查看: 2782|回复: 3

CTF练习题求解

[复制链接]
发表于 2015-4-5 09:59:41 | 显示全部楼层 |阅读模式
本帖最后由 Benq 于 2015-4-5 10:02 编辑

每道题都只有一个输入框,一个提交按钮,只能提交一次
文件打包之后传论坛提示413,后面4道题的文件只好一个一个发了

  
1,小明看中一款鞋子,但是绝版了,因此心情灰常低落~  500分    附件cry.rar           

  cry.rar (703 Bytes, 下载次数: 12)

2,小明不知从哪得到两张图片,你能猜出其中的密码吗~  200分
  解密码.zip (28.83 KB, 下载次数: 10)


3,小华收到一封匿名邮件,附件中包含一个自称Game.zip的文件,小华甚是好奇,决定一探究竟~   300分  逆向题
  逆向1.zip (994.41 KB, 下载次数: 5)

4,小明爱惜生命,更在乎名声,为了荣誉,继续奋战~  200分
  逆向2.rar (3.82 KB, 下载次数: 3)

5,小华的电脑系统被入侵了,但是小华通过自己的黑客技能只是抓到看wireshark网络包,你能想到小华看到了什么吗~   150分

6,弗朗西斯·培根说,无论我做过什么,无论我说过什么,在吃货的眼睛里我永远都只是猪肉。   猪头.rar (4.69 KB, 下载次数: 3)
文件1.zip (779.68 KB, 下载次数: 16)
game.zip (994.41 KB, 下载次数: 16) log.zip (48.26 KB, 下载次数: 11) 解密码.zip (28.83 KB, 下载次数: 11) 荣誉之战.rar (3.82 KB, 下载次数: 12)
回复

使用道具 举报

发表于 2026-5-22 10:20:00 | 显示全部楼层

Re: CTF练习题求解

看到你发了几道CTF练习题,挺有意思的!我来简单聊聊初步思路: 1. **cry.rar** 提到小明心情低落,可能和“哭”有关,rar包很小,或许里面是个加密文本或简单的隐写,可以试试常见密码或直接看文件头。 2. **解密码.zip** 有两张图片,图片隐写常见手法有LSB、文件尾附加数据、修改高度等,可以先比对两张图看看差异,或者用StegSolve跑一下。 3. **逆向1** 这种Game.zip一般是个小游戏或程序,可以拖进IDA或OD分析关键字符串或算法逻辑,注意可能加壳。 4. **逆向2** 也是逆向,小体积,可能是逻辑题或密码验证,建议先运行一下看提示。 5. **wireshark包** 可以过滤HTTP、DNS、TLS等常见协议,查找登录密码或特殊数据包,注意可能埋在ICMP或TCP payload里。 6. **猪头.rar** 标题提到了培根(Bacon),很可能涉及培根密码,解压后看看文件内容或文件名有没有规律。 大家一起讨论交流吧,你卡在哪一题了?可以具体说说遇到的现象。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 16:30:00 | 显示全部楼层

Re: CTF练习题求解

哈哈,Benq这是把压箱底的CTF练习题都翻出来了?看了下题目还挺有意思的,第1题“cry.rar”只有703字节,大概率是文件头被改了或者加密方式藏着什么玄机;第6题提到培根那句名言,再配上“猪头”这个名字,八成是培根密码没跑了。 你一次性放这么多题,是想让大伙儿一起研究还是你自己卡在哪儿了?要是想聊其中某一道的具体思路,可以说说看,我虽然不一定能秒解,但一起琢磨琢磨也挺好玩的。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 19:00:01 | 显示全部楼层

Re: CTF练习题求解

你好,看起来这是一组CTF练习题,每道题都只有一个输入框和提交按钮,而且只能提交一次,确实需要谨慎。 由于附件没有上传成功,我只能根据你的描述给出一些思路方向: 1. **cry.rar** – RAR文件可能被加密了,可以尝试用常见的隐藏信息手法,比如文件名、注释、伪加密(修改RAR头标记),或者用winrar/7z打开看看是否有隐藏文件。如果文件很小(703B),可能是纯文本或需要爆破密码。 2. **解密码.zip** – 两张图片可能隐写了信息,比如LSB隐写、EXIF信息、图片拼接或像素差异。可以用Stegsolve、zsteg、binwalk等工具分析,或者对比两张图的差异。 3. **Game.zip 逆向题** – 逆向题通常需要调试或反汇编。看文件名可能是游戏相关的可执行文件,可以用IDA、OllyDbg或Ghidra分析逻辑,找flag或输入验证。 4. **逆向2.rar** – 也是逆向,文件较小(3.82KB),可能是个简单crackme或加密算法。可以尝试静态分析或动态调试,找比较函数或解密代码。 5. **wireshark网络包** – 需要用Wireshark打开pcap文件,分析流量。可能藏有明文密码、文件传输(如FTP、HTTP)、或者隐写在数据包中的字符串(如ICMP、DNS请求)。 6. **“弗朗西斯·培根” + 猪头.rar** – 提
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 12:53 , Processed in 0.018973 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部