Press "Enter" to skip to content

Tag: CTF-Misc/Trivia

CTF question type – Misc.

[CSAW]Coinslot – 25pt

Description: #Hope #Change #Obama2008 nc misc.chal.csaw.io 8000 Solution: 連上伺服器後 如下圖 看來要求是需要根據題目給出的數值 , 算出最少的硬幣組合 在開始了寫了一會之後發現有時候會有1的誤差 , 經調試後發現這是java一個自帶的問題 1.89+1理應是2.89 , 可是電腦卻給出2.8899999 在查資料後發現 , 原來很多編程語言都有這個問題 , 因為double和float原本就不是一個精通確性的運算 浮點數只是根據cpu架構上的不同虛擬出來的處理單元 , 而且電腦並不能夠直接讀取十進制的數字 , 必先轉為二進制作計算 ,但是有些浮點數是只能取其近似值的 , 所以便會出現誤差 , 例如下圖 所以我決定將所有數字倍大100 , 便能作整數計算 故得出以下算法 自動解了400題 , 終於flag出來了 flag{started-from-the-bottom-now-my-whole-team-fucking-here}

Comments closed

[ASIS]CTF 101 – 3pt

Description: Watch your heads! Solution: 在http response header中找到 base64 decode:QVNJU3szMWE0ODM5MDBiODU3NjQyNmNjY2RmNTU0MDJiOWRkNn0K ASIS{31a483900b8576426cccdf55402b9dd6}

Comments closed

[ASIS]Smallest MD5 – 19pt

Description: I have lied that I have found the smallest MD5 hash possible,to win a bet. Now the other guy is pissed off and wants to know where have Igot this hash from. What results to this hash? Please help! Solution: 看題目好像要找全世界最細的md5 hash , 一google 就出來了 ASIS{08ni(g0u3ada_JiyongYoun-HLETRD}

Comments closed

[IceCTF]Blue Monday – 60pt

Question: Those who came before me lived through their vocationsFrom the past until completion, they’ll turn away no more And stillI find it so hard to say what I need to say But I’m quite surethat you’ll tell me just how I should feel today. blue_monday Solution: 題目給出一個midi的音樂檔案 , 聽了後發現這是雜亂無章的音調 故我直接將音樂扔上 http://midi.mathewvp.com/midiEditor.php 進行分析 , 得出以下結果 0 On ch=1 n=73 v=100 220 Off ch=1 n=73 v=0 220 On ch=1 n=99 v=100 440 Off ch=1 n=99 v=0 440 On ch=1 n=101 v=100 660 Off ch=1 n=101 v=0 660 On ch=1 n=67 v=100 880 Off ch=1 n=67 v=0 880 On ch=1 n=84 v=100 1100 Off ch=1 n=84 v=0 1100 On ch=1 n=70 v=100 1320 Off ch=1 n=70 v=0 1320 On ch=1 n=123 v=100 1540 Off ch=1 n=123 v=0 1540 On ch=1 n=72 v=100 1760 Off ch=1 n=72 v=0 1760 On ch=1 n=65 v=100 1980 Off ch=1 n=65 v=0 1980 On ch=1 n=99 v=100 2200 Off ch=1 n=99 v=0 2200 On ch=1 n=107 v=100 2420 Off ch=1 n=107 v=0 2420 On ch=1 n=49 v=100 2640 Off ch=1 n=49 v=0 2640 On ch=1 n=110 v=100 2860 Off ch=1 n=110 v=0 2860 On ch=1 n=57 v=100 3080 Off ch=1 n=57 v=0 3080 On ch=1 n=95 v=100 3300 Off ch=1 n=95 v=0 3300 On ch=1 n=109 v=100 3520 Off ch=1 n=109 v=0 3520 On ch=1 n=85 v=100 3740 Off ch=1 n=85 v=0 3740 On ch=1 n=53 v=100 3960 Off ch=1 n=53 v=0 3960 On ch=1 n=73 v=100 4180 Off ch=1 n=73 v=0 4180 On ch=1 n=99 v=100…

Comments closed

[IceCTF2016]All your Base are belong to us -&nb



Solution:

分析後發現只要將二進制轉為十進制 , 其數字便是ascii

所以直接得出算法

Comments closed

[IceCTF2016]Thor’s a hacker now – 55pt

Question: Thor has been staring at this for hours and he can’t makeany sense out of it, can you help him figure out what it is? thor.txt Solution: thor.txt 的一部份是這樣的 這明顯是直接由十六進制工具dump出來的數據 , 而我們感興趣的只有紅框內的數據而已 文件有21116行 , 所以我們只能使用程式自動提取了 , 故得出了以下算法 得到thor.lz , 然後用工具解壓之 得到一檔案 , 用C32asm查看之 ffd8ffe0告訴我是jpg的文件 , 更改格式後查看 IceCTF{h3XduMp1N9_l1K3_A_r341_B14Ckh47}

Comments closed

[IceCTF2016]Search – 40pt

Question: There’s something about this domain… search.icec.tf, I don’t see anything, but maybe its all about the conTEXT. Solution: 這題目由第一日開始一直困擾我到現在… 在看到題目時 , 第一時間就到那網址去看看 , 誰知道這跟本就上不了 好吧 , 其實題目已經有好大的題示了 , 我們可以看到 conTEXT , TEXT故意大寫了 然後直接去做DNS lookup IceCTF{flag5_all_0v3r_the_Plac3}

Comments closed

[IceCTF2016]Scavenger Hunt

Question: I can assure you that the flag wason this website atsome point in time. Solution: 題目說flag就在他們的網頁中.. 那我只好逐版看看了.. 最後在sponsors中找到.. IceCTF{Y0u_c4n7_533_ME_iM_h1Din9}

Comments closed

[TJCTF2016]A Hundred Captchas – 60

題目: I heard that this server will give you a flag if you solve afew captchas for them. 解法: 使用nc連上該地址後 , 系統會自動生成一些由符號組成的文字 , 如下圖 只有30秒的時間解決100個驗證碼 , 所以只能寫一個小程式了 我的思路是這樣的 , 將每一隻字母獨立辨識 所以我不停對伺服器進行訪問 , 以取得每一字母的特徵碼 , 並建立了一字典 這是部份代碼 最後得到 tjctf{p30PL3_4c7u4llY_D0_7H15} 順便一提 , 用java寫socket真的好麻煩 , python方便好多好多…

Comments closed

[TJCTF2016]GravityMud – 90

題目: Wanna hear a joke? north, south, east, west, up, down, examineitem nc p.tjctf.org 8006 解法: 沒什麼特別 , 就是走遍所有地方 , 得到所有flag的碎片 這是我部份的步伐 最後把所有碎片合起來就是 tjctf{[email protected]_b33n_m1$sing_t3h_fl4g_but_YOUR_A1M_IS_G3TT1NG_B3TT3R}

Comments closed