SHCTF2023-校外赛道WP部分

SHCTF2023-校外赛道WP部分

前言:

由于刚接触CTF没多久 还是属于萌新级别的也没怎么打过比赛记录一下学习的过程大佬绕过即可,后续会继续加油努力。

比赛地址:http://shctf.club/

Web:

MISC:

[WEEK1]签到题:

bash 复制代码
Wm14aFozdDBhR2x6WDJselgyWnNZV2Q5 #Base128  Base64解两次即可。

Base64在线解码:http://www.jsons.cn/base64

flag{this_is_flag}

[WEEK1] 真的签到:

关注公众号山东汉任信息安全技术有限公司,回复 SHCTF我踏马来辣! 得到flag

flag{Welc0me_tO_SHCTF2023}

[WEEK1]可爱的派蒙捏:

[WEEK1]也许需要一些py:

[WEEK1]Jaeger lover:

[WEEK1]message:

c 复制代码
0001000D91683106019196F40008C26211002072B975915730671B54114F60000A000A592982B15C065265843D8A938A00000A000A5E8A9AA453D883525730000A000A91527CBE518D6E1751656CEA75D5000A000A6C899ED852305BF94E0D8D77000A000A8FD94E0053CC624B535191195230002062B14F4F4F6000530048004300540046007B00620061003900370038003400300035002D0062003100630038002D0038003400370063002D0038006500360039002D006600360032003100370037006500340063003000380037007D

在线PDU解码:http://www.sendsms.cn/pdu/

SHCTF{ba978405-b1c8-847c-8e69-f62177e4c087}

[WEEK2]远在天边近在眼前:

打开容器下载下来 一个压缩包 套娃文件夹 一个一个拼接即可。

flag{tH1s_15_Re4llY_E4sy_4lri9ht?_ca0aee7ec705}

[WEEK2]可爱的洛琪希:

PS:把你的详细信息都交出来!

在线Bse64转图片:https://tool.jisuapi.com/base642pic.html


根据提示详细信息猜测是EXIF 在线网站 工具(exiftool)都可以

在线查看EXIF信息:https://exif.tuchong.com/view/13800262/

HEX解码得到一串字符 放入010 结尾发现keynanian 直接艾尼维亚解密得到flag




但是感觉这个不太对呀 换个在线网站试试 wdf!

在线维吉尼亚解密:http://www.atoolbox.net/Tool.php?Id=856

flag{Roxy_daisuki!}

[WEEK2]喜帖街:

PS:喜帖街里就得有"喜帖",ok?

一个音频文件使用工具Audacity 右键查看频谱得到:LeeTung密码 Steghide隐写一下 得到flag

bash 复制代码
steghide extract -sf music.wav -p LeeTung

ok在线解码:https://www.splitbrain.org/services/ook

flag{w@v2txt_s0_Int3r3st1ng!}

[WEEK2]图片里的秘密:

PS :盲僧能出水银鞋吗?


分离得到一张杰尼龟得图片 再根据提示 水印鞋?? 🆗上工具 得到flag。

flag{Blind_Water_Mark!}

Reverse:

PWN:

相关推荐
WTT00118 小时前
CTFshow-SSRF&文件上传
大数据·运维·网络·安全·web安全·ctf
2401_8827264821 小时前
低代码配置式组态软件-BY组态
前端·物联网·低代码·前端框架·编辑器·web
小张认为的测试1 天前
Selenium 浏览器驱动代理 - 无需下载本地浏览器驱动镜像!(Python 版本!)
python·功能测试·selenium·测试工具·单元测试·web·可用性测试
月巴月巴白勺合鸟月半2 天前
一个C#开发的APP
c#·web
坐望云起3 天前
什么是WebAssembly?怎么使用?
html·web·wasm·js
青年有志3 天前
JavaWeb(一) | 基本概念(web服务器、Tomcat、HTTP、Maven)、Servlet 简介
java·web
Z3r4y4 天前
【Web】2024“国城杯”网络安全挑战大赛决赛题解(全)
web·ctf·wp·国城杯·国城杯决赛
WTT00114 天前
2024楚慧杯WP
大数据·运维·网络·安全·web安全·ctf
摸鱼也很难4 天前
RCE 命令执行漏洞 && 过滤模式 && 基本的过滤问题 && 联合ctf题目进行实践
漏洞·ctf·ctfshow·rce命令执行
sg_knight4 天前
VSCode如何修改默认扩展路径和用户文件夹目录到D盘
前端·ide·vscode·编辑器·web