freopen's Blog

ACTF 2016 大乌龟找妈妈 题解

0x01 index.php

image-20260912231912769

提示乌龟有几部分flag就是几部分,查询之后得知乌龟由头、颈、躯干、四肢、尾 5部分组成 说明flag分散在5个不同的地方

同时在 HTTP Headers 中找到第一部分 image-20260912232241165

依次用base32和base64解码后得到h0w_t0_

0x02 robots.txt

这是ctf中常见的收集网页信息的地方

User-agent: *
Disallow: /turtl3_1s_h3r3.txt
Disallow: /reg1ster.php

依次访问这些目录

0x03 turtl3_1s_h3r3.txt

..-./.----/-./-../..--.-/--/-.--/..--.-/.../-----/-./..--.-

得到一串morse

解码之后

F1ND_MY_S0N_

这里第一次踩了一个坑,morse是不分大小写的,第一次拼接flag的时候直接把大写拼进去了导致错误

f1nd_my_s0n_

0x04 reg1ster.php

在浏览器中打开后发现跳转至了 register.php 其实我一开始就注意到了 但是我忽略了即使 HTTP 状态码是 302 Body里面也是可以塞东西的

用curl获取

 curl -i https://sbus-042-bigturtlesjourney.zjusec.net/reg1ster.php
HTTP/2 302
server: nginx/1.11.1
date: Sat, 12 Sep 2026 15:32:56 GMT
content-type: text/html; charset=UTF-8
location: register.php

r3t4rd3d}%

得到r3t4rd3d}

0x05 register.php

是一个注册界面,但是尝试后提示并不需要注册 image-20260912233359203

在 Cookie 中发现 haha=7768305f3472335f

十六进制解码后得到wh0_4r3_

Flag

根据英语规律拼接flag

AAA{h0w_t0_f1nd_my_s0n_wh0_4r3_r3t4rd3d}(如何找到我的智障儿子)