NepnepxCATCTF部分WriteUp

排名截图

1

Misc

Cat_Jump

因为是vmdk文件,所以直接用十六进制编辑器打开搜索CatCTF{

2 找到flagFLAG:CatCTF{EFI_1sv3ry_funn9}

Peekaboo

在图片尾部找到QQ号,访问空间

3

根据题目描述以及图片可以推测出我们需要提交的该QQ号主进行的最后一场王者荣耀所使用的英雄,翻看空间找到一张未遮住ID的图片

4

上号搜索

5

6

战绩设置了查阅权限,查看一下游戏对战资料

7

8

发现当前赛季仅使用过打野英雄游戏,查看一下打野英雄的数据

9

只用过三名英雄,查看一下各英雄的详细数据(PS:此时已经可以开始试flag了)

10

查看发现最后使用的英雄为百里玄策,所以flag为CatCTF{bailixuance}

FLAG:CatCTF{bailixuance}

miao~jpg

文件尾部找到一个wav文件

11

手动分离出来,放入audacity

12

查看频谱图

13

推测是一个密码,一番尝试后发现需要使用DeepSound工具解密

14

输入密码CatCTF

15

得到flag.txt,打开

16

兽语密码,使用http://hi.pcmoe.net/roar.html在线解密

17

解密得到flag

FLAG:CatCTF{d0_y0u_Hate_c4t_ba3k1ng_?_M1ao~}

CatCatMisc

18

根据文件名推测为rabbit,使用https://www.sojson.com/encrypt_rabbit.html在线解密

19

解密失败,推测需要密码,查看jpg文件

20

图片显示明显有问题,推测是因为插入数据导致图片受损,用010Edior打开jpg文件,搜索password

21

得到密码catflag,再次使用网站在线解密rabbit

22

根据文件名可以知道解出的内容应该是base91编码,使用解码工具解密

23

观察发现具有Ook密码特征,将cat替换为Ook后使用https://www.splitbrain.org/services/ook在线解密

24解得flag:CATCTF{Th1s_V3ry_cute_catcat!!!},将CATCTF改为CatCTF提交 FLAG:CatCTF{Th1s_V3ry_cute_catcat!!!}

MeowMeow

readme.md

25根据md文件推测需要从png文件中找到三段密文,使用010Editor打开png文件,拖到底部

26右侧缩略图看到疑似图案

27

28 根据md文件内容及观察得到flag:CatCTF{CAT_GOES_MEOW}。(PS:C与G的区别是G明显有一提) FLAG:CatCTF{CAT_GOES_MEOW}

CatchCat

看到一大堆坐标根据经验推测flag为坐标轨迹,将经纬度从txt文件中手动提取出来后作坐标使用Python绘图

exp:

import matplotlib.pyplot as plt
import numpy as np

x, y = np.loadtxt('flag.txt', delimiter=',', unpack=True)
plt.plot(x, y, '.')
plt.show()

29

flag.txt:

30

执行得到

31

貌似右边为反转后的C,那么左边为反转后的},使用Python对图像镜像反转

exp:

from PIL import Image
im = Image.open("1.png")
pim = im.load()
an = Image.open("1.png")
ans = an.load()
for i in range(im.size[0]):
	for j in range(im.size[1]):
		ans[i, j] = pim[-i-1, j]
an.show()

32

执行

33勉强可以看出有CatCTF{}字样,根据轨迹手绘后得到

34

画出flag:CatCTF{GPS_M1ao}

FLAG:CatCTF{GPS_M1ao}

Nepnep 祝你新年快乐啦!

视频最后一帧

38

FLAG:CatCTF{H4ppy_n3w_y34r}

CatFlag

cat flag

39

FLAG:CatCTF{!2023_Will_Be_Special,2022_Was_Not!}

web

ez_js

F12查看调试器,在js/game.js中搜索flag

35找到flag的地址,访问

36得到flag

FLAG:flag{7s_g4m3_ju5t_f1nd_1t}

Reverse

The cat did it

问题:我离开猫猫的概率是多少?

然后给出了一堆公式

37

因为是CatCTF所以我离开猫猫的概率是0%

md5(0%) = 9f1ef07877f9d85a82bd500f408b4814

FLAG:CatCTF{9f1ef07877f9d85a82bd500f408b4814}

Crypto

cat’s gift

猫猫给的当然会是食物啦,但是鱼不对,看到下面的数学就想到了π,对应食物也就是派,所以flag是CatCTF{pie}

FLAG:CatCTF{pie}

0%