神秘的文件MISC 未解决

分数: 25 金币: 1
题目作者: 未知
一  血: dotast
一血奖励: 1金币
解  决: 1384
提  示:
描  述:
来源:第七届山东省大学生网络安全技能大赛
其  他: 下载
评论
flyboy 12天前

来,保存为12.docx 3)在kali-Linux下查看flag;strings 12.docx grep flag 发现docProps 4)在kali-linux下,进行文件分离foremost 12.docx;在output目录下zip下有docProps flag.txt 打开flag.txt文件即获得flag{ d0cX_1s_ziP_file} q1w2e3r4

回复 0

flyboy 12天前

打开文件,发现logo.png和flag.zip;打开flag.zip内置.docx和logo.png;由此判断,是明文攻击; 把logo.png压缩为logo.zip;同时把flag.zip内logo.png删除;然后用Advanced Archive Password Recovery进行明文攻击;从而获得flag.zip的解压密码 ;然后把flag.zip文件中word文档解压出

回复 0

T.Y 23天前

先用Archive明文破解,将得到的2018·····什么的这个文件,改成zip后打开,flag就在docProps\flag.txt中,拖到随波逐流里得到base64码再次解码就行

回复 0

Agoin 23天前

压缩用WInRAR,用Bandizip不行

回复 1

Demacia 1月前

q1w2e3r4

回复 0

大土豆子清蒸 1月前

明文攻击ARCHPR不好用的话可以用AZPR 4.0

回复 0

刘灏。 1月前

1:先使用zip打包工具把logo.png文件打包成相同的zip压缩包 2:使用Advanced Archive Password Recovery进行明文攻击得到flag.zip的密码 3:使用binwalk进行分析,看到里面有flag.txt。 4:最后使用binwalk将文件提取出来,看到flag.txt的内容就是flag。

回复 0

yaozhiwang 2月前

这题有点坑的,如果word文档把文字显示出来,在进行foremost,就无法找到flag.txt。如果word文档没有任何操作,直接foremost就可以出现flag.txt.

回复 0

yhcyhc 3月前

flag{d0cX_1s_ziP_file}

回复 0

JinYeTU 7月前

flag{d0cX_1s_ziP_file}

回复 0

WriteUp

image
remball

4 金币

评分(7)

解题动态

y198410 攻破了该题 15小时前
DyNooob 攻破了该题 1天前
besty2k 攻破了该题 2天前
常陆茉子 攻破了该题 2天前
sqc02 攻破了该题 2天前
kk2024 攻破了该题 3天前
16608287687 攻破了该题 3天前
zttyzz 攻破了该题 4天前
bgkluc 攻破了该题 4天前
zero9876 攻破了该题 4天前
dutest 攻破了该题 4天前
18698035340 攻破了该题 4天前
132902 攻破了该题 4天前
ChenI 攻破了该题 5天前
Zhaohg 攻破了该题 5天前
2324132 攻破了该题 5天前
ZLSk4ever 攻破了该题 6天前
爱睡觉的依依 攻破了该题 6天前
1307667046 攻破了该题 6天前
洛奇英雄传 攻破了该题 7天前
问题反馈