检材https://pan.baidu.com/s/1ozwr1dES39sl5NZVpFslTA?pwd=n5tp 挂载密码 ec02c59dee6faaca3189bace969c22d3 靶场地址polarctf.com
一.计算机
1.网卡的 Mac 地址是什么?答案格式:XX-XX-XX-XX-XX-XX
2.系统内部版本号是多少? 答案格式:xxxxx.xxxx
3.分析计算机检材,计算机中的编程软件的版本是?答案格式:xxxx.x.x
找了一下,感觉就是这个Visual C++
4.桌面上的图片文件的MD5哈希值是多少?答案格式:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
找到图片,然后直接在火眼里算MD5
5.曾经连接过的u盘的名称是什么? 答案格式:USB xxx USB Device
6.曾经连接过的u盘的全局唯一标识符是什么?答案格式:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Guid: {36fc9e60-c465-11cf-8056-444553540000}
7.交易名单里,交易新型可乐的涉毒人员是谁?答案格式:xx
这道题在火眼里找了半天也没啥发现,就仿真进去看
在文档微信files里找到一个记录.xlsx excel表格,感觉像是人员名单,直接打开显示错误,感觉是有加密,于是从火眼导出来用7-zip解压
发现确实需要密码 在火眼里找到一个便签
我的记性不好 loctf{i_l0v3_L0Ch4d!} 用这个试着去解码
成功了,答案是圣赵
8.接头暗语是什么?答案格式:xxxxxx
这道题也没啥思路就又在仿真里翻
在root文件夹下发现了一个大文件 感觉像是容器 正好之前便签里还有一个密码(917324312857918402400091800400)去试试能不能挂载
发现可以挂载,访问挂载盘发现是一张图片
用010Editor打开看一下
拖到最后发现有一个压缩包,用binwalk提取一下
提取出来一个hint.txt 应该就是暗语了 栀子花的茉莉花
9.默认浏览器的UA(User-Agent)是什么?答案格式:Mozilla/5.0 (…) AppleWebKit/xxx.xx (…) Chrome/xxx.x.x.xSafari/xxx.xx xxx/xxx.x.x.xxx
quark://version
10.电脑里apk的包名?答案格式:com.example.xxxxx
com.example.myapplication
11.伪造的身份证个数和人名?答案格式:x-xx
在仿真里发现了IDcard,不过打开不了 用火眼导出来 然后拖进随波逐流看看
果然有问题jpg文件头被改了用010恢复一下
jpg头标准应该是FF D8 FF E0 png头是89 50 4E 47恢复之后可以看到
熊大依旧唐笑 所以答案就是3张然后人名是关羽
12.微信的版本是?答案格式:x.x.x.xx
4.1.7.30
13.exe程序的SHA1后六位是多少?答案格式:XXXXXX
计算机桌面有一个android-studio-2021.2.1.16-windows.exe,所以直接计算哈希 答案CD31B3
14.apk中VIP KEY 和 Param两个值是什么?答案格式:VIPKEY_Param
这最后两道apk的题对我来说确实难啊 去学习学习别人的wp
用jadx打开 搜索vipkey可以找到这个
看起来像是密码 然后需要两个密钥vipkey和param
又去找找
看到了这两个值的解密方式,然后就是去找它们还没解密的值 应该都是base64
两个都找到了,实在是不会解(还得多学啊)就让千问老师和D老师来解一下吧
所以答案是VIP-ACCESS-2026_deep_param_7y
15.apk中藏着的秘密字符串是什么?答案格式:xxxxxxxxxxxxxxxxxxxxxxxx
同上题在FlagEngine里找得了flag的算法
答案flag{vip_gate_and_deep_param}
二.手机
1. 手机的硬件平台是什么?格式:xxxxxx
答案sdm845
2. 手机最后的ip long是多少?答案格式:1111111
IP long就是把 IPv4 地址的 4 个字节直接拼成一个 32 位无符号整数
192×256³+168×256²+0×256+12=3232235632
3. 618房间使用的什么品牌路由器?答案格式:联想
去搜一下ZTE
答案 中兴
4. 鸢尾花家冰箱的备案号是多少?答案格式:1111-111-111-1111
可以在手机里看到冰箱的规格型号BCD-192MH
去中国能效网查一下,发现有两个
点进去看一下综合耗电量,确定是第二个 答案201609-1-7825-906809166926
5. 可疑图片的SHA256是多少?答案格式:全大写
6. 可疑图片是通过什么方式获得的(中文)?答案格式:华为共享
上图里图片的路径有mishare 去搜一下 答案小米互传
7. 可疑图片隐藏的flag1是多少?答案格式:flag{xxxxxx}
将图片拖到随波逐流里发现有东西,用foremost提取一下 出来两张图片
拖进随波逐流
发现flag{iris_}
8. 哪个应用使用的wifi流量总和最多?答案格式:微信
9. 黑话翻译软件包名是多少?答案格式:xxx.xxx.xxx
10. 通讯软件传递黑话翻译软件的md5是多少?答案格式:全小写
MD5: 184e50b635099143a323abcbe6adf947
11. 题目.txt是一道密码题并且含有flag2,在做题中使用的加解密方式含有三个密钥,请按照格式及接解题顺序计算三个密钥联合体的md5。答案格式:MD5{密钥1+密钥2+密钥3}
密码不会TnT
12. 鬼灯笼和鸢尾花的接头代号是什么?答案格式:日出江花红胜火,春来江水绿如蓝
神仙难过猪油关,不爱江山爱美人
13. 腾讯新闻发布的《总台《2026年春节联欢晚会》完成首次彩排》的tweetid是什么?答案格式:111111
去以解密的数据库看看
答案2628399397
14. 鸢尾花隐藏的flag3是多少?答案格式:11111
15. 使用次数最多的app包名是什么?答案格式:xxx.xxxx.xxxxx
16. 鸢尾花手机中小米系统官方的数字证书过期时间是多少?
随便找一个小米官方的软件然后找一个manifest文件
让D老师写一个查询脚本
import re
import sys
from cryptography import x509
from cryptography.hazmat.backends import default_backend
HEX_CHARS = set("0123456789abcdefABCDEF")
def find_der_certs(raw_text: str) -> list[bytes]:
"""Find DER certs embedded as hex in mixed text/hex content."""
certs: list[bytes] = []
for m in re.finditer(r"3082", raw_text):
pos = m.start()
hex_chars: list[str] = []
for ch in raw_text[pos:]:
if ch in HEX_CHARS:
hex_chars.append(ch)
else:
break
