HackThisSite 挑战状态总表

位置: /home/kita/code/blog/source/_drafts/HackThisSite/

当前文件状态(以工作树为准,2026-09-13 核对):

说明:当前仓库有其他未提交的移动和文章修改(Realistic 12–16、Application 01–05 已从 _drafts/ 移到 _posts/)。Blog 仓库的 commit/push 由用户处理,本文只记录挑战与 writeup 状态。


挑战解决状态

类别 已解决 未解决 备注
Basic 1–11 11 篇 writeup 已发布
Realistic 1–16 R12–R16 已补完并 live 验证
Extended Basic 1–14 全部 live 通关(须带 Referer)
Forensic 1–2 3 3 卡在 header 加密的 RAR
Application 1–17 18 18 站点端校验损坏
Javascript 1–7 全部 live(客户端 JS 校验)
Steganography 1–10,12–14 11,15,16,17 10=Bacon;16/17 加密 RAR;11/15 待查
Programming 1–3,5–7,9–12 4,8 4 字形切分中;8 站方 bot 阻塞

Writeup 文件清单

类别 文件范围 数量 当前状态
Basic hackthissite-basic-01~11.md 11 已发布,均有 flag
Realistic hackthissite-realistic-01~16.md 16 已发布
Javascript hackthissite-javascript-01~07.md 7 已 live,QA 通过
Extended Basic hackthissite-extbasic-01~14.md 14 已 live;01/02 待重写
Forensic hackthissite-forensic-01~03.md 3 1–2 有 flag;3 未通关
Steganography hackthissite-steg-01~17.md、overview 17 1–10、12–14 有 flag
Application hackthissite-app-01~18.md 18 01–05 已发布;06–18 草稿
Programming hackthissite-prog-01~12.md 12 已 live 10 关;4/8 未通

Realistic 已验证解法

关卡 挑战 当前解法 状态
2 Chicago American Nazi Party 隐藏 update.php + SQLi bypass 已解决
3 FBI Interrogation 路径遍历覆盖 index.html 已解决
4 Fischer's Animal Products UNION SQLi 取 9 邮箱 → SaveTheWhales 已解决
5 Damn Telemarketers robots.txt 备份 hash → MD4 437a1 已解决
6 ToxiCo Industrial Chemicals XECryption 频率分析 → key 762 已解决
7 Guru LFI 读 .htpasswdshadow → admin 已解决
8 United Banks Of America SQLi 找 Gary → 改 cookie 转账 → 清日志 已解决
9 CrappySoft Software simulated XSS 改 cookie → 付薪 → 清日志 已解决
10 smiller smiller:smiller + UA holy_teacher + admin=1 已解决
11 BudgetServ Web Hosting |ls| 注入 → id=0 改密 → src.tar.gz 已解决
12 Heartland School District file:///C:/ 列目录 + 读源码 → clearlist() 已解决
13 Elbonian Republican Party 报错泄露路径 → passwords.fiplogin2.php 已解决
14 Yuppers Internet Solutions moderator.cgi 免密 → account=* 取明文 已解决
15 seculas Ltd. backup.zip bkcrack → shell.php → 溢出 已解决
16 Simple Mail .. 注册 → 改写 config.txtadmin.php 读邮件 已解决

已解备注(2026-09-11 现场验证)


未完成类别与阻塞点

Application(1–18):本地取证完成,未提交 HTS

18 关全部按「下载官方附件 → 本地取证」重写 writeup。答案与证据等级如下(动态 = 程序自身或真实二进制接受;静态 = GUI 无显示环境下的反汇编/字节级重建):

