2025年第十六届蓝桥杯网络安全CTF省赛(初赛)Write-up

  • 520 字
  1. 1. 一、 解题情况
  2. 2. 二、 解题过程
    1. 2.1. ezEvtx
      1. 2.1.1. 操作内容:
      2. 2.1.2. flag值:
    2. 2.2. flowzip
      1. 2.2.1. 操作内容:
      2. 2.2.2. flag值:
    3. 2.3. Enigma
      1. 2.3.1. 操作内容:
      2. 2.3.2. flag值:

一、 解题情况

img

本届蓝桥杯共答出3题,但是主要还是misc题为主,对于Web题目仍需要多加练习。在比赛的时候才出现一种情况,就是已经扒出一个靶机网站的源代码,但是比赛规则不允许使用AI辅助作答,由于本人对该网站的源码读不太懂,因此只能放弃(太可惜了

二、 解题过程

ezEvtx

操作内容:

下载附件,双击打开events.evtx,尝试常用重要文件后缀名(.doc)

img

搜索到confidential.docx,作为flag提交答案正确

flag值:

flag{confidential.docx}

flowzip

操作内容:

下载附件,双击用wireshark打开flowzip.pcapng,尝试搜索字符串:”flag”

搜索到flag,作为flag提交答案正确

img

flag值:

flag{c6db63e6-6459-4e75-bb37-3aec5d2b947b}

Enigma

操作内容:

下载附件,双击用Chrome打开网页附件,获取密文

img

本人的Kali虚拟机有搭建好的CyberChef环境,将密文导入进去解密

img

得到原文,作为FLAG提交准确

flag值:

flag{ HELLO CTFER THISI SAMES SAGEF ORYOU}