hex_str = "".join(hex_chars)
if len(hex_str) < 8:
continue
len_indicator = hex_str[2:4]
if len_indicator == "82":
payload_len = int(hex_str[4:8], 16)
header_chars = 8
elif len_indicator == "81":
payload_len = int(hex_str[4:6], 16)
header_chars = 6
else:
payload_len = int(len_indicator, 16)
header_chars = 4
total_chars = header_chars + payload_len * 2
if total_chars > len(hex_str):
continue
if payload_len < 50 or payload_len > 65536:
continue
try:
cert_der = bytes.fromhex(hex_str[:total_chars])
except ValueError:
continue
if cert_der[:2] != b"\x30\x82":
continue
certs.append(cert_der)
return certs
def parse_cert(cert_der: bytes) -> dict:
try:
cert = x509.load_der_x509_certificate(cert_der, default_backend())
return {
"subject": cert.subject.rfc4514_string(),
"issuer": cert.issuer.rfc4514_string(),
"serial": hex(cert.serial_number),
"not_before": cert.not_valid_before_utc.isoformat(),
"not_after": cert.not_valid_after_utc.isoformat(),
}
except Exception as e:
return {"error": str(e)}
def main():
if len(sys.argv) != 2:
print(f"Usage: python {sys.argv[0]} <_manifest_file>")
sys.exit(1)
with open(sys.argv[1], "r", encoding="utf-8", errors="ignore") as f:
raw = f.read()
print(f"File size: {len(raw)} characters")
certs = find_der_certs(raw)
unique: list[bytes] = []
seen: set[str] = set()
for c in certs:
h = c.hex()
if h not in seen:
seen.add(h)
unique.append(c)
if not unique:
print("No valid DER structures found in the file.")
sys.exit(0)
parsed = []
failed = []
for der in unique:
r = parse_cert(der)
if "error" in r:
failed.append(r)
continue
parsed.append(r)
print(f"Scanned {len(unique)} DER candidate(s), {len(failed)} skipped (sub-structures/wrappers)")
if not parsed:
print("No X.509 certificates could be parsed.")
sys.exit(0)
print(f"Successfully parsed {len(parsed)} X.509 certificate(s)\n")
for i, r in enumerate(parsed):
print(f"{'='*60}")
print(f" Certificate #{i+1}")
print(f"{'='*60}")
print(f" Subject : {r['subject']}")
print(f" Issuer : {r['issuer']}")
print(f" Serial : {r['serial']}")
print(f" Not Before: {r['not_before']}")
print(f" Not After : {r['not_after']}")
print()
if __name__ == "__main__":
main()
17. “去哪旅行”APP数字签名证书的签名者是谁?答案格式:xxxxx.xxxx
同上题,找到去哪儿旅行的manifest文件 用上面的那个脚本吧 答案huan.cai
18. 鸢尾花在2026-01-22 13:34在家里看什么呢?答案格式:我在精神病院学斩神
答案 唐朝诡事录之长安
19. 智能出行的版本号是多少?答案格式:1.1.1.1
12.0.0.3
20. 黑话翻译软件的隐藏flag是什么?答案格式:flag{xxxxxxxxxxxxxx}
这个也不会TnT
三.服务器
这套题比较简单,从火眼分析里就能把服务器题目做完
1. 该服务器的内核版本是什么?答案格式:1.1.1-1-xxx(以实际为准,字母小写)
6.14.0-37-generic
2. 该服务器的主机名是多少?答案格式:xxx-XXxxx-Xxxx-Xxxxx (以实际为准)
ywh-VMware-Virtual-Platform
3. 该服务器做后一次登录时间为,用时间戳表示?答案格式:111111111
Unix 时间戳的核心原理很简单: 从 1970-01-01 00:00:00 UTC(Unix 纪元)到现在经过的秒数。 几个关键点: 起点固定 — 全球统一以 1970 年 1 月 1 日零时 UTC 为原点,不随位置变化 只存一个整数 — 1771124470 这个数字就是从原点算起过了多少秒,存储和比较都极高效 时区无关 — 同一时刻全世界的时间戳一样,显示时再按当地时区转换。比如 1771124470 在北京是 11:01,在纽约就是 22:01(前一天) 不包含闰秒 — 每天固定 86400 秒
答案1771085350
4. 鸢尾花用什么工具管理服务器?答案格式:某某某某(汉字)
宝塔面板
5. 登录过该服务器的用户名是什么?答案格式:xxxx
ywh
6. 用于连接ssh的内网地址是多少?答案格式:1.1.1.1
192.168.0.186
7. 用户使用什么命令查询自己的公网ip?答案格式:xxxx xxx.xxx(以实际为准 有空格就用空格隔开)
curl ifconfig.me
8. 鸢尾花在搭建聊天室时是用什么项目部署的?Xxxx.xx
Node.js
9. 鸢尾花创建的聊天室的项目路径是什么?答案格式:xxx/xxx/xxx(以实际路径为准)
/www/wwwroot/node-websocket-Chatroom-master
10. 鸢尾花聊天室的聊天记录存储在哪里?答案格式:同上题(以实际为准)

