Categories Archive
CTF_WPs
74 related articles
Feb 15, 2026
HGAME 2026
HGAME 2026 Week1 Misc题解,涵盖Base编码链、EXIF与像素提取隐写、LSB隐写、PDF隐藏页及自定义CID字体映射的破解方法。
Feb 15, 2026
SHCTF2025 misc-ezAI
利用CVE-2025-53109漏洞通过MCP服务器写入一句话木马,再借助CVE-2025-53110创建符号链接覆盖sessionclean文件,配合Cron定时任务提权获取root权限并读取flag。
Feb 2, 2026
2025春秋杯网络安全联赛冬季赛
2025春秋杯网络安全联赛冬季赛Writeup涵盖AI提示注入越狱、日志比特翻转修复、LSB隐写、AES-CBC填充预言机攻击、哈希长度扩展攻击、LCG矩阵恢复、三素数RSA分解、路径穿越、SSTI、反序列化链、XXE、命令注入绕过、格式字符串写等安全技术实战。
Feb 2, 2026
PascalCTF 2026
PascalCTF 2026 solutions covering AI prompt injection, XOR with fixed seed, solving linear equations, AES-ECB chosen-plaintext attack, elliptic curve discrete log with smooth order, image steganography via border pixels, prototype pollution/NaN bypass, path traversal, and brute-force decoding of a custom encoder.
Jan 26, 2026
LilacCTF 2026
LilacCTF 2026 的 Writeup,包含 Misc 题利用 GitHub Classroom 权限与 Issue 编辑机制伪造邮件 Sender 头部,以及 Reverse 题通过 Python SMC 动态修改 XXTEA 的 MX 函数字节码实现逆向解密。
Jan 17, 2026
SWIMMER OSINT CTF 2026
SWIMMER OSINT CTF 2026 解题 writeup,涉及通过搜索引擎、YouTube 视频、新闻、PDF 文件、OpenStreetMap 等开源情报手段定位特殊航班号、人物姓名、建筑物 OSM 方式 ID、联合国决议弃权国、通信设施日本名称及飞机涂装喷涂坐标等挑战。
Jan 12, 2026
New Year CTF 2026
Solve CTF challenges including HMAC-SHA256 truncated MAC brute-force with salt recovery, LSB steganography extraction, reverse engineering of a swapping cipher, and forensic analysis of vsFTPd 2.3.4 backdoor exploitation.
Jan 12, 2026
UofTCTF 2026
UofTCTF 2026 writeup covering OSINT roller coaster identification via image search, forensics with XOR decryption and printer tracking dots, and misc challenges exploiting xargs command splitting, timing side-channel in AST evaluation, and Discord bot webhook spoofing.
Jan 12, 2026
Scarlet CTF 2026
Bitcoin blockchain forensics, malicious PPA malware analysis with Rust backdoor decryption, and Windows event log BSOD payload extraction in this CTF writeup covering dark web transactions, peel chain tracing, and advanced threat hunting.
Jan 5, 2026
CTFSHOW2026元旦跨年欢乐赛
CTF writeup解析PHP弱类型变量覆盖、Jinja2模板沙箱绕过、Python AST签名绕过及音频频谱分析等攻防技术。
Dec 30, 2025
第十九届全国大学生信息安全竞赛(创新实践能力赛)暨第三届“长城杯”网数智安全大赛(防护赛)初赛
CISCN 2025防护赛初赛writeup:分析SSTI注入植入后门木马,逆向RC4加密与PRNG动态密钥,通过LD_PRELOAD hook绕过C2通信;AI安全部分利用孤立森林检测原理,通过协方差收缩生成符合多维正态分布的伪造交易记录绕过反欺诈系统。
Dec 20, 2025
第五届“鹏城杯”联邦网络靶场协同攻防演练
第五届“鹏城杯”CTF Misc全解:SMB流量NTLMv2哈希爆破与ZipCrypto明文攻击、Docker镜像whiteout文件恢复与overlay2层取证、CAN总线干扰数据剥离与车速峰值定位、GNU Radio流程图逆向与FM解调还原摩斯密码、多图隐写与盲水印、Word文档XML颜色提取及Arnold猫变换破解VeraCrypt容器。
Dec 11, 2025
ISCTF 2025
ISCTF 2025 Misc 题涉及 VeraCrypt 容器挂载与密钥文件使用、零宽字符隐写;OSINT 部分涵盖谷歌地图街景定位、曼哈顿大桥识别、panoID 解析及基于日期的 flag 提取。
Dec 8, 2025
TKKCTF 2025
Analysis of TKKCTF 2025 challenges covering malicious PowerShell script with dual XOR encryption, bash history forensics for geolocation at Area 51, and memory-resident backdoor using XTEA cipher, Tor hidden service, and header-based exfiltration.
