Concurs – Câștigă un portofel hardware Ledger Nano S, SafePal S1, KeepKey sau Trezor One
Concursul s-a încheiat. În comentarii poți vedea rezolvarea acestuia.
Pentru al doilea portofel hardware gratuit oferit de către portofele-hardware.ro, participarea va fi mult mai interactivă.
În acest sens am creat un mic puzzle cu diferiți pași ce pot fi găsiți prin paginile site-ului, fiecare provocare completată apropiindu-te de un portofel gratuit la alegere ce va fi comandat în numele tău direct de la producător (Ledger Nano S, SafePal S1, KeepKey sau Trezor One).
Ce trebuie să știi?
- provocarea a fost concepută să nu fie necesare abilități de coding – abilitățile de căutare în Google pot fi mai eficiente 😉
- pentru verificarea pașilor, rezolvarea a durat mai puțin de 5 minute pentru mine.
- pentru anumiți pași este necesar un calculator/desktop/laptop, unele detalii din anumiți pași nefiind accesibile de pe un telefon/tabletă.
- dacă folosești internetul doar pentru facebook/instagram/tiktok, probabil nu poți rezolva acest puzzle – mi-ar face plăcere să mă înșel.
- premiul rămâne valabil până când cineva găsește soluția și o distribuie în secțiunea de comentarii a acestei pagini.
- absolut toți pașii pot fi rezolvați cu instrumente/aplicații online, fără să trebuiască instalarea de software-uri speciale – cu toate acestea, unele ar ajuta…
- dacă te-ai blocat încearcă să discuți cu cineva, poate poți primi indicii sau ajutor în secțiunea de comentarii de mai jos.
- trebuie să știi ce portofel hardware vrei să-ți fie comandat direct de la producător (tu știi ce e potrivit pentru criptomonedele tale 😉 ).
Ce îți sugerez?
Răsfoiește site-ul cu atenție și analizează tot ce am scris. Indiciile sunt ascunse in text 🙂
P.S.: Vânătoarea începe de la un paragraf inserat undeva pe o pagină a site-ului. Succes!
Comments
Salutare tuturor. Am reusit ieri seara sa deschid ultimul pas al acestei competitii, si am primit confirmarea ca am fost prima persoana. Felicitari organizatorului, a fost un puzzle destul de interesant. In continuare voi povesti pe scurt care au fost pasii urmati, fiecare pas intr-un reply separat, dar cu cate un Hint simplu inainte, in caz ca cineva vrea sa reia provocarea (si daca ramane activa).
1. Paragraful de start il puteti gasi in Ghidul pentru portofelele hardware, dar apoi trebuie sa stiti exact unde sa dati click. Pentru asta recomand folosirea optiunii Inspect element.
2. HINT: In poza gasita la pasul anterior (portofele-hardware.ro/wp-content/uploads/2021/08/pAamPaaamPAm.png), recomand analizarea ei cu atentie, pe diverse ecrane, luminozitati, contraste.
Rezolvare: Daca deschideti poza cu Paint, schimband fundalul alb cu unul colorat, apare un cod qr care este aproape invizibil. Dupa o decodare corecta, apare un sir binar, ce poate fi transformat (binaryhexconverter.com/binary-to-ascii-text-converter) in caractere ASCII, si se decodeaza in /BV-dEStULdeBinE. Asta ne duce imediat la portofele-hardware.ro/BV-dEStULdeBinE, o pagina a site-ului.
3. HINT: Cauta diferentele intre pagina originala si pagina de la pasul 2 (portofele-hardware.ro/BV-dEStULdeBinE).
Rezolvare: Cautand diferentele (de ex cu Notepad++, plugin-ul Compare), observam ca apar 2 propozitii in plus in text, referitoare la codul Konami. Daca-l tastezi (sus, sus, jos, jos, ..), atunci pagina iti ofera pentru download un fisier wav. Pentru mine a fost mai simplu sa verific sursa paginii, unde am vazut un script “obfuscat” (ascuns) in cod hex. Cand am transformat din hex in ascii cu un converter online, am gasit url-ul catre fisierul wav.
4. HINT: Sound waterfall.
Rezolvare: Fisierul wav de la pasul anterior l-am incarcat in Audacity, si i-am afisat spectrograma. Exista si o alternativa online, la: https://academo.org/demos/spectrum-analyzer/ . Asta ne duce la o ultima pagina a competitiei: portofele-hardware.ro/f311c174r1/
5. HINT: Prima poza.
Rezolvare: Ultima pagina a concursului ne cere o parola. Din toti pasii anteriori, nu am folosit deloc literele din prima poza. Acestea trebuie aranjate pentru a obtine parola. Pentru mine a fost cel mai dificil pas :)), dar ordinea literelor este simpla, de la stanga la dreapta :|. In pagina apare un formular pentru completarea datelor de contact pentru premiu, desi textul formularului l-am gasit mai devreme, in sursa paginii, intr-un camp .
Pentru cine e interesat de provocari de acest gen, recomand sa cauti competitii CTF, si sa cititi cat mai multe write-up-uri pentru ele. Succes!
Parola o puteai gasi mai repede daca editai poza cu Notepad :))
In ultimul rand ai ‘ordinea’ corecta pentru caracterele alea
Poti te rog sa clarifici la ce te referi? Am inclus un screenshot cu ultimele 3 randuri din poza pAamPaaamPAm.png, si nu gasesc la ce faci referire. Mersi!
Se pare că plugin-ul folosit ca sa optimizeze pozele încărcate pe site a modificat și codul ascuns în poză. Cred ca asta s-a întâmplat la orele din noapte (la care lucrează plugin-ul) după ce eu am verificat pașii.
Ar fi trebuit să se regăsească pasajul acesta: ‚Pe o axa verticala de la stanga la dreapta> CoolWalletS, Trezor Model T, BitBox02, KeepKey-fata, Ledger Nano S, Ledger Nano X, Ellipal Titan, KeepKey-spate, Trezor One.
Bravo de 2 ori în cazul acesta 😀 Acum înțeleg de ce a fost o bataie de cap să găsești parola.
M-am blocat la “ultimul pas”, banuiesc ca e vreo legatura cu prima poza.
Salut, am gasit textul cu “Felicitări! Sper că ți-a făcut plăcere și te-ai distrat rezolvând această vânătoare. Dacă ești primul ce își trimite adresa de email în formularul de mai jos […]”. Formularul este aceasta sectiune de commenturi, sau mai este vreun form pe care inca nu-l vad? Mersi!
Ai extras altfel textul ala si nu ai parola ?
:))
Pe pagina respectiva poti sa iti introduci adresa de email.
Daca nu apare, trimite-mi parola folosita ca sa vezi pagina respectiva la adresa de email contact@portofele-hardware.ro
In urma unor atacuri de tip bruteforce pe mai multe pagini, inclusiv search-ul site-ul a ajuns la maximul de resurse. In acest moment s-a inceput migrarea fisierelor pe un alt server.
Ma asteptam la asa ceva, dar nu si la ore intregi de 503 – Service unavailable…
Partea buna e ca site-ul se va incarca si mai rapid pentru cele 10-15 vizite zilnice :))
Scuze pentru acest downtime.
Salutari! Vreun hint pentru etapa de dupa gasirea paragrafului 🙂 ? Cat de mic asa?
Paragraful te duce direct catre o poza, daca stii unde sa dai click 😉
Am primit portofelul pe care l-am ales, multumesc inca o data, a fost un concurs interesant!