Skip to content

Instantly share code, notes, and snippets.

@YSRKEN
Last active August 1, 2022 04:58
Show Gist options
  • Save YSRKEN/b54fc17d3ed72e3cdfb2c38b53ea9185 to your computer and use it in GitHub Desktop.
Save YSRKEN/b54fc17d3ed72e3cdfb2c38b53ea9185 to your computer and use it in GitHub Desktop.
SAO CTF

【仮想空間管理課より緊急連絡3/3】
サーバーログから、違和感のある部分を抜き出してある。これがきっと犯人につながる手がかりになるはずだ。知識なんかなくても大丈夫。知っていることを繋ぎ合わせれば必ず答えにたどり着けるはずだ!では諸君、健闘を祈る! #SAO_DECODEhttps://t.co/tuNgy6W6QU pic.twitter.com/lm20SawdSw

— アニメ ソードアート・オンライン 公式 (@sao_anime) 2018年9月29日

image

ところで500ってことは通信エラーで相手のリクエスト弾かれてね?セーフじゃね?

出題ページhttps://sao-alicization.net/special/sao_decode/index.html を開く

image

まずhttps://sao-decode.net/01.html を開く

image

色と数字の対応を見れば「FORM」が正解だと分かる。でもこれ色覚異常者に辛いテストじゃね?
……と思いきや、ちゃんと解くと「nine」になる模様

I am still stuck, even though we found what is the prize 😅#SAO_DECODE pic.twitter.com/mMa6THP3Gu

— Celest (@_xCelest) 2018年9月29日

次にhttps://sao-decode.net/02.html を開く

image

「FORM lettersってなんや?」と唸るところ(便箋・文書ぐらいの意味)。ただ、Twitterの画像の■■■なURLが11文字なので、「11列9行の文字を9列11行に書き直して縦読み」すればいいと気づく。

次にhttps://sao-decode.net/42813705736.html を開く

image

これで終わりじゃねーのかよおっさん。まあPDFを開こう……

https://sao-decode.net/assets/img/file01.pdf

image

おい待てこれどうなってるんだおっさん。実線で切って折って組み合わせることまでは想像できるが、どう組み合わせればいいかで躓く。

image

こんなの分かってたまるか。えーと次はhttps://sao-decode.net/57231217468.html だっけ?

image

ヒントを考えても分からないので、JavaScriptハック。「js-submit-pre」はENTERボタンに付いていたclass。

image

変数nと変数oの値を調べると、変数iには「1007」か「1007」が入ればいいと分かる。ちなみにPython3が使える場合、02.htmlの文字列に対して

"42/$83FK02+¥+74#2?83510W1DQ1+0{3(21%3J<27Y3=x7J47EQV)20<+D6L82859PT&-%147B8+2$13=3?2P41#A568SES5S73"[::4]

とすれば「'480+251+(37x7)+89-72=PASS'」が返ってくるので、後は計算すればおkらしい。

image

後はボーナス問題。https://sao-decode.net/command.html でコマンドを調べながら、

ls
>91284732556.pdf
dl 91284732556.pdf

で一応クリアとなる。

image

まだ何かあるのかよおっさん。再度ログインして作業を再開。

rm 91284732556.pdf
>コマンドの実行権限がありません
move 91284732556.pdf

image

よぉーしみっしょんいんぽっしぼぅ!こっちにもツイートボタンがあるとは……

image

https://sao-decode.net/assets/img/wp1.jpg https://sao-decode.net/assets/img/wp2.jpg https://sao-decode.net/assets/img/wp3.jpg

ちなみに、正確に言えば20人目の攻略者なのじゃ( ´◔ ω◔`)

はい pic.twitter.com/b6BKbidS0a

— YSR@艦これ系ツール作者 (@YSRKEN) 2018年9月29日
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment