【2023】吾爱春节红包web题writeup

查看 189|回复 10
作者:1254qwer   
吾爱春节web题writeup
这次吾爱的web题很接近ctf,大部分题难度不大,萌新友好

原视频:吾爱破解【2023春节】解题领红包之Web题_哔哩哔哩_bilibili

flag1
明牌


flag1.png (1.45 MB, 下载次数: 0)
下载附件
2023-2-6 14:42 上传

flag1{52pojiehappynewyear}
flag2
直接扫这个二维码


flag2.png (222.63 KB, 下载次数: 0)
下载附件
2023-2-6 14:43 上传

得到链接:https://2023challenge.52pojie.cn/?flag=flag2{878a48f2}
可以看到flag2就在参数里
flag2{878a48f2}
flag3
视频00:26右下角


flag3.png (2.12 MB, 下载次数: 0)
下载附件
2023-2-6 14:43 上传

吾爱破解logo变成了以下字符串:
iodj3{06i95dig}
字符串形似flag,考虑iodj各前移3个字母正好是flag,可推断其为凯撒密码加密,偏移量3,数字和符号不位移
由此,可得flag3
flag3{06f95afd}
flag4
留意到视频制作者b站的个性签名


flag4.png (66.44 KB, 下载次数: 0)
下载附件
2023-2-6 14:43 上传

base64解码,得到flag4
flag4{9cb91117}
flag5
视频00:30-00:38有发电报声,考虑摩尔斯电码
听译内容:FLAG5EAIT
补上{}即可得出flag5
flag5{eait}
flag6
在视频开头几秒,很容易能听出是拨号音
根据知乎大佬 https://www.zhihu.com/question/19780683/answer/12940239 的讲解,按键音对应频率如下表(横行频纵列频,单位Hz)
[table]
[tr]
[/td]
1209[/td]
1336[/td]
1477[/td]
1633[/td]
[/tr]
[tr]
[td]697

吾爱, 下载次数

Eureka8   

补充一波:
Flag10 和 Flag7出自同一个地方,就是上方那堆二进制数字(访问网站直接Ctrl+u有惊喜)
FlagB 可以直接百度 DNS解析记录 把域名放上去即可访问
网站访问可以直接通过改本地hosts文件,即可在浏览器内实现访问
fenginsc   

挺有意思的,感觉成了解谜游戏了,今年过年比较忙,我都没怎么看这些题,我还以为web题又要死磕js逆向了
gunxsword   

这flagC 我没去查这个JWT的东东,直接BASE64解密出来明文,然后加密,怎么提交都通不过....原来是要专用工具才行啊....
fyh505099   

感觉要变特工了
黑羽快斗   

学习来了
jjghaa1234   

偷偷学习,一鸣惊人
imGz   

哈哈哈 666
amwquhwqas128   

对音频之类的题目感到很难受,多谢大佬分享
skywalker0123   

我还以为flaga直接那样交就行,我去。这次密码学没考很难,希望明年出点rsa算法的题目。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部