比赛概述
- 比赛名称:年CTF
- 比赛地址:https://ctf.show/challenges
- 比赛难度:欢乐过年新手福利题目 分布为3个web 3个misc 2个crypto
- 比赛时间:除夕12时至初七20时
- 比赛奖励:一血随机数红包
除夕
题目暗示:
CTFshow陪你跨年CTF!如果,2022过去,不是2023呢?
<?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2023-01-18 11:36:09
# @Last Modified by: h1xa
# @Last Modified time: 2023-01-19 10:18:44
# @email: h1xa@ctfer.com
# @link: https://ctfer.com
*/
include "flag.php";
$year = $_GET['year'];
if($year==2022 && $year+1!==2023){
echo $flag;
}else{
highlight_file(__FILE__);
}构造Pl
?year=2022.a这道题看起来有点逻辑错误问题当year=2022 同时 2022+1不能等于 2023,满足这两个条件才能拿到flag,显然这是不可能的,注意到 == 是弱类型比较,尝试构建payload绕过。

初一
题目暗示:
2023是兔年,密码也是。聪明的小伙伴们,你能破解出下面的密码吗?
感谢大菜鸡师傅出题
flag格式是ctfshow{xxxxxx}.或许密码也有密码。
密文是:
U2FsdGVkX1+M7duRffUvQgJlESPf+OTV2i4TJpc9YybgZ9ONmPk/RJje

这个题目很可能与兔子有关,通过搜索发现有一种解密方法叫做Ribbit,因为2023年是兔年,所以可以猜测是2023。
初二
题目暗示:
老g师傅最近发现了一个有趣的ctf工具,你能找出flag吗?
感谢g4_simon师傅出题
附件下载地址 https://ctfshow.lanzoub.com/iU97y0l73rrg


通过下载一个压缩包,包中有两个文件。其中一个是Python可执行文件,尝试使用这个工具和flag.ws一起运行,但输出结果是 "你知道如何运行WhiteSpace_Code,但你的flag不在这里。",看了提示最终发现 flag并不在flag.ws中,而是在ws_interpreter.py文件内。
初五
神秘人送来了半个世纪前的无线电信号,但是只能分别出以下的密文:
YDHML_QKA_PDK_HVD_NAHI_OQ_K_GR
据说上面的无线电信号代表的是中文,由红岸基地发往半人马星系
半个世纪过去了,你能破解它的涵义吗?
提交flag请加上ctfshow{}格式,如ctfshow{新春快乐} 感谢大菜鸡师傅出题

通过逐个解码,将其组合起来,即可得到flag。
ctfshow{新春快乐兔年大吉}解码地址:http://cangjie.quchacha.com/GR.html
评论 (0)