза, и добавить дефектов, что я и сделал при монтаже видео. К моменту съемок и монтажа сообщество любезно подкинуло нам великолепный мем про Деда Мишлен, и мы его с удовольствием вставили в описание к видео. В правом верхнем углу видео красной лампочкой (морзянкой) была выбита следующая фраза:


“Селена в созвездии Коперника Сагот ножками по компасу Цой Лимночика Рик Асли Юша Учитель Антония Вспышка Джов не торт а дед Мишлен”


Это некая компиляция мемов, образовавшихся в форумах и чатах тех, кто решал наши задачки, на первой неделе квеста, которые нам больше всего понравились, и которые хотелось закрепить в сознании игроков. Так же видеозапись имела явную отсылку на сайт alenka.ru, и с нашей стороны было бы преступлением не разместить там что-нибудь. Я нашел в сети midi вариант Never Gonna Give You Up, декомпилировал его в текст, убрал заголовок, и мы разместили его в комментарии на сайте.


Прохождение:

По адресу https://youtu.be/QXyCmbJk99o игроки нашли видео, звуковая дорожка в котором не соответствует тому, что говорит человек. Заметно, что два куска из середины записаны позже и врезаны в видео отдельно (т.к. он на них человек без бороды, а все остальное время - с бородой).

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

По губам можно прочитать фразу "Покровитель предал меня, спасите золото" в первой вклейке и "тридцать тире танк кролик расчет солнце апельсин шоколад".

Указание на Аленка.ру - ложный путь. В комментарии на сайте alenka.ru стоит декомпилированный на ASCII midi файл (разумеется - “Рикролл”).


Из файла специально убраны заголовки, чтобы его чуть сложнее было собрать обратно в миди.


Красная точка REC в левом верхнем углу мигает морзянкой и отбивает текст:


"Селена в созвездии Коперника Сагот ножками по компасу Цой Лимночика Рик Асли Юша Учитель Антония Вспышка Джов не торт а дед мишлен" - это набор мемов, которые игроки придумали в ходе квеста. Морзянку писали вручную, возможно есть опечатки.


После прохождения видео, боту надо было отправить слова "тридцать тире танк кролик расчет солнце апельсин шоколад" - на это он отвечал: "?? - Ig83LQ Что делать дальше - спроси благородного дона Румату".


Дон Румата Эсторский - герой книги “Трудно быть богом братьев Стругацких”. Его настоящее имя в книге - Антон. Сочетание имени и подложной фамилии "Антон Эсторский" при отправке боту давало набор букв, который представляет из себя url, который надо дописать к wotten.babaev.ru чтобы "легально" перейти на загадку с двоичным кодом.


Бинарный код

К моменту, когда я составлял загадку с бинарным кодом, моя фантазия практически иссякла. Мне постоянно приходилось себя одергивать, чтобы не начать повторяться. Единственным из стандартного арсенала интернет-загадок, что мы не использовали, оставался бинарный код. Но, учитывая обилие всевозможных загадок с бинарными кодами, было непросто придумать что-то оригинальное. Сначала мне пришла в голову мысль комбинировать ASCII art и бинарный код, и я нарисовал логотип “Бабаевского”, составленный из нулей и единиц. Потом мне подумалось, что неплохо было бы придать нулям и единицам смысл, и я закодировал ими текст из “Евгения Онегина” Пушкина (обычно я использую его для проверки текстовых полей на сайтах, которые мы разрабатываем), но позже, я заменил Онегина моим любимым отрывком из повести “Трудно быть Богом” братьев Стругацких. Так как он явно лучше соответствует духу квеста. Эта загадка получилась сама собой, когда я подумал о том, что в бинарный код влез достаточно большой отрывок, чтобы вписать туда еще один бинарный код. Я заменил некоторые буквы “о” в тексте на латинские, так, чтобы, приняв русские “о” за 0, а латинские “о” за 1, при дешифровке получился ID видео с финальным мини-кодом, и задача была готова.


Прохождение:

В бинароном коде, которым изображен логотип “Бабаевского”, расположенный по адресу: https://wotten2.babaev.ru/azhrkzxtoougr9cdclqst5du5lmmso, зашифрован текст - отрывок из книги “Трудно быть Богом”.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Часть букв “о” в тексте заменены с русских на латинские. Если принять русские буквы за “0”, латинские за “1”, а остальные буквы и символы в тексте удалить, то при дешифровке получится строка:


0101001000110111010110000101100001000101010011110100100101100001001100100101100001001001000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000


Любым онлайн дешифратором эта строка превращается в ID видео на Youtube - R7XXEOIa2XI.


LastCode42

С самого начала было известно, что главным призом квеста будет 1 млн. золота для WoT, а также у нас будет запас в 150 тысяч золота на промежуточные призы.


