Hacker101恒温器CTF实战指南

本文详细记录了Hacker101平台h1恒温器CTF挑战的完整解题过程,涵盖APK文件下载、在线反编译工具使用、AndroidManifest.xml分析以及关键代码文件定位,最终成功获取flag的全套技术流程。

Hacker101- H1恒温器CTF

nightbird

2025年9月14日

大家好,我们将一起解决Hacker101的h1恒温器CTF挑战。

图片描述

初始时,我们会看到这样的消息。等待1-2分钟后刷新页面,会出现可下载的链接。

图片描述

下载APK文件

图片描述

访问网站 — APK反编译器

点击选择文件按钮,选择刚刚下载的APK文件。点击上传并反编译。

图片描述

分析反编译结果

可以看到显示为resources和sources的两个选项。进入resources目录,点击AndroidManifest.xml文件。我们将看到Android APK的位置和名称信息。

图片描述

定位关键代码文件

现在我们需要在com > hacker101 > level11目录下查找ThermostatActivity.java文件来获取flag。

图片描述

成功获取flag

我们找到了flag!

图片描述

感谢阅读。

Ethical Hacking 101 | Ctf Walkthrough | Hackerone | Hacker101

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计