NeoQUEST-2016のオンラインステージのマフィアまたは面白い統計に対する警察

3月11日から21日にかけて、NeoQUEST-2016サイバーセキュリティコンペティションのオンラインステージが開催されました! 今年、NeoQUESTチームはクエストに「ハイライト」を追加しました! 参加しなかったが、それがどのようであったかを知りたい人、そして参加したが、思い出を一新したい人-カットへようこそ!



マフィオシまたは警察官?

今年は、参加者に特定の選択の自由を与え、すべてのプレーヤーを2つの反対側に分割することが決定されました。 サムスンとアップル、モスクワとピーター、猫と犬などの予想される対立を捨てて、冒険心と危険の精神、つまりマフィアと警察に染み込んだ話題に目を向けることにしました。



NeoQUEST-2016は、登録された参加者の数で記録を破りました:1538人、これは2012年、2013年、2014年、2015年を超えています! 最初は、ほとんどの参加者がマフィアでプレーしたいと思っていましたが...クエストは51%の比率で始まり、49%がマフィアに有利で、50%のほぼ等しいスコアで終わりました:50%! 776人の警官とマフィアがいました。わずか14人です。







個人的な勝利
NeoQUEST-2016の1位はn0n3m4で、警察に出場しました! クエスト開始から3分後に最初のキーを受け取りましたが、将来は誰にもリーダーシップをあきらめませんでした! 彼の結果は1334ポイントです。 3位は948ポイントで法の推進者10の代表でもありましたが、 マフィオシパシュテテスは2位で、1151ポイントです!



トップ10のベストプレイヤーは次のようになります。







n0n3m4のみがすべてのタスクに合格し、彼だけがエンディングを読むことができました。 どうして終わったの? 明白な腐敗の敗北:マフィアと警察は、不正な政治家に金を残さず、密かに彼らを分け合った!



エリア管理
タスクだけでなく、お互いと-まとめて戦うこともできました! サンクトペテルブルクのマップの一部はエリアに分割され、それぞれがタスクに対応していました。 タスク番号の両側に、合格した参加者の数が示されました:青-警察、赤-マフィア。



法執行官の集団はより強力であることが判明しました。警察の管理下にある6つの地区、マフィアの管理下にある3つの地区、および1つの地区が中立です。 しかし、それにもかかわらず、マフィアはより多くのポイントを獲得しました(19735対19612)。



割り当てについて

これで、小さな秘密を明らかにし、どの主題がタスクであり、最終的にこの不幸なタスク番号1だった場所を教えてくれます!



タスク1.私を見つけてください!
課題番号1(「私を見つけてください!」)について、多くの人がsupport@neoquest.ruに次のように書きました。「みんな、課題のデータを投稿したことを覚えていますか?」「いいえ!」 サイトをさまよい歩いた後、多くの人がまだタスクのソースファイルを見つけました。3つのasn1ファイルで、それぞれにRSA暗号システムのパラメーターが格納されています(赤い点でマークされています)。 ファイルは、偶然(マークされた場所にマウスを置いたとき)、またはサイトのソースコードを徹底的に検索して見つけることができます。







したがって、暗号化の主題に関連する最初のタスク。 次のいずれかの記事でその方法を説明しますが、ここでは統計をまとめましょう。タスクには1つのキーしかなく、24人の参加者がそれを受け取りました。



タスク2.これらの苦い玉ねぎの涙
クエスト#2のタイトル「These Bitter Onion Tears」はTorにすぐに言及しました。 また、1つのキーがあり、25人が受け取りました。



タスク3. Xファイル
「The X File」というタイトルのタスク番号3には2つのキーがあり、そのうちの1つが最も単純であることが判明しました。 開始から3分後にn0n3m4を受け取ったのは彼であり、すぐにさらに多くの参加者(最終的には333人の参加者)を受け取りました! 主なことは、docx形式のファイルに注意することです! このタスクは、コンピューターコンポーネントを使用する従来とは異なる方法、つまりコンピューターのマウスをカメラとして使用することに関連していました。 両方のキーに41人の参加者がいました。



タスク4. Telegramma!
「Telegramma to you!」と言われるタスク番号4。最大3つのキーが含まれています。 最初はSPARQLインジェクションを使用して検出され、2番目と3番目はcsrfとTelegramボットを使用して検出されました。 最初のキーは21人の参加者、2番目は28人の参加者、3番目は15人の参加者によって受信されました。10人の参加者のみがタスク全体を完了しました。



タスク5.シェルコード
「シェルコード」、またはタスク番号5は、「シェルコード」という単語を2つの部分に分割した文字通りの翻訳から名前を得ました。 ここではファジングする必要があり、n0n3m4だけがこれに対処しました!



タスク6. Dumme kleinegrüneMännchen
最愛のAndroidセキュリティテーマなしにはできませんでした。また、タスク#6のタイトル「Dumme kleinegrüneMännchen」は「Wacky Little Green Men」と翻訳され、発言していることがわかりました。 ドイツ語の名前は、このタスクに合格するための参加者が、一見したところドイツ語の知識を証明する必要があるという事実によるものでした! タスクは14人の参加者によって完了しました。



タスク7.スピードの必要性:追いつく!
8人の参加者のみがレース専用のタスク7(「スピードが必要:追いつく!」)に対処しました。タスクの本質は、CANプロトコルを使用して車のコンピューターをtrickすことで、これにより、ガスペダルとギアボックスを制御できます。



タスク8.シュートアウトは何回収集されますか?
タスク番号8、「私たちのシュートアウトはどれくらい好きですか?」Linuxハードコアのファンのための記憶が含まれていました:コンソールでビデオを再生します。 7人の参加者がそれに対処しました!



タスク9.ファイルがありません
タスク番号9、「ファイルがありません」はフォレンジックであり、Windowsパーティションの以前の状態を復元する手段の操作方法に関する知識を前提としています。 30人の参加者は、 Volume Shadow Copyの優れた鑑識家であることを証明しました。



タスク10.チェスゲーム
そして最後に、11人の参加者がタスク10の唯一のキーを正常に受け取った優秀なチェスプレーヤーであることが判明しました。 おそらく彼らの成功は、彼らの動きの戦術を構築する能力だけでなく、仮想メモリで動きを作る方法の知識にもありました。



ミッション統計

タブレットで収集されたタスクの経過に関する統計は次のようになります。











NeoQUESTのオンラインステージの途中で、参加者がタスクを渡すプロセスを視覚化したいと考え、そのようなgifの形式で設計しました(残念ながら、すべての参加者はそれに適合しませんでした)。







「対立」の準備をする



NeoQUEST-2016の予選オンラインステージは終了しました。まもなく、フルタイムツアーに招待される大勢の幸運な人々を選択します。 さらに、コンテストの勝者と勝者の両方に連絡します! また、NeoQUESTに関するフィードバックをいつでもお送りします。support@ neoquest.ruに送信してください。



私たちのチームはすでに7月7日にサンクトペテルブルクで開催される「対立」の準備をしています! 入場は伝統的に無料であり、これはこの夏にサンクトペテルブルクを訪れるもう1つの理由です(白い夜と跳ね橋のロマンスに加えて)。 先に-クールなレポート、コンテスト、デモンストレーション、オンラインステージの最高の参加者の最終バトル! ちなみに、NeoQUEST-2016のオンラインステージはすでに5歳であるため、ジュビリーになっています。 しかし、2012年にはオンラインステージしかなかったため、「対立」の記念日は来年祝われます。



当社のウェブサイトTwitterVKontakteグループのすべての情報に従ってください。



All Articles