OSCTF_2024

OSCTF_2024

Rank23,被H4aG4au的大佬们带飞~
下面是我解出的misc的题解。

Misc

有好多minecraft题,好耶( •̀ ω •́ )y

Finding the Seed

按照题目和视频指示,加入1.20.1的minecraft服务器play.capitalrealm.tech(科学
使用https://github.com/19MisterX98/SeedcrackerX,跑跑图收集一下地图结构,即可通过模组反算出种子。

flag{seed}

Cryptic Pigeon

鸽子加密
Encrypted : “ᒷ1ᒣ☐0⟓ᒣ0⊔🝕🝕🝕🝕”
用Pigpen Cipher https://www.boxentriq.com/code-breaking/pigpen-cipher
Grid,X,Grid,X 模式解密得 “P1GE0NG0BRRRR”

The Hidden Soundwave

做题还有电音听~
频谱图末尾

Forensics-Seele Vellorei

常见的doc文档隐写考点,移走文档中的图片,再统一一下文字的格式就可以看到隐形的flag了。

Hidden Message

好耶又是minecraft
下载地图,进入游戏,发现在进游戏的一瞬间有挺多奇怪的事情,药水效果、不正常的氧气值……
这些数据都由.\playerdata\下的nbt文件控制。
nbtStudio打开,按照字母顺序排序,再用ASCII表解码即可得到flag。

Code Breaker

好耶又是好耶又是minecraft
去到指定地点,发现是红石解密。

电路被封起来了,上Xray

上下两层分别是两个与门

Captured Data

给了一个excel表格,里面竖向规律地排列着两种类型的数据,转换为二进制即可解出flag。

Forensics

Mysterious Website Incident

给了一个nginx日志,寻找到一个可疑的谷歌云端硬盘链接,访问链接,就得到了flag。

Phantom Script Intrusion

给了一个混淆后的的PHP脚本,在去混淆后,注意到${"GLOBALS"}有一个短网址链接。访问链接,就得到了flag。

总结

题目难度适中,总体上来说没学到什么东西,下次比赛会尝试走出misc舒适圈,挑战一下其他领域的题目。


OSCTF_2024
http://xciphand.github.io/2024/07/25/OSCTF-2024/
作者
xciphand
发布于
2024年7月25日
许可协议