Nov 29, 2025
2025年Solar应急响应公益月赛-11月
Solar应急响应公益月赛11月writeup,包含黑客入侵IP溯源、一句话木马与不死马分析、远程控制木马提取及用户创建痕迹排查,以及Phobos勒索病毒家族识别、加密时间定位、钓鱼邮件C2地址分析和备份恢复。
Nov 18, 2025
RCTF 2025
RCTF 2025 writeup:通过流量分析解密C2通信的AES加密与图片隐写,破解DOSMid播放器历史版本、SVN提交、Gopher站点信息,利用AI提示词泄露和能量分析提取音频隐藏文本,结合公开档案溯源YouTube视频与创作者信息。
Nov 4, 2025
NewStarCTF 2025
NewStarCTF 2025 解题全记录,涵盖蓝屏日志分析、压缩包破解、零宽字符隐写、SQL 注入、PHP 代码审计、栈溢出、格式化字符串、shellcode、RSA 多素数分解、LCG 参数恢复、离散对数与置换群等 Web、Pwn、Reverse、Crypto、Misc 各方向技术实战。
Oct 27, 2025
第八届“强网”拟态防御国际精英挑战赛-线上预选赛
第八届“强网”拟态防御国际精英挑战赛线上预选赛的Misc题通过GitHub信息泄露、commit历史爆破恢复删除的私人仓库,逆向自定义AES加密算法完成解密;低空经济网络安全题分析MAVLink v1协议流量,按序列号提取隐藏flag。
Oct 20, 2025
第九届“强网杯”全国网络安全挑战赛
第九届强网杯Writeup解析Misc流量分析RTP语音解密、布尔秘密纠错码推理与逆向MMX编码变换。
Oct 12, 2025
2025年“羊城杯”网络安全大赛
2025年“羊城杯”网络安全大赛writeup,解析Misc题隐写与信道极化编码(BEC重复编码实现>0.5恢复率),以及DS&Ai题通过构造TensorFlow SavedModel在serve签名中读取/flag获取flag。
Oct 6, 2025
Securinets CTF Quals 2025
Securinets CTF Quals 2025 writeup covers a JavaScript hash collision in md7 by exploiting digit reversal and modulo mapping, alongside forensic analysis of a Windows image revealing malware delivery through GitHub and tmpfiles, C2 communication analysis, and decryption of an AES-256-CBC encrypted file using memory capture and registry forensics.
Oct 5, 2025
COMPFEST CTF 2025
Detailed solutions for COMPFEST CTF 2025 forensics challenges, including PowerShell backdoor analysis, memory dump forensics, SQLite and GPS metadata investigation, and decryption of GPG-encrypted files.
