UniCTF_2026
UniCTF_2026 [TOC] Summary新神赛,我真不知道设置新生赛道何意味 全是老登,幸好队友带飞,不然寄了 成绩还没出,能不能吃KFC看天意了 目前团队总榜第26,新生赛道第12,个人榜第49 MiscWelcomeUniCTF{He110_Uni} 工厂应急流量分析任务 1:谁把阀门打开了? 2.00 分 找到 Modbus 打开阀门指令的相关信息。 提交格式:flag{0xtransaction_id_0xfunction_code_0xcoil_address} 1tshark -r 简单协议学习.pcap -Y "modbus.func_code == 5" -T pdml | head -200 正确的字段名: mbtcp.trans_id - Transaction Identifier modbus.func_code - Function Code modbus.reference_num - Reference Number (线圈地址) modbus.data - Data (ff00表示开启) 123tshark -...
CISCN_19th
CISCN2025_wp [TOC] reverseEternum打开ida发现函数巨少,怀疑加壳,exeinfope打开检测到UPX 1./upx.exe -d kworker 执行后发现体积增加一倍,大概率成功了。ida正常打开 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748void __gostk __noreturn start_0(char a1){ _BYTE v11[65536]; // [rsp+0h] [rbp-10028h] BYREF _QWORD v12[3]; // [rsp+10000h] [rbp-28h] BYREF void *v13; // [rsp+10018h] [rbp-10h] char *v14; // [rsp+10020h] [rbp-8h] void *retaddr; // [rsp+10028h] [rbp+0h] v13 = retaddr; v14 = &a1; ...
moectf_2025_misc
moectf_2025_misc [TOC] 从此开始签到moectf{Welcome_to_MoeCTF_2025} miscSteganographyMisc入门指北 欢迎来到misc的世界^_^ 想要的flag就藏在入门指北里面,快去找找看吧~ pdf最下方,发现空白的flag随便找个能打字的复制即可 moectf{We1c0m3_7o_tH3_w0R1d_0f_m1sc3111aN3ous!!} ez_锟斤拷 E=hv在记事本里写下了一些神秘字符,但是经过一通保存另存为的迷之操作之后文本文件里的东西全变成了乱码 现在我把这个文件给你,请你帮助hv找回文件的秘密吧! 请把得到的flag转换成半角字符上交 hint:此题解法与锟斤拷有关 锝嶏綇锝咃絻锝旓絾锝涳讥锝庯迹锛愶絼锛戯綁锝庯絿锛匡絿锝傦极锛匡紶锝庯激锛匡嫉锝旓絾锛匡紭锛匡紤锝擄伎锛旓綍锝庯紒锛侊絽锝楋綏锝楋綏锝濇伃鍠滀綘寰楀埌寮楁媺鏍煎悗闈㈠叏鏄敓鏂ゆ嫹閿熸枻鎷烽敓鏂ゆ嫹 notepad++打开转ANSI编码再使用UTF-8编码 1moectf{EnC0d1ing_gbK_@nD_Utf_8_1s_4un!!e...
adworld_misc_6
adworld_misc_6 [TOC] Steganography7-2答辩 regexpire没啥意思 Mysterious-GIF有一些诡异, 不过binwalk从gif分离出zip是没想到的 随波逐流不知道为啥分不出 流量分析arrdeepee没有见过的流量…不会喵 看看官wp吧 HITB{44519a67ffc654e40febc09e20e8e745} 神奇的压缩文件答辩 Wireshark本题疑似无法完整复现,大致思路参考: https://blog.csdn.net/m0_73360524/article/details/147644477 看到流量包体积不小,大概藏了东西,可以试探一下的 1234567891011121314151617181920strings abf1976e192a4bc382328d0014ed3ab1.pcapng | grep "png"(jpg/bmp/gif/png) <p><img src="/static/api/i...
adworld_misc_5
adworld_misc_5 [TOC] Steganography4433答辩 pyHAHA难度爆炸,看wp吧 flag{H4pPy_pY_C0dlng} 传感器2题目重复 Russian-zipszip是伪加密,改掉就行 剩下的没啥意思,说是和Minecraft的地图文件有关。没兴趣 ZCTF{N4t1Ve_!} clemency炸裂。没必要花时间做,插件没更新基本上用不了(太难修改了) flag{I_love_cLEMENCy,so_I_want_to_share_it_with_you} 硬要看的话参考https://www.52pojie.cn/thread-658507-1-1.html ext3 今天是菜狗的生日,他收到了一个linux系统光盘 非预期1直接strings搜索 1strings f1fc23f5c743425d9e0073887c846d23 | grep "flag{" 没有输出,猜测是以某种编码写在光盘里面,不妨试试base64 12strings f1fc23f5c743425d9e0073887c846d23 ...
