CTF网络安全题库大整理:刷题必备资源,附常见解题思路(建议收藏)

此题解仅为部分题解,包括:
【RE】:①Reverse_Checkin ②SimplePE ③EzGame
【Web】①f12 ②ezrunner
【Crypto】①MD5 ②password ③看我回旋踢 ④摩丝
【Misc】①爆爆爆爆 ②凯撒大帝的三个秘密 ③你才是职业选手

一、 Re
① Reverse Checkin:

ctf网络安全题库 ctf网络安全大赛答案_网络安全

双击文件看到如上提示:“也许你能从字符串里找到什么”。

将文件拖入IDA得到:

ctf网络安全题库 ctf网络安全大赛答案_安全_02

在“view”菜单栏找到“opensubviews”下面的“strings”,点开。

ctf网络安全题库 ctf网络安全大赛答案_学习_03

东西太多实在是不好找,妙用搜索技能。

ctf网络安全题库 ctf网络安全大赛答案_网络安全_04

Ctrl+F 搜索“flag”得到如上图所示信息

即得到: flag{this_is_a_re_flag}

② SimplePE:

双击点开exe文件,尝试直接输入flag,提示错误。

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_05

我们将exe文件拖入IDA。

ctf网络安全题库 ctf网络安全大赛答案_网络安全_06

ctf网络安全题库 ctf网络安全大赛答案_安全_07

在旁边窗口ctrl+F寻找main函数

双击其中的“_main_0”进入到以下界面

ctf网络安全题库 ctf网络安全大赛答案_安全_08

F5 此界面变为可读的C语言。

ctf网络安全题库 ctf网络安全大赛答案_web安全_09

根据平常的阅读习惯,我们可以rename一下更直观地去了解程序。

ctf网络安全题库 ctf网络安全大赛答案_学习_10

将“V6”改为了“indexTable”,即“索引表”。

将“sub_459BDB”改为“printf”

“sub_45CCCD”改为“system”

“sub_4591AE”改为“scanf”

得到

ctf网络安全题库 ctf网络安全大赛答案_学习_11

程序看起来更好辨识了。

观察发现我们可以自行制作一个C/C++程序:制作按照这个索引表,将字符数组赋值进去然后再进行遍历数组,操作完成后便是解密后的答案。它解密的过程是利用索引表进行异或操作,遍历整个str1后得到最终的str1便是答案。

写出如下代码:

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_12

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_13

运行程序得到:

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_14

flag{d0_y0u_kn0w_wh4t_1s_r3v3r53}

③ EzGame:

按照往常的习惯,将exe双击打开,发现什么也不显示

ctf网络安全题库 ctf网络安全大赛答案_web安全_15

那么我们再将exe拖入ida中:

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_16

发现它呈现一个这样的状态,说明IDA识别不出来它,说明这个程序是被做过处理的。

于是我们用到“exeinfope”这个脱壳工具,这个工具是用来查程序是否被加密或者压缩的。

我们直接将“EZGame.exe”拖进这个工具中,得到:

ctf网络安全题库 ctf网络安全大赛答案_web安全_17

观察发现,我们的程序被UPX给压缩了。

ctf网络安全题库 ctf网络安全大赛答案_学习_18

而UPX它的特点就是,如果我们用它对程序进行了压缩,那么我们也可以用它进行解压缩操作。于是我们找到UPX工具进行解压缩操作。

Win+R 打开cmd

之后将“upx.exe”拖入cmd窗口中

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_19

加入指令**-d** 再将EZGame拖入cmd中

ctf网络安全题库 ctf网络安全大赛答案_安全_20

成功解压缩此程序。

于是我们将这个已经解压缩的程序再次拖入IDA

这一次就可以正常显示它的内容了。

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_21

ctf网络安全题库 ctf网络安全大赛答案_网络安全_22

还是通过侧边栏找到主函数。

进入主函数,为以下界面

ctf网络安全题库 ctf网络安全大赛答案_安全_23

F5查看C语言程序

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_24

按照阅读习惯改掉名字(“scanf/system”)后,来看程序的逻辑。

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_25

数字要在-1到8之间且不为0的情况下,才会继续往下走。

ctf网络安全题库 ctf网络安全大赛答案_学习_26

在等于7的时候会如何?