Sep 22, 2025
WMCTF 2025
WMCTF 2025 Misc挑战包括:分析SVG钓鱼邮件中多层混淆的JavaScript代码并利用字符映射解码获取flag;从RTP流量包提取G.711 μ-law音频后进行语音克隆上传;通过Git引用日志恢复历史提交并利用VeraCrypt加密卷头备份恢复技巧解密密文容器。
Sep 8, 2025
2025年“湾区杯”网络安全大赛初赛
从日志和流量取证分析SSH爆破、挖矿病毒家族,追踪webshell加密流量并解密SM4密文,恢复RAID镜像分析恶意邮件LNK文件释放后门与权限维持,以及逆向微信小程序Wasm模块的XOR校验算法。
Aug 25, 2025
NSSCTF 4th
通过SSH连接进入rbash环境,利用more命令分页逃逸和vi编辑器提权,最终获取shell读取flag。
Aug 18, 2025
LilCTF 2025
LilCTF 2025 题解涵盖智能合约逆向与存储槽分析、Misc 中 ZIP 明文攻击与 LSB 隐写、Reverse 中 HTA 恶意脚本多层混淆解密与 Qt 注册码逆向、Web 中 Python 沙箱逃逸等技术点。
Aug 18, 2025
MinecraftCTF 2025
MCCTF 2025 解题记录包括签到、摩斯电码与LSB音频隐写、取证分析(IP、端口、NTFS文件时间线、勒索病毒LockBit 3.0识别与C2域名 .onion)、以及简单SQL注入登录。
Aug 7, 2025
磐石行动2025初赛
磐石行动2025初赛Misc题解,包含二维码修复与Brainfuck解密、TLS密钥解密HTTP与DNS分片提取压缩包密码、LSB隐写提取图片并还原像素数据为pcap流量等技巧。
Jul 28, 2025
NepCTF 2025
NepCTF 2025 writeup 涵盖 Linux 键盘日志解析、Cobalt Strike 流量解密与任务提取、Groovy 表达式注入、Shiro 反序列化漏洞利用、S7Comm 协议恶意流量分析与 PLC 数据恢复等 CTF 实战技术。
Jul 14, 2025
2025年春秋杯夏季赛个人挑战赛
春秋杯夏季赛Misc题e_misc主要考察对STM相关文件的分析能力,成功解出后获得flag。
Jul 14, 2025
御网杯 2025 半决赛&决赛
御网杯2025半决赛与决赛Writeup,涵盖Misc文件隐写、键盘流量分析,Crypto图片隐写与Base62编码,Reverse的Python反编译与C代码分析,Web SQL盲注,内网渗透中的目录扫描与永恒之蓝漏洞利用,以及应急响应中的webshell识别、隐藏用户排查、恶意程序SharpHunter分析与GandCrab勒索病毒文件恢复。
Jul 7, 2025
CubeCTF 2025
Writeup for CubeCTF 2025 covering forensics (PCAP analysis of XOR-encrypted backdoor, decrypting AES-encrypted Discord cache from pyinstaller malware), misc (geolocation from LinkedIn post, reversing VHDL datapath to recover flag), and crypto (exploiting frequency bias in rand() substitution to reconstruct flag).
Jul 7, 2025
No Hack No CTF 2025
No Hack No CTF 2025 writeup covering image geolocation from a photo, adversarial example generation against YOLOv8/v10, reverse engineering a flag checker with floating-point bit manipulations and bit rotations, and a Flask web LFI vulnerability to read app.py and flag.
Jun 22, 2025
第十六届蓝桥杯大赛全国总决赛网络安全赛道2025
第十六届蓝桥杯网络安全赛道挑战,涵盖日志分析、压缩包密码爆破、XXTEA解密、MD5碰撞、RC4逆向及Python反编译等逆向与密码学技术。
Jun 8, 2025
CMCTF 2025
CMCTF 2025 writeup covers traffic analysis for port scan detection and web login brute force, OSINT geolocation via image reflection, Web automation and brute force scripts, Reverse engineering including XOR, maze, TEA and XXTEA decryption, and Android base extraction from assets.
Jun 8, 2025
H&NCTF 2025
基于H&NCTF 2025的CTF解题过程,涵盖隐写术、区块链交易链重建、零宽字符隐写、磁盘取证与VeraCrypt破解、OSINT图像定位、Arnold猫变换逆推以及模256矩阵乘法加密的逆向计算等技术。
Jun 1, 2025
D^3CTF 2025
Implementing inverse operations of an invertible neural network (D3net) with DWT transforms to recover hidden text embedded in an image, as solved in the D^3CTF 2025 d3image challenge.
