本博客为 SpiritCTF 2021(吉林大学 CTF 校赛)Misc 部分(及一道Reverse)的官方题解。本次比赛共放出 Misc 题目 8 道,题解按照题目难度从低至高排序。 弄脏的PDF 题目 校赛前的某个下午,小k同学惬意的提着他喜欢的○○咖啡坐在电脑面前,准备开始出题。正当他准备打开 […]
分类:CTF
Hackergame 2020 Writeup
最近一周咱参加了USTC的Hackergame 2020。由于正好之前的Deadline清完了,而且听说这个比赛新人友好+时间长,于是咱就来了。整体比赛感觉题目出的难度梯度确实很合理,从简单到难都有,而且很多难题也是偏脑洞的,可以通过一段时间的学习解出。最终排名虽然一度进入前10,但是最后一小时还是 […]
SpiritCTF 2020 – Misc Official Writeup
本博客为SpiritCTF 2020(吉林大学CTF校赛)Misc部分的官方题解。本次比赛共放出Misc题目8道,题解按照题目难度从低至高排序。 something so fast 本题题目为快速播放内容的GIF图片,可以使用StegSolve工具的Frame Browser抽取每一帧,之后扫描二维 […]
CISCN2020线下决赛纪行
最近有点忙摸,好几篇文章写了一半都出不来。不过正好去了一趟武汉,就来写一篇流水账记录记录这次魔幻的CISCN线下决赛吧。啥也不说,YLBNB! DAY0 签到日没什么好说的,下飞机大概一点多,基本只是签了个到然后参观了下华科。但是不得不说,华科网安学院还是真的下了很大投入的,从各方面配置上来看都堪称 […]
XCTF高校战“疫”区块链Writeup + 合约逆向题技巧分享
由于疫情学校还没开学,于是这几天一直在家里学(mo)习(yu)。前几天正好XCTF在办高校战“疫”,校内拉人打,所以就去打了一波。比赛两天,一天摸了一道题,总算也是有了点输出。第一天上来摸得Misc比较常规就不说了,主要来说一下第二天摸得区块链题吧。这是我第一次见到区块链合约的题目,此前完全不知道还 […]
安天杯HITCTF2019记录
人在寝室,刚下火车(逃 承蒙大佬关照,跑去参加了于哈工大进行的安天杯HITCTF2019。这也是我第一次参加CTF线下赛,所以其实还是有点慌的。完全没听说过的猎杀模式,还有只是听说过但是从来没打过的AWD,以及事前就听说这个比赛一直很注重二进制,有一说一,慌得一批。参赛的有RE神仙@双草酸酯、PWN […]
CCST-CTF 2019 部分 Writeup
终于咱也入了CTF坑23333 不多说,先上wp。 Misc 刘翔 比较明显的栅栏密码,看第一个f到l,所以6个一组。 刘翔跨栏可还行。 爆破一下? 发现有密码,无脑先修复一下,发现没用。拖进aapr,然后惊喜的发现我裂开了(指默认暴力和字典都不行)。之后打开发现说明密码为5位数字, 然后就完事儿了 […]
论如何再收一个新年解谜红包 – 2019篇
注意:题目中出现的链接需要替换后才能访问redpacket.kaaass.net=>redpacket.kaaass.net/archived/2019/。 嘛,和去年一样,今年我又发了个新年解谜红包(不知道去年红包的同学可以康:论如何正确收一个新年解谜红包)。这次的题目也非常简洁,只有一张图 […]
记一次有趣的Python沙箱逃逸
今天@AD1024大佬在群里分享了个有趣的CTF题(nc problem1.tjctf.org 8006),是关于Python沙箱逃逸的。dalao原意是为了吐槽flag在的文件就是flag.txt,不过咱研究了下这沙箱逃逸,似乎有点不一般。eval、exer、open这类的函数肯定是屏蔽了,关键是 […]
Comments