关卡 答案 / 形态 证据等级 关键机制
1 smashthestate 静态 REALbasic 逐字符拼串
2 liberation 静态 同上;校验走 socket keys 文件
3 fireyourboss 静态 同上(服务端校验已坏)
4 daytona 静态 VB6 Click handler 的 push imm8
5 powertripping 动态 app5unix:4 dword 常量倒序比较
6 magical 动态 MSVC 自解密壳(XOR 0xbeefcabe)
7 caged 动态 app7unix:和=753 → checksum 0xdca
8 9252482644-164-73427 动态 VB6 Mid$+rtcStrReverse;wine 跑通
9 SoundKing 静态 阈值矛盾需 patch;索引链拼密码
10 HiddenSecrets 动态 未触发 event 0x3B;取正文冒号后
11 Search&Destroy 静态 密码印在内嵌 JPEG 像素上
12 Creeper 静态 目标串 "Cr p r";28 串取英文词
13 537-314-137-616 静态 脱壳后 CRC checkpoint 链 + 侧信道
14 ihatethereg 动态 wine-mono 反射调 ParseandDecrypt
15 platform93/4 静态 DBPro 逐像素画字;331 点逐字形读
16 freedom 动态 QBFC 释放 .bat 后明文比较
17 keygen HTS-142A-2129-251E-2A1F-2629 动态 app17unix pty 驱动 → ACCEPTED
18 license 生成器(LIC/1.8/…,448B) 动态 本地生成器正确;站点端校验损坏

Programming(1–12)

# 关卡 结果 / 机制 状态
1 Unscramble the words 词表按字符排序串建索引查表 ✅ live
2 Analyze the picture (Morse) chr(pos - prev_white) → Morse ✅ live
3 Reverse Encryption 逆向 PHP encryptString(md5 枚举) ✅ live
4 Parse an XML file 去旋转已通;阻塞=字形切分(见下) 🚧 未通
5 Fix a corrupted file ftp ASCII CRLF 修复 → 读图密码 ✅ live
6 Bypass the image captcha JS drawData → 螺旋序 → Chamfer 匹配 ✅ live
7 Unscramble the image lines 行置乱;按行 B 通道中值排序还原 ✅ live
8 Code an IRC bot 站方 bot moo 不在线 bot fail skip
9 One-Time-Pad Encryption 数独 → SHA1 → Blowfish CBC 解密 ✅ live
10 Automated Steganography x 坐标即字节 → base64 → SHA-256 爆破 ✅ live
11 Reverse Ascii Shift % 分隔码逐位减 shift(限 3s) ✅ live
12 String manipulation 质/合数求和相乘 + ASCII+1 前缀 ✅ live

Programming 08 的 IRC 账号(一次性注册,可随时注销)

Javascript(1–7):2026-09-12 全部 live 通关

# 名称 答案 依据
1 Idiot Test cookies check(x) 明文比较
2 Disable Javascript per-load 串(形如 EK@1%I win 链接在同一页,每次重载
3 Math time! 任意 14 字符 校验 x.length == moo(=14)
4 Tricky moo RawrRawr="moo";拼接行是干扰
5 Escape ilovemoo unescape('%69%6C%6F%76%65…')
6 External script moo pwns checkpass.jsrawr+" "+moo
7 Obfuscation j00w1n 十六进制混淆生成按钮后比较

Extended Basic / Steganography(playit 型)与 Forensic

其它类别



下次继续顺序

  1. Programming 04:🚧 未通关。已跑通的部分:取 XML 先加载关卡页(否则 1 字节)、逐字形去旋转(read4.py,字形清晰)、去旋转后用 ocr4.py(tesseract --psm 10)基本读对。唯一剩下的阻塞是字形切分glyphs_of() 在部分颜色上把相邻字符并成一个字形(yellow 只切出 4 个,答案有 10 个),修好切分(按笔画间距/投影分段)后即可自动化并 live 提交;限时 120 秒,需单进程。
  2. Programming 07:✅ 已 live 通关(2026-09-12,父代理现场解:分色带 + B 通道中值排序 + 按“上、下”拼接;solver 见 challenges/hts-prog/7/solve_live.py,答案与证据见 writeup)。
  3. Programming 08:bot fail skip。2026-09-12 复测 moo 仍不在线(WHOIS moo401 No such nick/channel,全网 31 用户/3 服务器);账号信息与脚本见上。
  4. Javascript 01–07:✅ 已全部 live 通关(机制/答案/Referer 坑见上);7 篇 writeup 已按真实证据重写并通过 QA。
  5. Extended Basic 6–14 / Forensic 3 / Steganography 1–17:逐关 live 推进中(机制与公共提交器见上);并发 ≤5,避免 HTS 429。
  6. 未 live 的其它雏形稿:extbasic 旧稿(01/02/06/08/09/12–14)与 stego 各关的 draft 需随对应关卡通关一起重写。
  7. Realistic 12–16:如需发布,按发布流程把草稿移到 _posts/(用户处理)。

交接规则