May 31, 2025
2025年Solar应急响应公益月赛-5月
利用CrushFTP认证绕过漏洞(CVE-2025-31161)获取服务器权限,通过日志分析提取C2 IP、恶意域名与8220Gang组织线索,并逆向RC4加密算法得到flag。
May 28, 2025
帕鲁杯2025-应急响应
详细解析帕鲁杯2025应急响应赛题,涵盖日志分析、Docker容器排查、Webshell检测、内存取证、逆向工程、密码破解等关键技术与取证流程。
May 26, 2025
LitCTF 2025
本文详细记录了LitCTF 2025中Misc(图片碎片拼接、灵感菇编码、航班OSINT、隐写文本解码)、Web(弱口令爆破)、Reverse(魔改RC4加0x20异或)和Pwn(命令注入绕过黑名单)的解题过程与技术要点。
May 26, 2025
NahamCon CTF 2025
NahamCon CTF 2025 writeup covering client-side validation bypass using Caesar/Vigenère ciphers, hex data reconstruction to ZIP, automated paging for flag extraction, regex filtering from rules, binwalk and bz2 extraction, character-by-character brute-force of a Wordle-style challenge, XOR decryption with known-plaintext attack on a time-seeded encryption, reverse engineering executables to concatenate flag fragments, and multi-stage PowerShell malware analysis involving DNS TXT records, Deflate decompression, string reversal, and environment variable flag setting.
May 24, 2025
第三届黄河流域公安院校网络安全技能挑战赛 2025
第三届黄河流域公安院校网络安全技能挑战赛中的两道Misc题writeup,涉及杀手数独求解与回溯算法、Rot47/Rot13解码、图片XOR叠加、DataMatrix条码读取、base85解码及ZIP密码掩码攻击。
May 21, 2025
“轩辕杯”云盾砺剑CTF挑战赛 2025
CTF Writeup: 涉及音频隐写(SilentEye)、维吉尼亚密码、pyinstxtractor反编译、LSB隐写、文件尾恶意代码检测、PDF JS脚本、采样率分析、明文攻击、异或解密、伪加密修复、OSINT地理位置搜索等多种Misc与取证技术。
May 18, 2025
第二届“Parloo”CTF应急响应挑战赛
第二届Parloo CTF应急响应挑战赛题解,涵盖Misc(量子比特二进制、时间戳XOR爆破、base64隐藏、iOS截图修复、GIF几何体编码、API反馈验证、时间循环十六进制、二进制时间戳解析、jsteg隐写)、Web(转账金额篡改漏洞)、Reverse(位置索引异或、flat加密逆向)等12道题目的解题思路与flag。
May 12, 2025
御网杯 2025
御网杯 2025 CTF Misc 题目 writeup,涉及 XOR 爆破、binwalk 提取与压缩包密码爆破、LSB 隐写、EXIF 信息提取、十进制转换、Base64/Base58 解码、文件格式篡改与解压技巧。
May 4, 2025
Incognito CTF 6.0
Incognito CTF 6.0数字取证题解,涵盖pcap流量提取隐藏PNG图片、SSTV音频解码、Base64与凯撒密码组合破解以及WAV文件LSB隐写提取。
May 4, 2025
UniVsThreats CTF 2025
Forensic analysis of a Tor exit node traffic dump reveals an MD5 incremental hash cracking attack, password recovery, and LSB steganography; deleted file recovery from a disk image; and memory forensics to uncover encrypted archives and passwords.