双击“byte_548108”这个数组进入后得到以下界面

108是这个数组的首地址。

ctf网络安全题库 ctf网络安全大赛答案_网络安全_27

从byte108的小标“0”开始往下数,在出现下面的字符之前能数到7。(已注释)

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_28

观察程序代码,发现赋值效果是“原来是0则变为1,原来是1就变为0”给0和1作变化进行循环输入

ctf网络安全题库 ctf网络安全大赛答案_web安全_29

程序如何跳出,双击查看得到

ctf网络安全题库 ctf网络安全大赛答案_web安全_30

我们需要让它返回“1”,如果要让他返回“1”,就要让108这个数组的全部成员都不为0,即全为1。

要实现这一功能,就要让成员中的最后两个1和0颠倒,或前两个1和0颠倒,要么任选三个1和0颠倒,直到他们全部都为1。

按照这一逻辑写出程序:

ctf网络安全题库 ctf网络安全大赛答案_学习_31

ctf网络安全题库 ctf网络安全大赛答案_web安全_32

运行得到结果:

ctf网络安全题库 ctf网络安全大赛答案_web安全_33

算出来好多组答案,不对就可以一个一个试。

  • 1 11110010
  • 5 11111100
  • 7 11111111

现在打开最开始的“EZGame.exe”文件

依次输入“1,5,7”

ctf网络安全题库 ctf网络安全大赛答案_web安全_34

发现157是正确答案

且需要将157进行md5加密才能得到答案。

(根据提示为32位小写加密)

得到:

ctf网络安全题库 ctf网络安全大赛答案_安全_35

得到了flag{6c4b761a28b734fe93831e3fb400ce87}

二、 Web
① f12:

ctf网络安全题库 ctf网络安全大赛答案_学习_36

打开网页看见如图所示字样,敲击键盘f12打开开发人员工具,打开源代码,查看索引

ctf网络安全题库 ctf网络安全大赛答案_web安全_37

得到flag{have_fun_hahaha}

② ezrunner

打开网址出现如下:

ctf网络安全题库 ctf网络安全大赛答案_web安全_38

这道题其实就是一个命令执行的问题,这个服务器使用的linux命令。先输入whoami看看它是谁。

显示root字样:

ctf网络安全题库 ctf网络安全大赛答案_web安全_39

之后我们用命令符的命令操作去查看它的目录。

比如“ls”查看当前目录下有哪些文件,“%20”是空格,再加上一个‘/’也就是“ls%20/”回车后可以看到如下:

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_40

由上图可以看到目录下存在哪些文件。我们注意到了“flag”。

我们再加上“flag%20-l”查看它的详细信息:

ctf网络安全题库 ctf网络安全大赛答案_学习_41

上图可知文件可读,那么我们就用cat命令去进行读取操作:

ctf网络安全题库 ctf网络安全大赛答案_学习_42

得到flag{6bb08da7-8be9-403a-bcdd-0c21cea54986}

三、 Crypto
① MD5

下载附件“md5.txt”,打开如图所示:

ctf网络安全题库 ctf网络安全大赛答案_学习_43

使用md5解码器,将上述密文解码得到admin1

即:flag{admin1}

② Password

打开txt附件得到如下

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_44

分析,{}中的x有10位,上述的生日“19900315”共有8位,而剩下的两位也许对应姓名“张三”的缩写“zs”。

尝试将**flag{zs19900315}**提交,提示正确。

③ 看我回旋踢

打开txt附件得到:

ctf网络安全题库 ctf网络安全大赛答案_web安全_45

猜测前面的“synt”对应“flag”,并发现他们之间的偏移量为13。

于是将“synt{5pq1004q-86n5-46q8-o720-oro5on0417r1}”使用凯撒密码解码器,设置偏移量为13。

得到了flag{5cd1004d-86a5-46d8-b720-beb5ba0417e1}

④ 摩丝

打开附件发现是一串摩斯密码。

ctf网络安全题库 ctf网络安全大赛答案_web安全_46

直接使用摩斯密码解码器得到“iloveyou”

