iT邦幫忙

2025 iThome 鐵人賽

DAY 8
0
自我挑戰組

新手挑戰 picoCTF:資安入門紀錄系列 第 8

小結篇|CTF 基礎挑戰整理

  • 分享至 

  • xImage
  •  

這幾天透過 picoCTF 的題目,我學習並實際操作了幾個重要的基礎工具與觀念,算是初步建立起解題的流程感。以下整理重點:

1. cat 與基礎檔案操作

  • 使用 ls 列出目錄檔案
  • cat 讀取檔案內容,找到隱藏的 flag
    --> 建立了最基本的 Linux 指令組合能力,是往後解題必備

2. SSH 遠端連線

  • 使用 ssh 指令連到題目指定的伺服器與 Port
  • 成功輸入帳號與密碼後,進入遠端環境取得 flag
    --> 認識到 CTF 題目可能需要「登入特定主機」才能開始探索

3. nc 與網路互動

  • 透過 nc (netcat) 連線到題目提供的 IP 與 Port
  • 學會在互動式對話裡接收系統輸出的資訊
    --> 熟悉最基本的 網路通訊方式,是許多 CTF 題型的基礎

4. ROT13 解碼

  • 題目給的字串是 ROT13 加密
  • 套用 ROT13 轉換後拿到正確的 flag
    --> 學到簡單的 編碼解密技巧,提醒自己要注意常見加密手法

5. warm 可執行檔與 help flags

  • 使用 ls 找到可疑的 warm 檔案
  • 嘗試加上 -h 參數,找到隱藏提示並成功取得 flag
    --> 學會遇到可執行檔時,先試 -h--help

總結

這幾天的挑戰讓我體會到:

  • CTF 沒有一步到位的解法,只有持續嘗試的探索
  • 工具雖然看似簡單(catsshnc…),但靈活組合就能解鎖各種題目
  • 遇到新檔案或程式,一定要保持好奇心,多試幾個選項

明天我會繼續挑戰新的題目,仍然會盡量維持一篇文解一題,但後續題目越來越複雜也有更多新技巧需要學習...後續也可能出現兩三篇寫一題的情況,還請多多包涵。👉👈


上一篇
Warm Up:透過 Help Flags 找到隱藏的 Flag
系列文
新手挑戰 picoCTF:資安入門紀錄8
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言