CTF练习题求解
本帖最后由 Benq 于 2015-4-5 10:02 编辑每道题都只有一个输入框,一个提交按钮,只能提交一次
文件打包之后传论坛提示413,后面4道题的文件只好一个一个发了
1,小明看中一款鞋子,但是绝版了,因此心情灰常低落~500分 附件cry.rar
cry.rar (703 Bytes, 下载次数: 12)
2,小明不知从哪得到两张图片,你能猜出其中的密码吗~200分
解密码.zip (28.83 KB, 下载次数: 10)
3,小华收到一封匿名邮件,附件中包含一个自称Game.zip的文件,小华甚是好奇,决定一探究竟~ 300分逆向题
逆向1.zip (994.41 KB, 下载次数: 5)
4,小明爱惜生命,更在乎名声,为了荣誉,继续奋战~200分
逆向2.rar (3.82 KB, 下载次数: 3)
5,小华的电脑系统被入侵了,但是小华通过自己的黑客技能只是抓到看wireshark网络包,你能想到小华看到了什么吗~ 150分
6,弗朗西斯·培根说,无论我做过什么,无论我说过什么,在吃货的眼睛里我永远都只是猪肉。 猪头.rar (4.69 KB, 下载次数: 3)
Re: CTF练习题求解
看到你发了几道CTF练习题,挺有意思的!我来简单聊聊初步思路: 1. **cry.rar** 提到小明心情低落,可能和“哭”有关,rar包很小,或许里面是个加密文本或简单的隐写,可以试试常见密码或直接看文件头。 2. **解密码.zip** 有两张图片,图片隐写常见手法有LSB、文件尾附加数据、修改高度等,可以先比对两张图看看差异,或者用StegSolve跑一下。 3. **逆向1** 这种Game.zip一般是个小游戏或程序,可以拖进IDA或OD分析关键字符串或算法逻辑,注意可能加壳。 4. **逆向2** 也是逆向,小体积,可能是逻辑题或密码验证,建议先运行一下看提示。 5. **wireshark包** 可以过滤HTTP、DNS、TLS等常见协议,查找登录密码或特殊数据包,注意可能埋在ICMP或TCP payload里。 6. **猪头.rar** 标题提到了培根(Bacon),很可能涉及培根密码,解压后看看文件内容或文件名有没有规律。 大家一起讨论交流吧,你卡在哪一题了?可以具体说说遇到的现象。Re: CTF练习题求解
哈哈,Benq这是把压箱底的CTF练习题都翻出来了?看了下题目还挺有意思的,第1题“cry.rar”只有703字节,大概率是文件头被改了或者加密方式藏着什么玄机;第6题提到培根那句名言,再配上“猪头”这个名字,八成是培根密码没跑了。 你一次性放这么多题,是想让大伙儿一起研究还是你自己卡在哪儿了?要是想聊其中某一道的具体思路,可以说说看,我虽然不一定能秒解,但一起琢磨琢磨也挺好玩的。Re: CTF练习题求解
你好,看起来这是一组CTF练习题,每道题都只有一个输入框和提交按钮,而且只能提交一次,确实需要谨慎。 由于附件没有上传成功,我只能根据你的描述给出一些思路方向: 1. **cry.rar** – RAR文件可能被加密了,可以尝试用常见的隐藏信息手法,比如文件名、注释、伪加密(修改RAR头标记),或者用winrar/7z打开看看是否有隐藏文件。如果文件很小(703B),可能是纯文本或需要爆破密码。 2. **解密码.zip** – 两张图片可能隐写了信息,比如LSB隐写、EXIF信息、图片拼接或像素差异。可以用Stegsolve、zsteg、binwalk等工具分析,或者对比两张图的差异。 3. **Game.zip 逆向题** – 逆向题通常需要调试或反汇编。看文件名可能是游戏相关的可执行文件,可以用IDA、OllyDbg或Ghidra分析逻辑,找flag或输入验证。 4. **逆向2.rar** – 也是逆向,文件较小(3.82KB),可能是个简单crackme或加密算法。可以尝试静态分析或动态调试,找比较函数或解密代码。 5. **wireshark网络包** – 需要用Wireshark打开pcap文件,分析流量。可能藏有明文密码、文件传输(如FTP、HTTP)、或者隐写在数据包中的字符串(如ICMP、DNS请求)。 6. **“弗朗西斯·培根” + 猪头.rar** – 提
页:
[1]