加上flag{iloveyou}提交发现不对,于是再尝试将所有字母大写,提交flag{ILOVEYOU},提示正确。

四、 Misc
① 爆爆爆爆

下载文件,发现是一个没有后缀的文件。

ctf网络安全题库 ctf网络安全大赛答案_ctf网络安全题库_47

尝试将文件后缀加上“.rar”变为压缩文件。之后双击点开它发现其中的“flag.txt”。双击发现点开需要密码。

ctf网络安全题库 ctf网络安全大赛答案_安全_48

打开压缩文件密码破解软件“ARCHPR”:

ctf网络安全题库 ctf网络安全大赛答案_网络安全_49

在此软件内打开待破解的文件,勾选上所有暴力范围选项,进行暴力破解后得到结果:

ctf网络安全题库 ctf网络安全大赛答案_web安全_50

文件口令为3465。

我们重新打开这个文件

点击确定

ctf网络安全题库 ctf网络安全大赛答案_安全_51

得到flag{ez_z1p_ARCHRP}

② 凯撒大帝的三个秘密

下载txt附件打开得到如下图

ctf网络安全题库 ctf网络安全大赛答案_学习_52

又是一个凯撒密码破解的题,观察iodj应该对应“flag”,他们之间的偏移量为3,将“iodj{H4VB_F4HV4U_F0GH}”使用凯撒解码破解,偏移量设置为3。

得到:flag{E4SY_C4ES4R_C0DE}

③ 你才是职业选手:下载得到“master.jpg”,习惯性地右键点击查看属性,再点击查看详细信息

ctf网络安全题库 ctf网络安全大赛答案_学习_53

发现备注一栏居然就是flag。

flag{pr0feSs1ona1_Pl4yer}

网络安全的知识多而杂,怎么科学合理安排?

下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!

初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

互动话题:如果你想学习更多**网络安全方面**的知识和工具,可以看看以下面!

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

请添加图片描述

内容概要:本文介绍了‘BA楼宇空调自控图库’,这是一个包含超过1100张高质量PNG和GIF格式图形元素的专业图库,专为楼宇自动化(BA)系统中的暖通空调(HVAC)自控设计。图库涵盖了从AHU空调机组到各类传感器在内的几乎所有相关设备的图形表示,支持多种主流组态软件如WinCC、MCGS、ForceControl等,以及不同品牌的触摸屏UI设计。每个图形元素不仅可以直接用于项目,还可以通过简单的参数调整实现动态效果,极提高了工作效率并增强了项目的灵活性。文中还展示了几个实际应用案例,如通过Lua脚本实现冷盘管水流动画、利用C++代码进行温湿度传感器的动态定位、以及基于JavaScript的手势控制风阀叶片等。适合人群:从事楼宇自动化、暖通空调自控领域的工程师和技术人员,尤其是那些经常需要快速响应客户需求变更的人群。使用场景及目标:适用于需要频繁修改或创建新的BA系统界面的设计人员,帮助他们节省量时间和精力,同时提高设计方案的质量和专业性。具体应用场景包括但不限于:①快速构建BA系统的组态界面;②优化现有系统的显示效果;③提升客户体验,如通过手势控制实现交互式界面。其他说明:该图库不仅提供了丰富的静态图像资源,更重要的是它支持动态效果的实现,使得设计师能够更加灵活地应对复杂多变的实际需求。此外,图库中的图形元素经过精心设计,在不同分辨率下均能保持良好的视觉效果,非常适合用于现代工业控制系统中的UI设计。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值