adworld_misc_4
adworld_misc_4 [TOC] SteganographyKeyword 格式为QCTF{xxxxxxx} 工具题 livz/cloacked-pixel: LSB steganography and detection 注意是python2环境噢。 1python2 lsb.py extract 2ec5f2fe4139477781bb61070b8470a6.png 1.txt lovekfc 得到1.txt 1PVSF{vVckHejqBOVX9C1c13GFfkHJrjIQeMwf} Keyword Cipher密码 123456789101112131415161718192021222324252627import stringdef decode_nihilist_cipher(): txt = 'PVSF{vVckHejqBOVX9C1c13GFfkHJrjIQeMwf}' table = 'LOVEKFCABDGHIJMNPQRSTUWXY' flag ...
adworld_misc_3
adworld_misc_3 [TOC] SteganographyPy-Py-Py这题没啥意思 参考https://blog.csdn.net/2402_87950092/article/details/155359489 肥宅快乐题同上 4-1随波逐流一把梭,得到了画风不一样的喵_end.txt,复制字节保存为二进制文件即可(可以手动提取) 解压再解压,得到2张png。随波逐流双图盲水印,肉眼可见flag wdflag{My_c4t_Ho} 5-1file无果,不是任何文件类型,经过了xor加密。 破解xor的方法是下载特定工具 1234567891011121314151617181920212223pip install xortoolxortool -b badd3e0621ff43de8cf802545bbd3ed0The most probable key lengths: 2: 12.2% 5: 11.9% 9: 9.8%13: 22.2%20: 6.8%22: 6.2%26: 12.8%30: 4.6%39: 7.8%52: 5....
adworld_misc_2
adworld_misc_2 [TOC] Steganographylowlow,很明显是LSB隐写,但是是bmp,这题很有意思 解答一:https://georgeom.net/StegOnline/upload 梭哈 解答二:stegsolve是看不到二维码的,但是可以画图打开保存为png格式,此时可以看到了 扫码可得flag{139711e8e9ed545e} 至于为什么?bmp格式是极其细腻的,可能使得两种颜色之间极其接近,从而人眼难以识别出二维码,反而是经过压缩后的png,黑白明显,可以看到清晰的二维码 misc1 d4e8e1f4a0f7e1f3a0e6e1f3f4a1a0d4e8e5a0e6ece1e7a0e9f3baa0c4c4c3d4c6fbb9e1e6b3e3b9e4b3b7b7e2b6b1e4b2b6b9e2b1b1b3b3b7e6b3b3b0e3b9b3b5e6fd 明显是hex值,但是不可打印 ai分析,字符都在0x80~0xFF,所以考虑减去0x80,映射到 0x00~0x7F 123456789101112hex_str = "d4e8e...
adworld_misc_1
adworld_misc_1 [TOC] SteganographyBanmabanma flag格式为flag{xxxx} 检查一下png,没啥问题,看着像条码,结合斑马的提示 Barcode Reader. Free Online Web Application 扫码得到FLAG IS TENSHINE 提交flag{TENSHINE} 附:可以用clearimage demo选择open sample file 扫码,但是要自己框定范围,需要试错 适合作为桌面打开图片有点黑 常规检查都没问题,说能作为桌面,于是试了反色 看到左上角的二维码,于是stegsolve查看,扫描了正确的二维码得到: 103F30D0A79CB05586300000000000000000100000040000000730D0000006400008400005A00006401005328020000006300000000030000001600000043000000737800000064010064020064030064040064050064060064070064030064...
HKCERT_CTF2025
HKCERT CTF 2025 [TOC] 总排名110/573,位列国际组第71名 这是第一次参加国际性质的赛事,也是颇为激动吧,和Rycbartbad师傅、Cha师傅组了一个小队伍 Cha师傅由于时间关系,只做了一点点题目;我和Rycbartbad师傅做到一半被拉去打另一个比赛了 但是很意外的是第一天拿下了一个crypto一血,Cha师傅拿了一个Crypto一血和web三血,还是很有潜力滴~加油加油 misc Questionnaire 略 Easy_Base Newcomer, the academy has given you a set of weapons capable of killing the Dragon King, but the text on them seems a bit hard to read (flag format: flag{xx_xx}) 1Zg====AbYQ====wZew====ARZQ====gbaQ====QcdQ====QZdQ====gYaQ====QZcg====QadA====wXcw====QYbg...
