铸网2026个人赛决赛-WirteUp
本文最后更新于 2026年9月12日 下午
前言
Misc和Re的解比较多,Web、Pwn零解,两大方向成为牢房雅座。
第一次打线下CTF,解出了Misc的分析文档和Re的签到,剩下两个Misc也比较简单可惜我不太熟悉流量分析和图片隐写很遗憾没有做出来。
Misc
图来
题目提示stegseek字典爆破,可惜我不是学misc的,没有这个工具

分析文档
一开始零解,后来给出了提示:提取自定义元数据中的 key、IV 与 Base64 密文
用WinRAR打开docx能找到一个名为flag的文件,内容是Base64密文,全局搜索key关键词能找到AES解密需要的key和IV

这是DNS吗
题目不难,可惜我是流量分析小白
查看dns流量,发现查询的域名是flagxxxx.epta.org.cn、da.epta.org.cn、di.epta.org.cn、null.epta.org.cn

结合提示DNS子域名隐藏信息,摩斯电码可知,flagxxx是干扰项,di、da代表摩斯电码,null相当于分隔符
1 | |
排除干扰项,写出摩斯电码并解密。不知道为什么CyberChef一直转圈解不出来。

Reverse
ez_re
签到题

1 | |
铸网2026个人赛决赛-WirteUp
https://www.sunynov.top/2026/09/12/铸网2026个人赛决赛-WirteUp/