iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

30 天闖關 picoCTF 系列

在30天內以kali linux的工具及技術挑戰picoCTF的題目,完成一題後詳細介紹每題的思路、操作步驟與工具使用。

鐵人鍊成 | 共 30 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文 團隊週三遜咖日
DAY 21

[2025鐵人賽Day21]Netcat

這是今天要談的題目我們先來談談甚麼是netcat,他是一個小巧但功能非常強的網路工具,被叫做網路上的瑞士刀。它可以在TCP或 UDP上讀寫資料流,等於把標準輸入...

2025-09-28 ‧ 由 playkid 分享
DAY 22

[2025鐵人賽Day22]Glory of the Garden

這是今天的題目那首先我們一樣先打確認檔案格式,然後打開圖像打開後會看到這是一張花園的圖,但並無特別之處接著我用exiftool查看檔案資訊,顯示了這樣的內容 e...

2025-09-29 ‧ 由 playkid 分享
DAY 23

[2025鐵人賽Day23] logon

這是今天的題目此題目進去他給的連結後,會出現一個登入畫面。而後我們直接登入不輸入任何內容,會顯示登入成功。於是我想到用檢查,去看看有沒有可利用價值的內容。結果是...

2025-09-30 ‧ 由 playkid 分享
DAY 24

[2025鐵人賽Day24]GET aHEAD

這是今天的題目,看來也是個網頁題。一開始我先選擇紅色,並打開檢查看看它的內容長怎樣。打開後可以看到裡面有個index.php,我們瀏覽一下裡面的內容暫時看不出甚...

2025-10-01 ‧ 由 playkid 分享
DAY 25

[2025鐵人賽Day25]Reverse

這是我今天要解的題目一樣我們先確認檔案型態 file ret ret: ELF 64-b...

2025-10-02 ‧ 由 playkid 分享
DAY 26

[2025鐵人賽Day26]Magikarp Ground Mission

這是今天的題目首先我們看到他給了一個可以用ssh連上去的伺服器,連上去後輸入密碼即可登入。之後我們先用看看他有甚麼檔案,可以看到這邊有兩個檔案。我們先用cat來...

2025-10-03 ‧ 由 playkid 分享
DAY 27

[2025鐵人賽Day27]解碼

這是今天的題目,一串看似亂碼的字串那我們試著用base64去解他給的字串,就可以看到答案。 echo "bDNhcm5fdGgzX3IwcDM1&q...

2025-10-04 ‧ 由 playkid 分享
DAY 28

[2025鐵人賽Day28]Glitch Cat

這是今天的題目,題目給了我們一個用netcat連上去的伺服器 ┌──(kali㉿kali)-[~] └─$ nc saturn.picoctf.net 6428...

2025-10-05 ‧ 由 playkid 分享
DAY 29

[2025鐵人賽Day29]where are the robots

這是今天的題目,是個網頁題。 我們先檢查網頁,看有沒有線索 看起來沒什麼東西,出於所有網站的根目錄都有可能存在的檔案,也許是一個公開但不一定常用的檔案。加上題目...

2025-10-06 ‧ 由 playkid 分享
DAY 30

[2025鐵人賽Day30]結語

今天是鐵人賽的最後一天,每天完成一題picoCTF。從最早單純的 base64、file type判斷,到hash破解、web 弱點分析、逆向程式,我漸漸養成一...

2025-10-07 ‧ 由 playkid 分享