当前位置: 首页 > news >正文

TryHackMe | Cicada-3301 Vol:1

TryHackMe | Cicada-3301 Vol:1

一、分析音频软件

先把文件下载到本地使用unzip解压缩,得到一个音频文件和一个图片

image-20250914124242124

  • 我们这边先查看一下图片里面是什么内容

大致意思:你好。我们正在寻找高智商的人。为了找到他们,我们设计了一个测试。

这张图片里藏有一条信息。找到它,它会指引你踏上寻找我们的道路。我们期待着见到那些能一路坚持到底的少数人。

祝你好运

image-20250914124900678

  • 这个图片里面藏着有一条信息,我们这里先分析音频根据页面的提示使用 Sonic Visualizer 分析音频

Sonic Visualiser(中文一般叫「声波可视化工具」)是一个专门用来 可视化和分析音频文件 的开源软件。

它和普通的音乐播放器(比如 VLC、mpv)不同,重点在于「看」而不是「听」:

# 安装方法
sudo apt update
sudo apt install sonic-visualiser
# 运行
sonic-visualiser filename.wav

image-20250914133632015

  • 使用命令查看文件后然后在菜单 Pane → Add Spectrogram 就能看到频谱图,出来是一个二维码?

image-20250914134302453

  • 我拿手机扫🐎了一下,跳出一个网站这里告诉我们字段和key了

    https://pastebin.com/wphPq0Aa
    

image-20250914134420826

二、解密密码

Passphrase: SG01Ul80X1A0NTVtaHA0NTMh
Key: Q2ljYWRh
  • 这里好像是两个base64编码,先拿去解密一下

image-20250914134750331

Hm5R_4_P455mhp453!
Cicada
  • 这里我试了两个密码以旧无法解密图片,看了一下提示,提了了我们说法国外交官密码,去bing上面搜了一下原来是维吉尼亚密码(Vigenère cipher)

image-20250914135826635

  • 拿到厨子上面进行编码一下得到加密后的密码Ju5T_4_P455phr453!

image-20250914140408395

  • 得到一个文件看看里面有什么

image-20250914140501828

三、收集元数据

  • 这里给了我们一个url,https://imgur.com/a/c0ZSZga访问看看https://imgur.com/a/c0ZSZga#8S8OaQw

image-20250914140523285

  • 看了一下感觉没有其他的图片了这里估计是让我们将这个图片下载下来分析

image-20250914141226628

四、查找隐藏文件

  • 下载到本地我使用steghide和binwalk都没有看了一下wp这里要用Outguess工具对这个图片信息进行查看

OutGuess 是一个经典的隐写术(Steganography)工具,主要用于将信息隐藏在 JPEG 图像PPM/PNM 图像 文件中,同时尽量不改变图像的统计特征,让隐藏的数据更难被检测出来。

现在使用outguess查看我们这个网站下载的图片

outguess -r 'undefined - Imgur.jpg' 1.txt 

image-20250914150507644

五、查找数据密码

Here is a book code. To find the book, break this hash:
b6a233fb9b2d8772b636ab581169b58c98bd4b8df25e452911ef75561df649edc8852846e81837136840f3aa453e83d86323082d5b6002a16bc20c1560828348
  • break this hash” 意思是 找到一本书或者文本,验证 SHA1/SHA256 哈希匹配
  • 你需要找到原文或电子书作为“密钥文本”(book text)
Use positive integers to go forward in the text use negative integers to go backwards in the text.I:1:6
I:2:15
...

I:x:y 类似指向文本的 行号/单词/字符索引

正整数 → 从开头向前数

负整数 → 从结尾向后数

用这些索引去提取 书中对应字符,组合起来就是谜题答案

这里先把hash值,丢进网址分析一下这段hash是什么类型的

https://hashes.com/en/tools/hash_identifier

image-20250914151548514

看起来像是SHA512 拿去这个网址解码一下 https://md5hashing.net

image-20250914152002254

得到了一个urlhttps://pastebin.com/6FNiVLh5,访问看看里面有什么

image-20250914152234061

看来这就是我们所要的book了,将他下载下来,在使用命令将提示里面的索引值提取出来最后会给一个短链接

https://bit.ly/39pw2NH

当它完全解析后,它会返回一个缩短的 URL,将我们重定向到 SoundCloud。

https://soundcloud.com/user-984804993/the-instar-emergence

image-20250914170157499

是个音乐网站歌名是:The Instar Emergence

听说这个解码背后涉及到了一个挺有意思的故事有兴趣的可以搜索一下

http://www.sczhlp.com/news/100371/

相关文章:

  • 计算机网站建设职业群宣讲家网站官网加强作风建设
  • 苏州模板建站定制演示网站怎么做
  • 海外社交网站开发apache 安装 wordpress
  • 万网域名绑定到其它网站网站建设与规划论文
  • 万业网网站建设审核河口区建设工程招标网站
  • 小额贷网站建设中国中铁建设集团门户网登录
  • 上海建设工程 U盘登录哪个网站做书的网站有哪些内容
  • 响应式网站模板 开源沈阳大型网站设计公司
  • 网站建设的产品类型是什么山西太原建站哪家强
  • 网站制作公司排名前十从哪里找网络推广公司
  • 河北省建设机械协会官方网站国外网站如何建设
  • 完整教程:Word添加图/表题注
  • 网站建设工作的函wordpress 简洁
  • 西安电子商务网站建设网易网站建设
  • 广州网站建设开发汕头站扩建效果图
  • 可以做宣传的网站长沙建网
  • 织梦网站建设后优化步骤网站建设标准流程
  • 百度网站推广咨询网络购物系统属于什么系统
  • 城乡与住房建设部网站随手app广告怎么关闭
  • 怎么给网站做域名重定向怎么用网站模板
  • 做的电影网站很卡石家庄展厅设计公司
  • 自己做服务器和网站wordpress选项卡分页
  • 太原网络营销网站网店代运营公司有哪些
  • 江苏省高职重点专业群建设网站百度seo软件是做什么的
  • 网站需求分析是在建站的什么阶段做的_为什么要做?安卓原生app开发工具
  • dz做分类网站东莞市seo网络推广价格
  • CF819B Mister B and PR Shifts
  • 第一次自我介绍
  • 在Linux环境部署Flask应用并启用SSL/TLS安全协议
  • 0127_责任链模式(Chain of Responsibility)