SUCTF新生选拔赛解题报告

本人大一萌新,第一次接触CTF,毫无基础,做题的时候也是一脸懵逼,只能边做边百度,也不知道要写WP,现在写起来还有些费劲,好多题目得重新再回顾一遍,也不知道WP该怎么写,所以大佬勿喷。

下面是对这次SUCTF我所做题的大概过程。

签到题
加个群公告里就有flag,毫无技术含量……
flag: suctf{Welc0me_t0_suCTF}
flag在哪?
这道题一上来就F12,然后一通乱找,在cookie里找到了
flag: suctf{Thi5_i5_a_baby_w3b}
编码
(题目里给的网址打不开了,只能凭印象了)
F12一通乱找能找到一个password的东西,一眼就看出来是base64编码,然后找个在线解码的,多次解码,弄出一个好像是Su233的东西,然后好像是在网址后面输个?password=Su233,然后flag就出来了
(忘了具体flag是啥了……)
XSS1
(题目里给的网址又打不开了,又只能凭印象了)
一开始完全不知道XSS是啥,百度走起,有好多XSS攻击的代码,在文本框里一个一个试嘛,最后试出来了。
(flag还是不知道是啥了)
PHP是世界上最好的语言
F12,看网页源代码发现这样一段
百度一通找md5值为0e开头的,然后接着百度,找到s878926199a
flag:suctf{PHP_!s_the_bEst_1anguage}
( ゜- ゜)つロ 乾杯~
第一眼以为是jsfuck,然后想着把中间那些奇怪的符号删掉,想想不会这样吧,然后无意间得知的了brainfuck的东西,然后误打误撞把这段代码放进console,弹出一段brainfuck的密文,找个在线解码就得到flag了
flag:suctf{aAenc0de_and_bra1nf**k}
最基础的安卓逆向题
对apk文件解压缩,文件夹里的.dex文件直接用记事本打开,我是直接查找suctf就找到了flag,好像有点投机取巧的味道
flag:suctf{Crack_Andr01d+50-3asy}
Mobile300
用apktool对apk文件反编译,在得到的文件夹里出现了一个smali文件夹,对其中的mainactivity的文件进行修改,然后回编译,签名,安装在手机上,得到flag
flag:suctf{Meet_jni_50_fun}
Misc-50
把动图放到ps里面会出现80个左右的图层,应该就是每一帧的图片吧,然后把它们全部拼起来,就得到了flag
flag:suctf{t6cV165qUpEnZVY8rX}
Forensic-100
把文件解压出来用记事本打开得到:fhpgs{CP9PuHsGx#}
看形式像是flag,由fhpgs对应suctf可以得,每个字符的ascii码+13,得到flag
flag:suctf{PC9ChUfTk#}
这不是客服的头像嘛。。。。23333
将图片解压,得到一个.img的文件,打开以后在Mac OS上好像正好是个磁盘文件,里面四张二维码的一角,拼起来扫一下就得到了flag
先利其器
用IDA打开文件,然后分别对main函数和flag函数F5一下,flag5函数得到如右图,一眼就知道是ASCII码,a[0]和a[1]在main函数里找到,翻译一下
flag:suctf{I_c@n_U5e_I6a}
凯撒大帝
将所给的一串数字拆分开来,猜测flag的ascii码即为这串数字,然后根据前五个字符为suctf可以推出将每个拆分后的数字+4,+4,+15,+15,+4,根据这个规律可以推出flag
flag:suctf{I_am_Caesar}
普莱费尔
将WW91IGFyZSBsdWNreQ==base64解码得:You are lucky。
然后根据普莱费尔密码的解密规则,推得flag
flag:suctf{charleswheatstone}
很贱蛋呀
不懂python,把python翻译成C语言,反复改key的大小,然后在结果中反复查找符合符合条件的情况,最后得到一串明文,然后md5加密一下
flag:suctf{Goodlucktobreakme}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,294评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,493评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,790评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,595评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,718评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,906评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,053评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,797评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,250评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,570评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,711评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,388评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,018评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,796评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,023评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,461评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,595评论 2 350

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,825评论 25 707
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,633评论 18 139
  • 我发现我对获得很多东西的途径和流程都非常的熟悉。 但是我就是从来都不去做下一步的工作。 我永远都是准备得非常非常好...
    一隻兔几阅读 471评论 2 2
  • 最近做了一期赠票活动,获票方式是留下想看话剧时间,性别、年龄、星座等个人信息,以及希望和什么性别、年龄、星座等等的...
    杜小巳阅读 520评论 0 0
  • 今天初七,闲下来也就半小时时间,马上还得飞奔回去带我的宝贝,过年很忙,忙着陪家人,忙着聚会,忙着过年的气氛,...
    二古子阅读 250评论 0 2