V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
colinxt
V2EX  ›  问与答

过节大家来玩一下若饭这个简易 CTF,据说通关有奖

  •  
  •   colinxt · Oct 24, 2018 · 2552 views
    This topic created in 2755 days ago, the information mentioned may be changed or developed.
    18 replies    2018-10-25 09:46:14 +08:00
    MiffyLiye
        1
    MiffyLiye  
       Oct 24, 2018
    最后的“仅允许今天之前关注了若饭公众号的饭友们领取奖励”是指今天 24:00 前吗?
    colinxt
        2
    colinxt  
    OP
       Oct 24, 2018
    @MiffyLiye 应该是,你问问客服呗。顺便问下第四到第五关那个 excel 什么思路呀?
    MiffyLiye
        3
    MiffyLiye  
       Oct 24, 2018
    @colinxt 把 OOXML 解压,里面找可疑文件 /字符串。
    hx1997
        4
    hx1997  
       Oct 24, 2018 via Android
    重要通知:

    目前发现过关方式已泄露,本活动的奖励发放已停止。

    不过本程序依旧保留,ENJOY~~
    ScotGu
        5
    ScotGu  
       Oct 24, 2018
    @hx1997 #4 也止步于此了。
    这是有多怕被薅羊毛呀。
    msputup
        6
    msputup  
       Oct 24, 2018
    @colinxt 第三关啥思路?
    qwjhb
        7
    qwjhb  
       Oct 24, 2018
    @msputup 套进去算答案
    hx1997
        8
    hx1997  
       Oct 24, 2018
    有点意思,不过太简单啦哈哈哈哈
    colinxt
        9
    colinxt  
    OP
       Oct 24, 2018
    @MiffyLiye 哈哈谢谢,搞定了
    msputup
        10
    msputup  
       Oct 24, 2018
    @qwjhb 知道了。原来是加密过的 js。
    jadec0der
        11
    jadec0der  
       Oct 24, 2018 via Android
    奖一箱若饭吗,敬谢不敏
    shiny
        12
    shiny  
    PRO
       Oct 25, 2018
    跑到第五关了,下载到了一个广告。
    caomu
        13
    caomu  
       Oct 25, 2018 via Android
    最近买了一箱若饭,里面的推广卡片太 low 了,写着扫码赠 100 元红包,心想这个有点厉害啊,扫了说“写错了,是 100 元新客优惠券”。
    Event
        14
    Event  
       Oct 25, 2018
    第四关什么思路。。。。。。
    都是 0x**
    Event
        15
    Event  
       Oct 25, 2018
    @Event 哦解出来了 是个压缩包
    Event
        16
    Event  
       Oct 25, 2018
    解完了。。。。确实比其他 ctf 简单

    666ruofan.html
    deepdark
        17
    deepdark  
       Oct 25, 2018 via Android
    @msputup 解密注释里的 js 发现 url 是字符串拼接而成,然后可见 html 里有一段 md5 其实明文是 123456。于是得出下一关的地址
    msputup
        18
    msputup  
       Oct 25, 2018
    @deepdark 嗯,后来知道了,看到 eval 没想起来,后来想起来是加密的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5904 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 01:41 · PVG 09:41 · LAX 18:41 · JFK 21:41
    ♥ Do have faith in what you're doing.