11. 通过聊天记录,一共有几个人参与了贩毒?答案格式:x
3个
12. 鸢尾花给冰毒设置的暗码是什么? 答案格式:xxxxxxx
找到两个 不过有一个是AI生成的应该是假的

13. 通过聊天记录,他们接头的酒吧名字叫什么? 答案格式:xxx

14. 通过审问,鸢尾花供出了接头的暗号和图片中的数字六有关,图片的名字就是暗号,该图片的名字是什么?答案格式:xxxx
找半天,找到一个骰子是六,额也是666了
答案dice
15. 几人在长春贩毒的数额是多少?答案格式:xxxxx

16. 该聊天室的启动命令是什么?答案格式:xxx xxx xxxx

17. 鸢尾花使用了ssh反向隧道暴露了一个端口的服务,这个端口是?答案格式:xxxx
3000
18. 鸢尾花是用什么命令将服务暴露到公网上?答案格式:xxx -x xx:xxxxxxx:xxxx xxxxx@xxxxxxx.xxx
同上题 答案ssh -R 80:localhost:3000 nokey@localhost.run
19. 鸢尾花宝塔面板的用户名是什么?.答案格式:xxxxxxx
sptnfhkh
20. 鸢尾花一共用过几个登录终端,分别是?答案格式: 每个答案用空格隔开
所以答案是 2 seat0 tty2
Discussion
评论区
欢迎交流、补充思路或指出文中的问题。