FIRST FLAG · CTF 初体验

亲手拿下你的第一面 flag

不看教程,直接上手:3 道题由浅入深,全部在浏览器内完成。解出答案、提交 flag,体验完整的夺旗流程。

PROGRESS 0/3
01

签到

每场比赛都有一道签到题,flag 就藏在赛场最显眼——或者说最"不起眼"的地方。

这行不是题目,题目就是这个页面本身。flag 已经交到你手里了,只是你还没看见它。
需要提示?
提示 1:flag 长什么样?flag{花括号里是内容}——先认出它的形状。
提示 2:右键页面 →「查看网页源代码」,Ctrl+F 搜 flag{。看源码是 CTF 选手的基本功。
02

编码不是加密

出题人留下一串神秘字符,临走前嘟囔了一句:"这只是编码,不是加密。"

ZmxhZ3tiYXNlNjRfaXNfbm90X2VuY3J5cHR9
需要提示?
提示 1:只含字母、数字和 + / =,结尾还带个 =——这是 Base64 编码的典型长相。编码只是换种写法,谁都能还原。
提示 2:按 F12 打开浏览器控制台,输入 atob("那串字符") 回车,浏览器自己就能解码。
03

凯撒的回信

两千年前,凯撒大帝给前线写信时会把字母统一往后挪几位。这封信看起来也有 flag 的形状,但字母全"歪"了。

iodj{fdhvdu_lv_hdvb}
需要提示?
提示 1:注意它也有 flag{} 的形状(这里是 iodj{}),说明每个字母被统一偏移了——这就是凯撒密码。
提示 2:试试每个字母往前数 3 位(d→a,e→b,f→c……),i 往前 3 位是什么?