WeChall - Fremes

Challenge

URL: https://www.wechall.net/en/challenge/FREMES/index.php

题面说 FREMES 小组通过未知方法交换 128-bit key,要求从被监听的消息中提取完整 hexadecimal key。key 与当前 session 绑定。

已确认信息

访问题面提供的 eavesdropped-chat 入口后,服务器返回:

1
2
3
4
5
6
7
--ENDOFSECTION
Content-type: text/plain

Connecting to eavesdropped chat ...

--ENDOFSECTION
Sadly the challenge is now broken. Please report it to gizmore to get fixed asap.

这不是普通的“没有找到答案”,而是挑战后端主动返回的 broken 状态。当前 session 没有可提取的监听消息,也就没有可验证的 128-bit key。

当前状态

未解决,且当前实例确认 broken。没有伪造 key,也没有提交随机 hexadecimal 字符串。

后续路线

只有在作者恢复 eavesdropped-chat 服务后才值得继续:重新获取 session-bound 消息,保存原始字节(包括空格、换行和非 ASCII 字符),再按消息间的公共结构提取 16-byte key。当前应先向 gizmore 报告页面中的 broken 提示。