OSCTF_2024
OSCTF_2024
Rank23,被H4aG4au的大佬们带飞~
下面是我解出的misc的题解。
Misc
有好多minecraft题,好耶( •̀ ω •́ )y
Finding the Seed
按照题目和视频指示,加入1.20.1
的minecraft服务器play.capitalrealm.tech
(科学
使用https://github.com/19MisterX98/SeedcrackerX
,跑跑图收集一下地图结构,即可通过模组反算出种子。
flag{seed}
Cryptic Pigeon
鸽子加密
Encrypted : “ᒷ1ᒣ☐0⟓ᒣ0⊔🝕🝕🝕🝕”
用Pigpen Cipher https://www.boxentriq.com/code-breaking/pigpen-cipher
Grid,X,Grid,X 模式解密得 “P1GE0NG0BRRRR”
The Hidden Soundwave
做题还有电音听~
频谱图末尾
Forensics-Seele Vellorei
常见的doc文档隐写考点,移走文档中的图片,再统一一下文字的格式就可以看到隐形的flag了。
Hidden Message
好耶又是minecraft
下载地图,进入游戏,发现在进游戏的一瞬间有挺多奇怪的事情,药水效果、不正常的氧气值……
这些数据都由.\playerdata\
下的nbt
文件控制。
用nbtStudio
打开,按照字母顺序排序,再用ASCII表解码即可得到flag。
Code Breaker
好耶又是好耶又是minecraft
去到指定地点,发现是红石解密。
电路被封起来了,上Xray
!
上下两层分别是两个与门
。
Captured Data
给了一个excel表格,里面竖向规律地排列着两种类型的数据,转换为二进制即可解出flag。
Forensics
Mysterious Website Incident
给了一个nginx日志,寻找到一个可疑的谷歌云端硬盘链接,访问链接,就得到了flag。
Phantom Script Intrusion
给了一个混淆后的的PHP脚本,在去混淆后,注意到${"GLOBALS"}
有一个短网址链接。访问链接,就得到了flag。
总结
题目难度适中,总体上来说没学到什么东西,下次比赛会尝试走出misc舒适圈,挑战一下其他领域的题目。