iT邦幫忙

2025 iThome 鐵人賽

DAY 10
0
Security

30 天闖關 picoCTF系列 第 10

[2025鐵人賽Day10]checksumsVerify

  • 分享至 

  • xImage
  •  

這是今天的題目
https://ithelp.ithome.com.tw/upload/images/20250917/20178623F5ssLJXax5.png 我們先按照題目要求連上伺服器,然後使用ls查看裡面有甚麼檔案 https://ithelp.ithome.com.tw/upload/images/20250917/20178623yRIji089XS.png 可以看到裡面有checksum.txt decrypt.sh files這兩個檔案,我們先試著用題目給的指令來解第一個檔案

decrypt.sh checksum.txt

可以看到這是一個假的flag https://ithelp.ithome.com.tw/upload/images/20250917/20178623jbGkTONITN.png

接著試第二個檔案發現也行不通,於是我們按照題目的意思用ls -R
https://ithelp.ithome.com.tw/upload/images/20250917/20178623kCxV23oTmD.png

可以看到file是資料夾不是檔案,其中隱藏了許多檔案。 https://ithelp.ithome.com.tw/upload/images/20250917/20178623Dr8XCT54Vf.png

使用前幾篇談論過的cat指令可以發現每個檔案裡都有屬於自己的字串,那做到邊已經可以猜出題目給的那段要我們做的checksums字串就藏在其中一個檔案之中。這邊我們就用grep去找出那個字串的所處位置,並將它用decrypt.sh files指令去解碼就可以得到答案了!
https://ithelp.ithome.com.tw/upload/images/20250917/20178623JzeIms5Bun.png

心得:這題玩起來蠻有成就感的,一開始照著題目提示試 decrypt.sh checksum.txt,得到的只是迷惑訊息, 接著發現 files 其實是個資料夾、而非單一檔案。這一步是關鍵:把注意力從單檔判斷轉到「資料夾可能藏東西」後,事情就開始順利了。


上一篇
[2025鐵人賽Day09] hash crack
下一篇
[2025鐵人賽Day11]Red (LSB PNG 隱寫題)
系列文
30 天闖關 picoCTF15
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言