摘要: # 0x01 前言 在CTF比赛中,压缩包密码的爆破一直是一个热门话题。在这个过程中,简洁高效的方法是至关重要的。本文将介绍一些实用的技巧和工具,帮助您高效地爆破ZIP文件密码,而不失优雅。我们将探讨一些关键要素,如线程数量、密码字典数量、可自定义程度和速度等,并提供一些实用的工具供大家尝试。通过本 阅读全文
posted @ 2023-06-24 02:49 青少年CTF 阅读(649) 评论(0) 推荐(0) 编辑
摘要: # 前言 很多同学都知道,我们常见的CTF赛事除了解题赛之外,还有一种赛制叫AWD赛制。在这种赛制下,我们战队会拿到一个或多个服务器。服务器的连接方式通常是SSH链接,并且可能一个战队可能会同时有多个服务器。 本期文章,我们来详细讲述一下如何使用Python绝地反击、逆风翻盘。 # 万能的Pytho 阅读全文
posted @ 2023-08-04 21:39 青少年CTF 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 前言 本期教程适用于版本号为2.0.1-Beta的青少年CTF机器人,其他版本可能与当前版本不同。 由于之前版本的机器人重构,所以我们细化了本次的机器人逻辑,并且对机器人的功能进行了一些升级。 机器人语言:Python 支持客户端:QQ、飞书 如果对机器人感兴趣,可以通过末尾容加群联系我们! 群管功 阅读全文
posted @ 2023-03-24 19:13 青少年CTF 阅读(190) 评论(0) 推荐(0) 编辑
摘要: CTF中的神兵利刃-foremost工具之文件分离 #原理 Foremost可以依据文件内的文件头和文件尾对一个文件进行分离,或者识别当前的文件是什么文件。比如拓展名被删除、被附加也仍然可以对其分离。 #使用 安装: 需要使用这个工具,首先我们需要安装他,在Linux系统中,我们可以直接apt install foremost中进行安装。 使用: f 阅读全文
posted @ 2023-03-02 09:02 青少年CTF 阅读(458) 评论(0) 推荐(0) 编辑
摘要: 介绍 这是一个.DS_Store解析工具。 什么是.DS_Store .DS_Store 是 Desktop Services Store 的缩写,是 macOS 操作系统上的一个不可见文件,只要您使用“Finder”查看文件夹,它就会自动创建。然后,该文件将随文件夹随处可见,包括存档时,例如在“Z 阅读全文
posted @ 2023-02-03 13:58 青少年CTF 阅读(216) 评论(0) 推荐(0) 编辑
摘要: 关于 Detect It Easy,或缩写为“DIE”是一个用于确定文件类型的程序。Detect It Easy 是一个多功能的 PE 检测工具,基于 QT 平台编写,主要用于 PE 是否加壳侦测。 “DIE”是一个跨平台的应用程序,除了 Windows 版本之外,还有适用于 Linux 和 Mac 阅读全文
posted @ 2023-02-03 13:55 青少年CTF 阅读(293) 评论(0) 推荐(0) 编辑
摘要: 【青少年CTF】Crypto-easy 题解小集合 Crypto-easy 1.BASE 拿到附件用cyberchef自动解码得到flag 2.basic-crypto 拿到附件发现是一串01的数字,这时候想到二进制转换 然后base64在线解码 接着根据提示想到凯撒密码解密 最后通过字频查找找到flag 3.CheckIn 先用base64解码 再 阅读全文
posted @ 2023-01-07 21:06 青少年CTF 阅读(449) 评论(0) 推荐(0) 编辑
摘要: 0x01说明 本次进通过平台内题目进行,非真实环境。 帝国CMS01 首先下发题目链接 我们首先先找后台看看 后台地址为/e/admin/ 随后,经过dirsearch进行扫描,得到了一个www.zip 访问扫描到的www.zip,得到网站源码 使用D盾扫描,得到eval后门。 蚁剑链接 得到根目录 阅读全文
posted @ 2022-12-08 01:25 青少年CTF 阅读(142) 评论(0) 推荐(0) 编辑
摘要: Misc 签到 下载附件,得到一张二维码。 扫码,然后根据提示“linux"操作系统,直接cat /flag,得到flag。 EasyMisc 下载得到EasyMisc附件,压缩包中有flag.docx Word打开,发现下方有个换行符。 不排除是字体设置白色前景色了,我们先看看能否选中。 发现选中 阅读全文
posted @ 2022-11-18 23:04 青少年CTF 阅读(970) 评论(0) 推荐(0) 编辑
摘要: 青少年CTF平台-Web-PingME 题目描述 题目难度一颗星,五十分。 解题记录 进入题目中,发现这是一个ping功能 我们用连字符||进行分割两个语句,保证同时运行且输出。 Payload为127.0.0.1 || ls 发现有flag.php和index.php。 既然是在同一目录下,那么我们可以直接cat flag.php Pa 阅读全文
posted @ 2022-10-09 13:59 青少年CTF 阅读(269) 评论(0) 推荐(1) 编辑