Apr 28, 2025
CTF@CIT 2025
CTF@CIT 2025 比赛 Writeup,涵盖 Misc、Forensics、OSINT 类别,涉及 LSB 隐写、Base64 解码、字节反转、流量分析、DKIM 签名隐藏信息、JPG 文件头修复、RDP 位图缓存拼接、GitHub 提交历史 API 泄漏、WHOIS 查询域名注册商等技术。
Apr 28, 2025
UMDCTF 2025
UMDCTF 2025 比赛 writeup,涵盖 Misc、OSINT、Nyt、Reverse 类别,涉及时间戳种子爆破、DNS 查询大小写绕过、OSINT 图像地理定位、填字游戏密钥爆破、汇编反汇编与异或解密等核心技术。
Apr 21, 2025
DawgCTF 2025
DawgCTF 2025 解题记录涵盖 DTMF 拨号音解码、摩斯电码分析、音频频谱隐写、PNG 块损坏修复、多道地理定位挑战(利用谷歌识图与街景)以及 PowerShell 混淆脚本的逐层 Base64 解码与字符反转分析。
Apr 21, 2025
b01lers CTF 2025
b01lers CTF 2025 解题记录:Web 题通过伪造 Date 请求头碰撞 SHA-256 前两字节为 0xFF 获取 flag,利用 Tampermonkey 操控 React Router 路由跳转;Reverse 题从宏混淆 C 代码中逆向异或、循环移位与加减变换还原 flag。
Apr 21, 2025
UMassCTF 2025
UMassCTF 2025 取证题解,涉及 Wireshark 流量分析搜索 Metasploit 痕迹、Excel 宏提取远程下载脚本、Windows 事件日志 PowerShell 4104 脚本块记录分析及 Base64 解码获取 Flag。
Apr 15, 2025
Midnight Flag CTF 2025
分析了 Midnight Flag CTF 2025 中 Misc 题宝可梦存档通过 PKHeX 提取名人堂 flag、Web 题取火柴游戏抓包发送大数值绕过限制、Forensic 题逆向 HTA 文件 JavaScript 混淆并 Base64 解码与异或解密获取 PowerShell payload 的解题过程。
Apr 15, 2025
TGCTF 2025
TGCTF 2025 比赛 Misc 题目 Writeup,涵盖 OSINT 图片定位、文件夹套娃、歌词猜数字、GIF 帧分解汉信码解析、帧间隔隐写、Docker 容器 MySQL ibd 文件取证。
Apr 11, 2025
squ1rrel CTF 2025
squ1rrel CTF 2025 writeup 涉及 LLM 上下文欺骗攻击、红色通道 LSB 隐写与掩码提取、随机种子爆破及整数溢出漏洞利用。
Apr 6, 2025
阴间CTF 2025
基于Python随机数种子预测和HTTP头参数篡改、PHP弱比较绕过多层验证的CTF解题过程。
Apr 1, 2025
Capture Point 5353 3.0
CTF writeup分享Capture Point 5353 3.0中多个Misc题解,涉及PDF隐藏链接、图片LSB隐写、零宽字符与StegCloak加密结合的数字密码提取技术。
Mar 31, 2025
DiceCTF 2025 Quals
DiceCTF 2025 Quals misc题解:通过搜索PDF文档直接获取flag,以及分析网络流量截获加密压缩包,逆向密码生成程序并利用时间戳、区域设置和用户名组合破解密码。
Mar 31, 2025
SwampCTF 2025
SwampCTF 2025 解题记录涵盖图片隐写、EXIF 坐标提取、Windows GPP 组策略 AES 密码解密、SMB 流量分析及 NTLMv2 哈希破解、Access 锁定文件分析、磁盘镜像删除文档恢复等技术与挑战。
Mar 31, 2025
TAMUctf 2025
TAMUctf 2025 Forensics writeup: Exploiting ZipCrypto Deflate via known-plaintext attack on .git/HEAD, using bkcrack to recover keys and decrypt the archive for the flag.