Некоторое время мы обсуждали, каким же образом будет вручаться главный приз, и пришли к мысли, что такое безумное количество золота вряд ли будет нужно одному единственному игроку. Мы договорились с WG о том, что по просьбе победителя (если таковая поступит), код на 1 млн голды будет разбит на несколько частей, чтобы он мог поделиться золотом с друзьями (учитывая, что многие задачки обязывают игроков работать в команде).


Из-за волокиты с оформлением документов на закупку, сами коды мы получили практически в последний день перед стартом. Когда стало понятно, что быстро мы их не получим, я решил сделать свои собственные мини-коды и механизм, который будет раздавать промежуточные призы.


Первыми были сгенерированы коды, которые попали в модуляторы. Тогда мне было неизвестно, сколько всего получится загадок, поэтому мы перестраховались и взяли первое число, которое пришло в голову - 42. Вы, наверное, заметили множество отсылок к литературе, и эта, конечно же, тоже не исключение.


Телеграм бот идеально подходил для реализации механизма раздачи промокодов. Я сгенерировал 42 коротких кода, каждый со своим номером, которые были разбросаны по всему квесту в случайном порядке, чтобы не отображать явную индикацию прогресса, но давать туманное представление об общем количестве кодов.


В процессе работы над 3D пазлом я понял, что квесту необходимо нечто, что будет сшивать все загадки в единое целое и являться ключом, открывающим финал. Покровителю, да и мне тоже, не хотелось отдавать приз тому, кто решит только одну - последнюю загадку.

Мне хотелось, чтобы по ходу решения человек собирал некие кусочки, которые надо сложить вместе и получить ключик, который даст доступ к финальному “сундуку”. Были идеи сделать огромный сейф с паролем на главной странице квеста, но делать нечто настолько очевидное показалось мне не в духе квеста. Все мини-коды были пронумерованы, и для получения финальной подсказки их нужно было отправить боту.


Прохождение:

Видео доступно по ссылке https://youtu.be/R7XXEOIa2XI. В тегах к нему лежит код номер 17, а на самом видео сквозь помехи написан последний код 42 - LastCodE42.

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Стеганография

До финальной подсказки нужно было еще дойти. Когда я окончательно сломал себе голову, как мне его зашифровать, Покровитель подкинул идею со стеганографией (это метод скрытого размещения информации в графике путем изменения последнего бита в картинке на значащую информацию). Есть много различных методов стеганографии, например, метод наложения двух картинок друг на друга, все, что я нашел, имело различные алгоритмы. Я подобрал более менее удобный, локальный софт для стеганографии (то самое расширение к Chrome - PassLok Image Steganography). Этот метод был применен к картинке с балетной парой, размещенной на самой первой странице квеста wotten.babaev.ru. По плану финальное сообщение, зашифрованное в ней, давало спрятанную на сайте ссылку на форму, которую должен был заполнить победитель, после чего мы должны были связаться с ним. Впоследствии мы изменили метод связи на SMS.


Чтобы привести игроков на изначальную страницу и помочь им разобраться, что делать дальше, мы сделали подсказку в предыдущей задаче. Видео, которое открывалось по ссылке после разгадки бинарного кода, содержало в себе не только LastCode42. Если присмотреться к помехам, то они появлялись морзянкой. На этот раз латиницей было выбито слово PassLok Image (тот самый софт для стеганографии).


А при отправке всех 42 кодов боту, игрок получал сообщение:

“Да. Пришло время вернуться в начало. Ты тут первый. Остался последний шаг - поспеши, тебе дышат в спину!”, если он был первым, а всем последующим на финальный код бот отвечал: “Да, но ты тут не первый. Вернись в начало, возможно, все еще есть шанс успеть! Финал уже рядом.”


Это намекало ему на необходимость отправится назад, на самую первую страницу, и расшифровать послание, закодированное в картинке с балетной парой.


Прохождение:

Необходимо собрать в строчку все 42 кода и отправить их боту. Получить в ответ намек на то, что нужно вернуться на стартовую страницу квеста https://wotten2.babaev.ru/.


Расшифровать морзянку, которая изображена помехами в видео предыдущего этапа, и получить подсказку “PassLok Image”. Со стартовой страницы взять картинку с балетной парой и расшифровать закодированное в ней послание с помощью PassLok Image Steganography. В послании были инструкции для связи с Покровителем для получения главного приза (отправить sms с определенным текстом на указанный номер).

Как найти Вагон на миллион (WOTTEN). Откровение Архитектора. Часть 3 Arg, Квест, Квесты в реальности, Шоколад, World of Tanks, Танки, Стеганография, Азбука Морзе, Азимут, Длиннопост

Мы предполагали, что квест будет проходиться именно так.


А как все вышло на самом деле?


Об этом в следующем посте =)

Показать полностью 10
[моё] Arg Квест Квесты в реальности Шоколад World of Tanks Танки Стеганография Азбука Морзе Азимут Длиннопост
1
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии