当前位置: 首页 > news >正文

KCTF 闯关游戏:1 ~ 7 关

前言

看雪CTF平台是一个专注于网络安全技术竞赛的在线平台,它提供了一个供网络安全爱好者和技术专家进行技术交流、学习和竞技的环境。CTF(Capture The Flag,夺旗赛)是网络安全领域内的一种流行竞赛形式,起源于1996年的DEFCON大会,现在已经成为全球范围内网络安全圈的一种流行竞赛形式 。

看雪CTF平台的比赛通常分为解题赛(Jeopardy)、攻防赛(Attack-Defence)和混合赛三种赛制。在解题赛中,参赛者需要解决包括Web安全、密码学、逆向、二进制安全等类型的题目,通过解题获得flag并提交以获得积分。攻防赛则是一种更动态的竞赛模式,参赛队伍需要挖掘服务的漏洞进行攻击以获取flag,同时还要修补自身服务的漏洞以防止丢分 。

看雪CTF(简称KCTF)自2007年以来已经举办过多届比赛,与多家知名公司合作,吸引了大量安全人才参与。比赛分为防守篇和攻击篇两个阶段,防守方制作题目,攻击方破解题目,既考验防守方的题目设计能力,也考验攻击方的破解技巧 。

此外,看雪CTF还提供了一个题库平台,这是一个交互式训练平台,鼓励用户上传赛题、分享题解,力图打造互联网上的CTF赛题“图书馆”。平台上的题目难度分实时动态浮动,根据实际做题情况调整,以更真实地反映选手的实力。用户可以通过做题和出题获得积分,而且平台还引入了社交功能,允许用户点赞、评论和分享 。

一、摩斯密码

以 / 分割的摩斯密码

-.--/---/..-/.--/../-.

将 / 替换为空格解码得到 flag(注意提交时为小写) 

二、PS & QR Reasearch

题目是一张二维码,但是定位符不对所以扫不了码

PS 中批上去即可 

导出为 PNG,再用 QR Research 扫码拿到 flag

三、Base64 & MD5

= 结尾为 Base64 编码,解码拿到 flag

根据题目查看解码的结果发现不属于 MD5 字符 o(0~9,a~f),将其修改为 0 提交即可

四、盲文

识图发现有关盲文 

参考对照表

解码得到 

ikanxue

五、零宽度字符

下载文件

VS Code 打开发现零宽度字符 

第三方网站解密即可拿到 flag 

六、ASCII & 凯撒密码

下载文件

打开是一段二进制

根据题目凯撒猜测先要得到字符再凯撒密码解密,第三方网站转 ASCII 码

直接枚举得到 flag

七、栅栏密码 & Base64

下载文件

内容如下

根据题目描述搜索栏数 

栅栏密码解密

最后再 Base64 解码得到 flag

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 取消Edge浏览器自带的JSON格式化插件
  • 斯坦福UE4 C++课学习补充19:黑洞技能
  • Vue项目-Table添加Form表单校验
  • opencv-python图像增强一:传统图像去噪方法整理
  • SpringSecurity+前端项目+redis完成认证授权的代码
  • 代码规范 —— QMQ 开发规范
  • 设计模式之拦截器模式
  • 前置(3):npm 和npx异同点
  • Layout 布局组件快速搭建
  • package-lock.json 要提交到git吗?
  • string详解(1)
  • 8.7笔记
  • TTL缓存用户数据
  • 基于paddlehub 未戴口罩检测算法
  • Python绘图入门:使用 Matplotlib 绘制折线图
  • 自己简单写的 事件订阅机制
  • 2018天猫双11|这就是阿里云!不止有新技术,更有温暖的社会力量
  • Android 架构优化~MVP 架构改造
  • es6(二):字符串的扩展
  • Laravel Mix运行时关于es2015报错解决方案
  • vue-router 实现分析
  • 前嗅ForeSpider采集配置界面介绍
  • 使用docker-compose进行多节点部署
  • 写代码的正确姿势
  • 找一份好的前端工作,起点很重要
  • ​​​​​​​​​​​​​​Γ函数
  • ​LeetCode解法汇总1410. HTML 实体解析器
  • ​香农与信息论三大定律
  • #565. 查找之大编号
  • #define、const、typedef的差别
  • #Java第九次作业--输入输出流和文件操作
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (TOJ2804)Even? Odd?
  • (八)Spring源码解析:Spring MVC
  • (全注解开发)学习Spring-MVC的第三天
  • (转)C#开发微信门户及应用(1)--开始使用微信接口
  • (转)c++ std::pair 与 std::make
  • (转)jdk与jre的区别
  • (转)PlayerPrefs在Windows下存到哪里去了?
  • (转)winform之ListView
  • .CSS-hover 的解释
  • .NET 使用 XPath 来读写 XML 文件
  • .net 无限分类
  • .NET 中使用 TaskCompletionSource 作为线程同步互斥或异步操作的事件
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .NET分布式缓存Memcached从入门到实战
  • .NET平台开源项目速览(15)文档数据库RavenDB-介绍与初体验
  • /var/lib/dpkg/lock 锁定问题
  • @hook扩展分析
  • [ C++ ] template 模板进阶 (特化,分离编译)
  • []新浪博客如何插入代码(其他博客应该也可以)
  • [20161101]rman备份与数据文件变化7.txt
  • [BUG] Hadoop-3.3.4集群yarn管理页面子队列不显示任务
  • [BZOJ 3531][Sdoi2014]旅行(树链剖分+线段树)