- CTF: CPBR9 - 1 day 1 chall
- Challenge: Day 2 - Watson
- Category: Crypto
- Author: gnx
- Solved by: RTFM[ChOkO]
Description: Qpcihz… pacyjpehi h pavhjoceh fh glos fh KWO gly iy yzmhzcjp ye xccd://qqq.kwo.vhb/zyqi/ichjoyi/2008/fymyewyj/mhfy_122908, y ipol yiip kjpiy fhofp, gly y’ p kapv. Dtcxhz whewp!
**
Trata-se de uma mensagem criptografada. Aparentemente existe um endereço de uma página web: xccd://qqq.kwo.vhb/zyqi/ichjoyi/2008/fymyewyj/mhfy_122908. Então começamos a analisar utilizando algumas “colas”:
`* X=h
- C=t
- D=p
-
Q=w`
- Ciphertext: ABCDEFGHIJKLMNOPQRSTUVWXYZ
- Plaintext: ??tp???????????????w????????h??
Realizando as substituições acima, temos:
wPtIHZ… PAtYJPEHI H PAVHJOtEH FH GLOS FH KWO GLY IY YZMHZtJP YE http://www.KWO.VHB/ZYwI/ItHJOYI/2008/FYMYEWYJ/MHFY_122908, Y IPOL YIIP KJPIY FHOFP, GLY Y’ P KAPV. pTthHZ WHEWP!
Ainda não é o suficiente para quebrarmos esta frase secreta. Para ter uma idéia mais concreta do que pode ser, utilizamos o site http://www.quipqiup.com/index.php que é excelente para resolver criptogramas e para nossa surpresa conseguimos descobrir a primeira palavra: Watson!
Então sabemos que Qpcihz é o nome do nosso caro “Watson”. Reparamos que o endereço da página também ficou mais compreensível, descobrimos as palavras “news” e “stories”! Isto nos permite adicionar mais pistas, então vamos substituir com tudo que encontramos até o momento:
Watson… aAteraEos o aAVoritEo Fo GLiS Fo KWi GLe se enMontra eE http://www.KWi.VoB/news/stories/2008/FeMeEWer/MoFe_122908, e saiL essa Krase FoiFa, GLe e‘ a KAaV. pTthon WoEWa!
A frase ficou muito mais clara. Com um pouco de dedução conseguimos matar outras palavras, por exemplo:
- “enMontra” = “encontra”
- “saiL” = “saiu”
- “Krase” = “frase”
- “FoiFa” = “doida”
- “pTthon” = “python”
Watson… aAteraEos o aAVoritEo do GLiS do KWi GLe se encontra eE http://www.KWi.VoB/news/stories/2008/FeMeEWer/MoFe_122908, e saiu essa frase doida, GLe e‘ a KAaV. python WoEWa!
Finalizamos o processo e descobrimos que a flag era a frase completa!
- FLAG: Watson… alteramos o algoritmo do quiz do FBI que se encontra em http://www.fbi.gov/news/stories/2008/december/code_122908, e saiu essa frase doida, que e’ a flag. Python bomba!