1.“权限获得第一步”
题目如下:
Administrator:500:806EDC27AA52E314AAD3B435B51404EE:F4AD50F57683D4260DFD48AA351A17A8:::
这串密钥类似于Linux的shadow文件,从上面的密钥当中可以看出两个可能的答案:806EDC27AA52E314AAD3B435B51404EE和F4AD50F57683D4260DFD48AA351A17A8
分别对这两串字符串进行MD5解密(在www.cmd5.com上)
第一个字符串可见并不是正确的flag
第二个字符串解密结果为3617656
我们将其作为flag提交即flag{3617656}
最后成功提交
2.[AFCTF2018]Morse
我们在下载之后得到了以下内容:
-..../.----/-..../-..../-..../...--/--.../....-/-..../-..../--.../-.../...--/.----/--.../...--/..---/--.../--.../....-/...../..-./--.../...--/...--/-----/...../..-./...--/...--/...--/....-/...--/...../--.../----./--.../-..
然后随意用一个摩斯密码翻译器翻译出下面的字符,但是要注意,分隔符一定要选择正确,即“/”,否则无法正常输出结果。
然后得到了这样一串字符串,考虑到其中含有ABC,所以我们首先尝试用16进制字符串转换文本,得到下列结果
直接提交afctf{1s't_s0_345y}会失败,然后尝试将afctf替换为flag,即flag{1s't_s0_345y} ,提交成功。
3.萌萌哒的八戒
下载完文件之后可以获得以下图片
可以很明显的看出,下面的一串就是密码,根据题目名称、描述和图片内容,可以猜测图片下方的符号为猪圈密码。
使用解密工具一个一个进行对照最后得出答案flag{whenthepigwanttoeat}。