FIRST FLAG · CTF 初体验
亲手拿下你的第一面 flag。
不看教程,直接上手:3 道题由浅入深,全部在浏览器内完成。解出答案、提交 flag,体验完整的夺旗流程。
PROGRESS 0/3
01
签到
每场比赛都有一道签到题,flag 就藏在赛场最显眼——或者说最"不起眼"的地方。
这行不是题目,题目就是这个页面本身。flag 已经交到你手里了,只是你还没看见它。
需要提示?
提示 1:flag 长什么样?
flag{花括号里是内容}——先认出它的形状。提示 2:右键页面 →「查看网页源代码」,Ctrl+F 搜
flag{。看源码是 CTF 选手的基本功。02
编码不是加密
出题人留下一串神秘字符,临走前嘟囔了一句:"这只是编码,不是加密。"
ZmxhZ3tiYXNlNjRfaXNfbm90X2VuY3J5cHR9
需要提示?
提示 1:只含字母、数字和
+ / =,结尾还带个 =——这是 Base64 编码的典型长相。编码只是换种写法,谁都能还原。提示 2:按 F12 打开浏览器控制台,输入
atob("那串字符") 回车,浏览器自己就能解码。03
凯撒的回信
两千年前,凯撒大帝给前线写信时会把字母统一往后挪几位。这封信看起来也有 flag 的形状,但字母全"歪"了。
iodj{fdhvdu_lv_hdvb}
需要提示?
提示 1:注意它也有
flag{} 的形状(这里是 iodj{}),说明每个字母被统一偏移了——这就是凯撒密码。提示 2:试试每个字母往前数 3 位(d→a,e→b,f→c……),
i 往前 3 位是什么?