PolarCTF 2025冬季挑战赛 WP
1-7 Virtual_currency
本题思路如下:
仿真ubuntu
账号huanglei密码19460214
执行查看ip、启动镜像操作

1、然后可以打开ip地址查看平台

可以看出是Polar币
2-4、火眼仿真查看日志

答案都在末尾一部分

5、显示隐藏文件C盘根目录找到一个exe

1-8 Source of danger
本题思路如下:
1、 过滤http

2、 追踪流发现是Edge

3、 对象可导出

ChatGPT

4-5、最后有一个upload,发现是Python上传的,网站就是对应那个

2-2 EzAES
| 本题思路如下:  |
2-4 xiaoji的RSA
1 | import libnum |
3-1 来个弹窗2.0
本题思路如下:<img src=x onerror=alert(0)>弹窗成功 是海贼王里的,直接做  |
3-2 help
| 本题思路如下: Base64转一下就行  |
3-3 cookie欺骗2.0
| 本题思路如下: 测试账号登录,发现cookie组成形式user用户名,auth是rot13编码改一下就行   |
3-4 uii
| 本题思路如下:  Payload:?uii=%59zz  |
3-6 aa
| 本题思路如下: 有个i.php  |
| 进入后解题, 这三个连在一起就是flag |
3-8 PolarShop
| 本题思路如下: 抓包修改金币数  第二个是账号,第三个是密码本  Bp爆破出密码,密码是5qu1rtle 扫出/admin.php Cookie也改掉  |
3-9 金币大挑战
| 本题思路如下: 延迟发包进入论坛 最后有个文件密码1170 进去之后得到Squirtle1170 根据论坛的提示找到/uploads/Squirtle.php,拿上面的密码进行蚁剑  |
3-10 论坛
| 本题思路如下: 扫出来一个  提示也是进论坛  直接访问即可  |
3-11 polarflag
|本题思路如下:
密码本给了
账号提示在flag.php
解密后得出账号为polar
账号polar密码6666
先ls

Flag叫polarflag
|
4-1 练习1
用mcp分析
首先写ida脚本导出可能的flag
1 | # export_ida_strings2.py |
然后发现疑似flag,再看函数
1 | # find_xrefs_and_decompile.py |
最后自动分析得到结果

5-4 choice
1 | _#!/usr/bin/env python3_ |
6-3 点击挑战
真的点了一万次

- 标题: PolarCTF 2025冬季挑战赛 WP
- 作者: ljnljn
- 创建于 : 2025-12-07 08:13:00
- 更新于 : 2026-05-25 22:04:46
- 链接: https://ljnljn2005.github.io/2025/12/07/PolarCTF 2025冬季挑战赛 WP/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。