文章总结: 文档是第一届闽盾杯初赛的解题思路,包含签到题通过放大PDF发现隐藏flag、beacon题从流量包中提取base64编码并解密得到flag、web1题通过分析共享链接规律计算admin链接等题目的解法。 综合评分: 70 文章分类: ctf,web安全
第一届“闽盾杯”初赛WP解题思路
赛查查
2026年7月17日 11:31 北京
在小说阅读器读本章
去阅读
以下文章来源于鹭信网安攻防实验室 ,作者Red dog
鹭信网安攻防实验室 .
厦门信网安检测旗下攻防安全团队,护航八闽福地,团队主要负责出战国内攻防赛事,福建省内各攻防演习,曾获国家级赛事网鼎杯实网演练三等奖,作为厦门信网安检测整体攻防能力展现,研究方向覆盖网络攻防、系统安全、Web安全、物联网/AI安全等多个领域。
闽盾杯比赛实操题:
1、签到题WhatsPDF
下载题目文件是一个空白的PDF,题目说明让我们仔细查看,说明是在PDF文件中隐藏了flag,通过编辑放大左上角可以发现隐藏了flag
2、Beacon
通过题目可以猜测是在流量中隐藏了base64格式的flag
在流量文件中找到了相应的提示,说明flag在发往5748端口的包里
共找到了56个包,依次取每个包 tcp.flags 的低 6 位得到ZmxhZ3s4ZDZjNmY1YS0yYjQ0LTRkZDctOGY3ZS1hOTNiMTVjMGUyYjR9
通过base64解密得到flag{8d6c6f5a-2b44-4dd7-8f7e-a93b15c0e2b4}
3、web1
通过创建文件,查看共享链接,计算id为1的admin的用户共享文件链接,首先创建两个用户,在创建的用户中分享链接,可以找到生成链接的规律。每个账号间创建的共享链接隔1B808,相同账号创建的链接隔1EEF,通过计算得payload:/share/NK-000002-0001-005BEEBA
——————————————END——————————————
| | | — | | 鹭信网安攻防实验室 鹭信网安攻防实验室正式成立于2025年9月,是厦门信网安检测旗下以互联网攻防技术研究为目标的安全团队,”鹭” 取自厦门鹭岛别称,彰显本土属地底色;护航八闽福地,后跟信网安字号,一脉相承品牌体系; 团队主要负责出战国内攻防赛事,福建省内各攻防演习,曾获国家级赛事网鼎杯实网演练三等奖,陇剑杯以及福建省内各攻防演练优异成绩,作为厦门信网安检测技术有限公司的公司整体攻防能力展现,研究方向覆盖网络攻防、系统安全、Web安全、物联网/工控安全/AI安全等多个领域。 厦门信网安检测技术有限公司 · 攻防技术团队 |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛查查 《第一届“闽盾杯”初赛WP解题思路》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论