avatar

cindahy

A text-focused Halo theme

  • 首页
  • 文章分类
  • 项目
  • 关于
Home ctfshow菜狗杯题集
文章

ctfshow菜狗杯题集

Posted 2025-08-1 Updated 2025-08- 1
By Administrator
4~5 min read

杂项签到

得到一个图片,kali里面

strings misc1.png
//直接得到flag

损坏的压缩包

hex打开发现是png,改png后缀,图片上就有flag

谜之栅栏

strings 两个图片得到这两串字符,很明显的栅栏

; .Lcfhwfaab2cb4af5a5820}

; .Ltso{06071f997b5bdd1a

得到ctfshow{f0a6a0b721cfb949a7fb55ab5d8d210a}

你会数数吗

按照字符出现次数输出字符

你会异或吗

异或winhex里面就能直接异或

flag一分为二

图片宽高修改+盲水印提取

传说之下(雾)

一个前端的贪吃蛇游戏,直接查看代码

查看调试器,寻找有关分数的变量。

// 在控制台临时修改分数阈值

Game.score = 2800

Game._walk(Game.food) // 触发得分逻辑

无一幸免

直接就可以了

茶歇区

这里用到了整数溢出

uint8 -> 0-255
uint16 -> 0-65535
uint32 -> 0-4294967295
uint36 -> 0-18446744073709551615
int8 -> -127-128
int16 -> -32768-32767
int32 -> -2147483648-2147483647
int64 -> -9223372036854775808-9223372036854775807 

注意这里溢出太多也不行,因为有上限

有符号整数溢出:低于最小值时,会绕回最大值

刷题
刷题
License:  CC BY 4.0
Share

Further Reading

Oct 5, 2025

moectf2025

这是我见过的最新手友好的比赛了,题目比较多,大部分也比较套路 web 0 直接放到浏览器的控制台里 第一章 直接查看页面源码,找到一个jsp文件,里面直接就有flag 第二章 <

Aug 1, 2025

ctfshow菜狗杯题集

杂项签到 得到一个图片,kali里面 strings misc1.png //直接得到flag 损坏的压缩包 hex打开发现是png,改png后缀,图片上就有flag 谜之栅栏 strings 两个图片得到这两串字符,很明显的栅栏 ; .Lcfhwfaab2cb4af5a5820} ; .Ltso{

Aug 1, 2025

ctfshow萌新题集

记录一下前半部分是能自己写出来的,后半部分是需要提示的,感觉自己归来两年仍是萌新 misc部分 知识点 base家族密文特征 Base16 (Hex) 字符集:0-9, A-F(不区分大小写)。 特征: 长度是 2 的倍数(每字节对应 2 个字符)。 无填充字符。 示例:48656C6C6F("He

OLDER

ctfshow萌新题集

NEWER

XXE

Recently Updated

  • 常见安全产品整理(防火墙,WAF,EDR)
  • ELK从入门到实践
  • bp+mumu模拟器app抓包
  • xray漏扫工具
  • Java反序列化-RMI的几种攻击方式

Trending Tags

安全运营 文件上传 php反序列化 xss csrf ssrf xxe sql php 白帽子讲web安全

Contents

©2025 cindahy. Some rights reserved.

Using the Halo theme Chirpy