码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • bugku misc disordered_zip


    036 disordered_zip

    考点:zip修复、隐写提取、二维码补全、栅栏密码、wbStego4.3open

    zip修复

    下载文件是zip后缀,打开失败,拉到winhex发现文件头不是50 4B开头,在文件头补全(追加)50 4B
    在这里插入图片描述在这里插入图片描述
    新建一个2字节的文件,00 00改为50 4B,ctrl+A全选
    在这里插入图片描述

    ctrl+C拷贝、粘贴到zip文件头(编辑-》剪贴板数据-》粘贴)、保存
    在这里插入图片描述

    隐写提取

    解压需要密码,里边只看到一个文件flag,用binwalk和foremost提取文件,得到一张png缺角二维码
    在这里插入图片描述
    binwalk发现有图片:

    binwalk disordered_zip.zip
    
    • 1

    在这里插入图片描述
    foremost提取:

    foremost -i disordered_zip.zip
    
    • 1

    其中得到一张png在这里插入图片描述

    二维码补全

    补全三角区(windows的画图,拷贝左下角的三角粘贴到上方两处三角即可),扫码得到密文,拿去解压提示密码错误
    在这里插入图片描述
    在这里插入图片描述
    密文:

    psw:yeQFPDS6uTaRasdvwLKoEZq0OiUk

    栅栏密码

    在评论区看到是栅栏密码,用bugku的在线工具栅栏密码的枚举解密,得到明文,拿着明文解压缩,得到flag文件,但是没有后缀,拉进winhex查看,文件头被修改过,疑似pdf文件,修复文件头,打开是pdf
    在这里插入图片描述
    解压密码:

    vyweLQKFoPEDZSq60uOTiaURk

    拿去解压得到flag文件

    在这里插入图片描述

    在这里插入图片描述
    flag文件是25开头,查看自己记录的文件头标识,发现pdf就是25开头,很像,于是修复文件头为pdf的文件头,保存后增加后缀.pdf,打开是一张CTF的介绍文
    在这里插入图片描述
    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述

    pdf解密(wbStego4.3open)

    在评论区看到是wbStego4.3open加密,扔进wbStego4.3open解密得到flag
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    密码留空:
    在这里插入图片描述
    输入任意解密后保存的文件名
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在当前文件夹下有输出 的文件,打开内容就是flag
    在这里插入图片描述
    flag

    flag{ZnSRBg8vNJV5bXfUaxryetQjO4l}

  • 相关阅读:
    maven教程
    CSS 基础知识 选择器
    力扣记录:剑指offer(7)——JZ59-68
    服务器开发25:用libevent充当游戏服务器之间连接(libevent笔记及源码剖析)
    Unity WebView 中文输入支持
    SystemVerilog学习 (9)——随机化
    怎么做加密文件二维码?简单技巧快速做二维码
    win11怎么看cpu几核几线程? win11查看cpu是几核几线程的教程
    三个修饰符:abstract、static、final(JAVA基础五)
    JAVA电商平台免费搭建 B2B2C商城系统 多用户商城系统 直播带货 新零售商城 o2o商城 电子商务 拼团商城 分销商城
  • 原文地址:https://blog.csdn.net/m0_38076341/article/details/126658817
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号