Port 53

明日のための技術メモ

Hack The Box Challenges: The secret of a Queen(Easy)

Hack The Boxとは

世界的におそらく一番有名なペネトレーションテストのトレーニングサイト。
Try Hack Meよりは難易度高めだと思う。ペンテストの試験OSCPの勉強に良さそう。
やられ環境が定期的に更新されたり、CTF的なものもある。
登録するには招待コードが必要で、Web系の問題を1問解いて入手する必要あり。
コードの入手方法に至る回答はここには書かない。
(ヒント:ブラウザの開発ツールや、HTMLソース確認、コンソールを使うと良い感じ)

www.hackthebox.eu

目次

The secret of a Queen

f:id:saturn-glave:20200920164414p:plain

ジャンルはMisc、と言ってもCrypto系問題。難易度は簡単め。
添付の画像から女王の秘密を暴け!とのことだが、
画像をダウンロードすると、こんな文字が出てきた

f:id:saturn-glave:20200920164513p:plain

下手くそな落書きみたいに見えるが、実はこれ立派な暗号文で、
スコットランド女王メアリー・スチュアート(1542-1587)が利用していた暗号。
ただの換字暗号のように見えるが、何も意味を持たない記号があったり、
前置詞を示す記号や前の文字と同じ文字を示す記号がある。

画像に出てきた記号を、以下のデコードサイトに入力してデコードする。

www.dcode.fr

f:id:saturn-glave:20200920170102p:plain

参考

all.hokanko.jp