Hackergame2023 writeup

本文最后更新于:2023年12月29日 下午

前言

当前分数:1150, 总排名:668 / 2381
AI:0 , binary:0 , general:850 , math:0 , web:300

hackergame结束了,上一周不想写WP(忙着玩OW,这一周正好把WP写写。

一🐦今年都要结束了,是时候整理一下今年还屯的素材了,整理了一下没有写的WP吧。(尽管当时的做题思路已经录下来了。。。还是记录一下吧,虽然事情很多(其实就是菜,但是比赛不能白玩,希望hackergame越办越好!

菜就多练.jpg

题目 (按照首字母顺序排序)

根据题目提示进行搜索,了解到关键词robot36 -> SSTV
发现是可以通过音频转图像的,
找到了这几个仓库robot36编译了半天,发现转不了
SSTV然后安装完成直接解决。
还是思路重要,还有RX-SSTV(不过没试过,感兴趣的可以试一下)

sstv

更深更暗

直接浏览器开发者工具搜就完事了

更深更暗flag

旅行日记

又到了哥们最喜欢的社工题了,

1

首先上来给了张飞机的图片,开始以为是找航班,(去年就是找航班),两个问题:找到与学长见面的日子,找到物理学诺奖得主出生最晚(最年轻 == 年龄最小)的 研究所的缩写(获奖时)。

第一个问题从大喷泉的活动入手,先定位位置。然后找一下发生了什么活动。 已知东京大学,通过拉面馆开始定位毕竟是步行,走不了太远(,那么就可以顺理成章的找到上野公园大喷园,然后,找到官网,翻阅过往活动。开始找到的是活动1,结果发现时间不太符合,然后通过谷歌识图找到了这个白棚子的活动,好像是一个梅酒的品尝活动,然后找到了活动区间,此处就可以依次尝试日期了。

定位地点

活动1

活动2

活动2时间

第二个问题是从诺贝尔奖得主入手,是东大的小柴昌俊(诺贝尔物理学奖2002)-》 Konstantin Novoselov,然后就找诺奖获得主的生平就行了,注意题干的限制条件还是挺多的,注意筛选就行了。

第二题

2

第一题找到相关活动就不难了,自己找一下就行了

第二题不难找出博物馆其实就是喷泉旁的东京国立博物馆,在官网就可以找出票价的信息,大学生不应该是半价吗话说,但是最后答案错误,我试了个0就对了。

3

第三题我只通过马里奥的照片找到了位置 东京涩谷parco ,别的我就不知道了。
官网WP

猫咪小测

1

善用搜索引擎,下意识的找中科大图书馆官网,然后搜索书名,找到位置了,那么就得知道图书馆的楼层分布了,同样可以查到。

书的页面

楼层分布

2

在 arxiv 上搜索,可以找到论文,那么搜索一下就行了。

arxiv

paper

3

说实话我看都不懂,但GPT会,所以这道题感谢GPT!

4

这道题做出来有点运气成分,因为用关键词检索并没有找到完全相关的内容,一度想要放弃的时候,我想起了CCF推荐会议列表。中科大总不可能发C会吧(,于是我直接填b会第一个就拿下了。。。
这个是我找到的论文

paper

赛博井字棋

首先尝试自己下,然后发现下不过,了解了一下井字棋的来龙去脉后发现,原来最多就能下个平局,忘记了是个web题,
然后抓包嘛,试过更改json发现服务器那边根本不认识构造的json,然后无意中的尝试发现,可以通过修改post内容使自己的棋子下在同一个格子里,但是对手(AI)仍然会下在其他地方,最后构造出三子连线就OK了。

抓包

组委会

这道题当时的思路是,用 selenium 写脚本,但是总会有几个flag撤回超时,看到大家的WP,大部分直接写JS脚本,我JS太差了,看来要好好学js了。。

官方WP

Git? git!

一道似曾相识的题目了。

关键是 git reflog 可能会有你的commit记录,通过这个记录,在通过 reset 直接还原找到flag文件!

GIT

总结

虽然很菜,但hackergame很好玩,希望中科大越办越好吧!


Hackergame2023 writeup
https://jackeyzzz12138.github.io/2023/11/04/wp01/
作者
Jackey
发布于
2023年11月4日
许可协议