Mar 30, 2025
CodeVinci Beginner CTF 2025
CodeVinci Beginner CTF 2025 解题记录,涵盖隐写零宽字符、HTML 截获、Python 代码注入、pygyat 反混淆、XOR 解密、UPX 脱壳及 Rot13 解码等技巧。
Mar 30, 2025
SillyCTF 2025
SillyCTF 2025 解题记录,涉及隐写、自定义编码解码、PDF417条码识别与Base64解码、凯撒密码分析,以及日志中IP地址提取。
Mar 28, 2025
WolvCTF 2025
WolvCTF 2025 writeup 涵盖图片元数据提取、Linux grep 搜索、eval 注入结合 random seed 操纵、KeePass 数据库 hashcat 爆破、steghide 隐写提取及 Chip-8 模拟器运行游戏、OSINT 地理定位到密歇根大学坐标。
Mar 26, 2025
Cyber Apocalypse CTF 2025: Tales from Eldoria
Cyber Apocalypse CTF 2025 writeup涵盖OSINT(图像溯源、IP查APT、卫星定位)、Web(SSTI命令执行)、Forensics(PowerShell分析、邮件附件取证)和Coding(BFS搜索、回溯组合、动态规划)等技术挑战的解题过程与Flag获取。
Mar 22, 2025
第五届“红明谷”杯大赛初赛
从pcap流量包中提取Base64编码的访问日志,解码并统计IP出现频率以溯源攻击者IP。
Mar 20, 2025
PascalCTF Beginners 2025
PascalCTF Beginners 2025 writeup: 涵盖Misc、Reverse、Web、Crypto等题型,包括Base64/Hex随机编码破解、DNS隐蔽信道数据提取、图片Exif核弹模拟、XOR逆向、Cookie伪造、SQL注入、凯撒密码等技术的解题思路与flag获取过程。
Mar 18, 2025
UTCTF 2025
UTCTF 2025解题报告涵盖SUID提权利用xxd读取受限文件、ACL与/etc/passwd隐藏密码切换用户、二进制转二维码、磁盘镜像十六进制搜索恢复删除flag、RSA低指数攻击、模数为质数平方的分解以及自动密钥密码破解。
Mar 18, 2025
FMCTF 2025
FMCTF 2025 解题报告涵盖 OSINT 信息搜集、Misc 隐写与沙箱逃逸、Crypto 数论与 XOR 加密等实战技术。
Mar 8, 2025
GHCTF 2025 新生赛(公开赛道)
GHCTF 2025 新生赛公开赛道 writeup,涵盖 Web XXE 漏洞利用、多素数 RSA 解密、最小数字拼接 socket 编程、AI 提示词泄露及对抗样本攻击,展示各方向关键解题思路与技术细节。
Feb 13, 2025
吾爱破解2025春节解题领红包活动 番外篇
通过提示词泄露攻击获取flag9,逆向WebAssembly的get_verify_code.wasm得到flag10,并利用抽奖算法的可预测性控制userCount以操纵中奖序号获取flag11。
Jan 18, 2025
2024年春秋杯网络安全联赛冬季赛
2024年春秋杯网络安全联赛冬季赛Writeup,涵盖Misc、Crypto、Web方向,涉及Aztec条码识别、XOR异或爆破、镜像文件提取与修复、嵌套压缩包Base64解码爆破、HTTP流量分析结合RSA私钥解密、BASE58-Ripple与SM4-ECB解码、SHA-1哈希碰撞还原明文、Flask SSTI模板注入等安全技术。
Dec 13, 2024
Bugku Misc Write Up (31-60)
一系列 Bugku CTF 杂项题目的解题思路,涵盖 LSB 隐写、CRC32 碰撞、维吉尼亚及 RSA 密码、数独二维码重构、NTFS 数据流、GIF 帧分析、Brainfuck 与摩斯密码等多种隐写与加密技术。
Dec 7, 2024
Bugku Misc Write Up (1-30)
Bugku CTF Misc 1-30解题合集,涵盖图片隐写(LSB、宽高修复、文件尾附加)、压缩包密码爆破与明文攻击、二维码GIF逐帧扫描、NTFS交换数据流隐写、MP3隐写、游戏存档修改、各类编码转换及多种取证工具使用技巧。
Nov 10, 2024
Hackergame 2024 Write Up
Hackergame 2024 解题记录,涵盖模拟输入、Base64 解码、地图与搜索引擎定位、SQL 注入、自动化脚本及代码还原等 CTF 技巧。