$ ls -la ./张涵.flag // 认识这位主角
HER PROFILE
-- 主角载入成功 · 身份已确认为网络安全 · CTF 大手子 --
root@kali: ~/profile/zhanghan.txt
TXT · UTF-8
$ whoami张涵 (ZhangHan)
$ domain网络安全 / 信息安全 / CTF
$ role攻防一体的资深选手 · 传说中的 CTF 大手子
$ skillspwn crypto web reverse misc forensic
$ quote"这不是漏洞,是特性。"
$ today[+] 生日模式已激活,全服通告:张涵生日快乐
$ ./wish_zhanghan.sh --from=friend
[ OK ] 该选手值得世界所有的美好。root 已认证 ❤
[ OK ] 该选手值得世界所有的美好。root 已认证 ❤
ZH
技能面板 // SKILL_MATRIX 实时监测中
Reversing 逆向0%
Pwn 二进制0%
Crypto 密码学0%
Web 安全0%
红队渗透 Red Team0%
$ cat ./wishes/zhanghan/*.py // 来自朋友的加密祝福,已逐一验签
WISH WALL
-- 五份 payload,全部指向同一个目标:让你今天快乐到溢出 --
pwn_难题.pychmod 777 JOY
愿你 Pwn 掉所有难题
拿下人生里每一次 root shell,永远做自己系统的最高权限,越挫越勇、一血不断。
[+] shell = get_shell('快乐') # 一次成功crypto_好运.pyAES-256
愿好运像你的 RSA
坚固到无法破解;愿烦恼像弱随机数一样,一把梭就全部冲散,永不复发。
[+] 密文:永远年轻 · 永远热爱 # 已用你解密web_春天.jsXSS → HAPPY
愿坏心情全部 404
把负能量统统注入黑洞,让每一天的响应码都是 200 OK,快乐值 100% 无缓存。
[+] location.href = '/happy/zhanghan'misc_烟火.binmagic: PK
愿你挖到名为快乐的 flag
无论世界多复杂,愿你眼里始终有光;热爱的事永远有回显,付出都有结果。
[+] flag_found → { 平安 · 顺遂 · 闪闪发光 }re_你.exeupx -d LOVE
愿你做生活这道题的最优解
逆向分析过再多程序,你早就是我们心里最无懈可击的存在 —— 反向失败?你从不。
[+] 校验通过:你是生活里最温柔的 0dayfriendship.mdgpg --verify
最后一句,最俗也最真
认识你之后才懂,原来最高级的浪漫,是一个女孩子能在漏洞世界里杀伐果断,转身又对我们笑得那么亮。
[signed] by 你的朋友 · gpg 签名有效 · 永不过期$ nc birthday.zhanghan 1337 // CTF 大手子的专属开胃菜
DECODE THE FLAG
-- 解密这段密文,你将获得今天唯一的生日 flag --
challenge.md
一段只属于
张涵 的密文
张涵 的密文
Base64 与十六进制里,藏着一份加密的祝福。作为 CTF 大手子,这题对你来说应该……嗯,30 秒不能再多了。
hint: 先 base64 -d,再 xxd -r -p,答案会自动脱口而出。点下方按钮运行解密脚本。
zhanghan@kali: ~/ctf/birthday
PWNED?
$ ls -la
-rw-r--r-- 1 zhanghan ctf 192 2026-09-04 secret.enc
-rwxr-xr-x 1 zhanghan ctf 512 2026-09-04 get_flag.py
$ ./get_flag.py
$ tip: 点击 flag 行可复制到剪贴板
$ ./cake_server --start // 全场最甜的部分,已就位
BLOW THE CANDLES
-- 点击按钮,替我把蜡烛吹灭,并许一个愿望 --
01001000 01000000
wish_protocol.md
蜡烛的火光,像你敲下的每一行代码,都在发光。
CTF 教会我们一件事:把难题拆开,一块一块解。可你的好,从来不需要逆向 —— 它写在每一次并肩作战、每一句深夜吐槽里,明明白白,一眼可见。
$ echo $(( 烦恼 )) // 0
张涵
HAPPY BIRTHDAY · STAY CURIOUS
从今天开始,世界又向着更美好的方向 多破解了一层。
愿你代码无 Bug、人生无漏洞、快乐常驻内核态,
每一个想攻克的远方,最后都变成你手里的 flag。
生日快乐,我亲爱的 CTF 大手子。