看雪CTF-GAME闯关秘籍Writeup

admin 2026-02-10 14:29:33 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文是看雪CTF-GAME闯关秘籍的详细Writeup,共37关。内容涵盖多种CTF题型:摩斯密码、Base64编码、盲文、零宽隐写、二进制凯撒密码、栅栏密码、异或加密、RSA算法(含小e攻击和广播攻击)、.NET逆向、Access数据库密码破解、steghide隐写、多层ZIP压缩包爆破、冰蝎流量解密、F5隐写、PHP弱类型比较、XFF伪造、Cookie伪造、JS逆向等。每关提供解题思路、工具链接及Python/Shell脚本,适合新手入门及CTF备赛参考。 综合评分: 78 文章分类: CTF,渗透测试,安全工具,逆向分析,免杀



第二十九关:

同上:一样的题目


第三十关:

难度:简单,动不了?


第三十一关:

难度:简单  类型:XFF

 curl -H "X-Forwarded-For:127.0.0.1"  http://03ab9ce1-032a-483a-ae9f-92dab4dac4fc.node.pediy.com:81/Game/6-432f430c11fd0943/challenge6.php


第三十二关:

难度:简单  类型:弱口令

爆破:admin,1234321 弱口令


第三十三关:

给我一块饼干

难度:简单/类型:伪造

时间戳base64编码 替换大一点即可。


第三十四关:

前端登录

难度:简单/类型:js逆向

a = [62, 52, 57, 63, 35, 58, 106, 105, 61, 106, 104, 108, 60, 60, 96, 60, 58, 105, 108, 105, 106, 111, 59, 97, 62, 59, 97, 108, 104, 108, 107, 110, 57, 57, 62, 105, 109, 37]
for c in  a:    print(chr(c ^ 88),end='')#flag{b21e204dd8db14127c9fc940436aaf15}

第三十五关:

什么东西泄露了

难度:简单/类型:信息泄露

在线解密:

https://www.bejson.com/enc/rsa/


第三十六关:

看不懂/难度:简单/类型:js逆向

在线解密:

https://deobfuscate.io/


第三十七关:

看雪留言板,这题一解,所以到这就结束!


学习总结-电子取证技能辅导!!!

这篇需要总结下,闯关类型题目也是中等适中,对新手比较友好

排版偏手机观看,手机看效果体验更好哦!

需要交流或者培训可以联系小编加群交流!

2025第二届全国行业赛-电子取证师需要资源dd

初赛培训班10+学员全部晋级复赛,可以指导!

此次2025行业赛圆满结束!

需要备战2027第三届网络安全行业赛-电子取证赛道的可以联系小编.适合取证感兴趣的小伙伴,0基础也能学。


数据安全/信息安全评估赛项星球

第二届数字化职工组/数据安全技能大赛(备战第三届可以培训)

第四届全国数据安全职业技能竞赛(美亚数据安全管理员/可培训)

知识星球599/年(后续有最新资源可能涨价,购买前私信小编!)


关注我们

欢迎关注鱼影安全社区,专注CTF,职业技能大赛中高职技能培训,信息安全评估高职组赛项,金砖一带一路诸暨技能大赛:企业信息安全赛道-攻防治理赛道-首届金砖虚拟网络建设赛道-创信大赛,世界技能大赛省选拔赛,企业赛,行业赛,电子取证和CTF系列培训,工控CTF系列,第二届网络安全行业职业技能大赛(电子取证师、渗透测试员、网络安全管理员、网络信息审核员)等。

鱼影安全团队招人啦,有感兴趣的师傅可以私信我

需要学习数据安全管理员和CTF安全培训,可以联系小编!

点分享

点收藏

点在看

点点赞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:鱼影安全 落寞的鱼 落寞的鱼《看雪CTF-GAME闯关秘籍Writeup》

评论:0   参与:  2