第一届“闽盾杯”初赛WP解题思路

admin 2026-07-19 04:33:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档是第一届闽盾杯初赛的解题思路,包含签到题通过放大PDF发现隐藏flag、beacon题从流量包中提取base64编码并解密得到flag、web1题通过分析共享链接规律计算admin链接等题目的解法。 综合评分: 70 文章分类: ctf,web安全


cover_image

第一届“闽盾杯”初赛WP解题思路

赛查查

2026年7月17日 11:31 北京

在小说阅读器读本章

去阅读

以下文章来源于鹭信网安攻防实验室 ,作者Red dog

鹭信网安攻防实验室 .

厦门信网安检测旗下攻防安全团队,护航八闽福地,团队主要负责出战国内攻防赛事,福建省内各攻防演习,曾获国家级赛事网鼎杯实网演练三等奖,作为厦门信网安检测整体攻防能力展现,研究方向覆盖网络攻防、系统安全、Web安全、物联网/AI安全等多个领域。

闽盾杯比赛实操题:

1、签到题WhatsPDF

下载题目文件是一个空白的PDF,题目说明让我们仔细查看,说明是在PDF文件中隐藏了flag,通过编辑放大左上角可以发现隐藏了flag

2、Beacon

通过题目可以猜测是在流量中隐藏了base64格式的flag

在流量文件中找到了相应的提示,说明flag在发往5748端口的包里

共找到了56个包,依次取每个包 tcp.flags 的低 6 位得到ZmxhZ3s4ZDZjNmY1YS0yYjQ0LTRkZDctOGY3ZS1hOTNiMTVjMGUyYjR9

通过base64解密得到flag{8d6c6f5a-2b44-4dd7-8f7e-a93b15c0e2b4}

3、web1

通过创建文件,查看共享链接,计算id为1的admin的用户共享文件链接,首先创建两个用户,在创建的用户中分享链接,可以找到生成链接的规律。每个账号间创建的共享链接隔1B808,相同账号创建的链接隔1EEF,通过计算得payload:/share/NK-000002-0001-005BEEBA

——————————————END——————————————

| | | — | | 鹭信网安攻防实验室 鹭信网安攻防实验室正式成立于2025年9月,是厦门信网安检测旗下以互联网攻防技术研究为目标的安全团队,”鹭” 取自厦门鹭岛别称,彰显本土属地底色;护航八闽福地,后跟信网安字号,一脉相承品牌体系; 团队主要负责出战国内攻防赛事,福建省内各攻防演习,曾获国家级赛事网鼎杯实网演练三等奖,陇剑杯以及福建省内各攻防演练优异成绩,作为厦门信网安检测技术有限公司的公司整体攻防能力展现,研究方向覆盖网络攻防、系统安全、Web安全、物联网/工控安全/AI安全等多个领域。 厦门信网安检测技术有限公司 · 攻防技术团队 |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛查查 《第一届“闽盾杯”初赛WP解题思路》

XCSSET恶意软件 网络安全文章

XCSSET恶意软件

文章总结: XCSSET恶意软件通过隐藏在Xcode项目中传播,当开发者编译项目时被激活。JamfThreatLabs持续跟踪相关GitHub仓库并发现野外感染
评论:0   参与:  0