神秘的文件MISC 未解决

分数: 25 金币: 1
题目作者: 未知
一  血: dotast
一血奖励: 1金币
解  决: 1466
提  示:
描  述:
来源:第七届山东省大学生网络安全技能大赛
其  他: 下载
评论
flyboy 1月前

来,保存为12.docx 3)在kali-Linux下查看flag;strings 12.docx grep flag 发现docProps 4)在kali-linux下,进行文件分离foremost 12.docx;在output目录下zip下有docProps flag.txt 打开flag.txt文件即获得flag{ d0cX_1s_ziP_file} q1w2e3r4

回复 0

flyboy 1月前

打开文件,发现logo.png和flag.zip;打开flag.zip内置.docx和logo.png;由此判断,是明文攻击; 把logo.png压缩为logo.zip;同时把flag.zip内logo.png删除;然后用Advanced Archive Password Recovery进行明文攻击;从而获得flag.zip的解压密码 ;然后把flag.zip文件中word文档解压出

回复 0

T.Y 1月前

先用Archive明文破解,将得到的2018·····什么的这个文件,改成zip后打开,flag就在docProps\flag.txt中,拖到随波逐流里得到base64码再次解码就行

回复 0

Agoin 1月前

压缩用WInRAR,用Bandizip不行

回复 1

Demacia 2月前

q1w2e3r4

回复 0

大土豆子清蒸 2月前

明文攻击ARCHPR不好用的话可以用AZPR 4.0

回复 0

刘灏。 2月前

1:先使用zip打包工具把logo.png文件打包成相同的zip压缩包 2:使用Advanced Archive Password Recovery进行明文攻击得到flag.zip的密码 3:使用binwalk进行分析,看到里面有flag.txt。 4:最后使用binwalk将文件提取出来,看到flag.txt的内容就是flag。

回复 0

yaozhiwang 3月前

这题有点坑的,如果word文档把文字显示出来,在进行foremost,就无法找到flag.txt。如果word文档没有任何操作,直接foremost就可以出现flag.txt.

回复 0

yhcyhc 4月前

flag{d0cX_1s_ziP_file}

回复 1

JinYeTU 8月前

flag{d0cX_1s_ziP_file}

回复 0

WriteUp

image
remball

4 金币

评分(7)

解题动态

modeng 攻破了该题 19小时前
FirstLi 攻破了该题 1天前
wyjzzzz 攻破了该题 2天前
TomGreen 攻破了该题 4天前
核能钥匙 攻破了该题 4天前
tfios 攻破了该题 5天前
sfighter 攻破了该题 5天前
BlackSheep3 攻破了该题 5天前
翔也有烦恼 攻破了该题 6天前
我是个小辣鸡 攻破了该题 6天前
Sadoshi 攻破了该题 6天前
hccsmmc 攻破了该题 7天前
18267395325 攻破了该题 7天前
2399cdy 攻破了该题 7天前
用心好吗笨蛋 攻破了该题 8天前
wdblzs 攻破了该题 8天前
ctfzqz 攻破了该题 8天前
13283808749 攻破了该题 8天前
1148391538 攻破了该题 10天前
CTFKnight 攻破了该题 11天前
问题反馈