DiceCTF 2025 Quals
比赛地址:DiceCTF 2025 Quals
比赛时间:29 Mar 2025 05:00 CST - 31 Mar 2025 05:00 CST
复现的题目用🔁标注
Misc
bcu-binding
Challenge
misc/bcu-binding
hgarrereyn
Comrades, we found this old manual in our basement. Can you see if there’s anything interesting about it?
Downloads
Solution

一搜flag 就找到在这里了
1 | dice{r3ad1ng_th4_d0cs_71ccd} |
dicecap
Challenge
Solution
搜索flag找到这条流量里有个压缩包

导出后打开发现是经过加密的

经尝试发现不是伪加密,继续分析流量

发现这里正在传输一个Linux的可执行文件

用IDA打开发现是一个用来生成密码的程序
1 | v1 = time(0LL); // 获取当前UNIX时间戳 |
因此如果当前时间是2025-03-29 13:40:00(UNIX时间戳1743248400),区域设置为”zh_CN”,用户名为”kali”,则生成的密码就应该是1743226800zh_CNkali,事实也正是如此

因此往回翻翻看有没有相关的记录,发现这条中提到了一个时间戳1743126493

因此密码的时间戳部分应该就是1743126480

接着往下找,从这条流量可以得知用户名应该是hacker。因为用户在试密码,可以知道前半部分是密码,那么后半部分应该就是用户名了。
Dice CTF的主办方在美国纽约,因此推测区域是en_US
组合起来就是1743126480en_UShacker,用这个密码解开压缩包得到flag
1 | dice{5k1d_y0ur_w@y_t0_v1ct0ry_t0d4y!!!} |
- 标题: DiceCTF 2025 Quals
- 作者: Aristore
- 创建于 : 2025-03-31 10:15:00
- 更新于 : 2025-04-06 14:40:58
- 链接: https://www.aristore.top/posts/DiceCTF2025Quals/
- 版权声明: 版权所有 © Aristore,禁止转载。
评论