刷题网站:攻防世界 https://adworld.xctf.org.cn/
题目描述:Most flags are in the form flag{xxx}, for example:flag{th1s_!s_a_d4m0_4la9}
没有任何靶机,无计可施,只能把题目描述中的{th1s_!s_a_d4m0_4la9} 粘贴过去试一试,发现成功。
总结:大胆尝试
题目描述:菜猫给了菜狗一张图,说图下面什么都没有
下载附件,是一个pdf格式的文件
根据描述:“图下面什么都没有”,所以用办公软件打开(我用的是WPS)
选择“编辑”,然后点击图片,将图片删除,最后就看到flag
flag{security_through_obscurity}
本题总结:根据提示,大胆操作
这题感觉我是个小白,不查真心做不出来
题目描述:菜狗为了打败菜猫,学了一套如来十三掌。
下载附件,查看:
看了一遍,尝试修改了文件的后缀为txt,php用编辑器打开,也没什么思路。
然后查到有 AmanCTF - 与佛论禅密码 的解码网站:
网址分享:https://ctf.bugku.com/tool/todousharp
将内容粘贴过去,解密:
有大小写和数字混合,猜测base64解码,结果是乱码
果然小白又卡了,一查还要结合题目的“十三掌”,进行rot13解码:
再进行base64解码,得到flag
得到flag是flag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}
总结:看到中文类似于“夜哆悉諳多苦奢陀奢諦冥神哆盧穆皤三”的考虑与佛论禅解密,另外这次了解到了有rot13解码,注意积累