神秘的文件MISC 未解决

分数: 25 金币: 1
题目作者: 未知
一  血: dotast
一血奖励: 1金币
解  决: 2900
提  示:
描  述:
来源:第七届山东省大学生网络安全技能大赛
其  他: 下载
评论
ldy127bugku 1年前

1. 将logo.png压缩为zip(用winRAR)后使用其对flag.zip进行明文攻击,得到密码 2. 解析docx文件发现其中有flag.txt,此时两种方法: 1)将docx改成zip后解压得到 2)用binwalk分离后得到 3. 得到flag.txt后使用base64解码得到flag

回复 0

flyboy 1年前

来,保存为12.docx 3)在kali-Linux下查看flag;strings 12.docx grep flag 发现docProps 4)在kali-linux下,进行文件分离foremost 12.docx;在output目录下zip下有docProps flag.txt 打开flag.txt文件即获得flag{ d0cX_1s_ziP_file} q1w2e3r4

回复 0

flyboy 1年前

打开文件,发现logo.png和flag.zip;打开flag.zip内置.docx和logo.png;由此判断,是明文攻击; 把logo.png压缩为logo.zip;同时把flag.zip内logo.png删除;然后用Advanced Archive Password Recovery进行明文攻击;从而获得flag.zip的解压密码 ;然后把flag.zip文件中word文档解压出

回复 0

T.Y 1年前

先用Archive明文破解,将得到的2018·····什么的这个文件,改成zip后打开,flag就在docProps\flag.txt中,拖到随波逐流里得到base64码再次解码就行

回复 0

Agoin 1年前

压缩用WInRAR,用Bandizip不行

回复 2

Demacia 1年前

q1w2e3r4

回复 1

大土豆子清蒸 1年前

明文攻击ARCHPR不好用的话可以用AZPR 4.0

回复 0

刘灏。 1年前

1:先使用zip打包工具把logo.png文件打包成相同的zip压缩包 2:使用Advanced Archive Password Recovery进行明文攻击得到flag.zip的密码 3:使用binwalk进行分析,看到里面有flag.txt。 4:最后使用binwalk将文件提取出来,看到flag.txt的内容就是flag。

回复 0

yaozhiwang 1年前

这题有点坑的,如果word文档把文字显示出来,在进行foremost,就无法找到flag.txt。如果word文档没有任何操作,直接foremost就可以出现flag.txt.

回复 0

xmai001 2年前

看评论说是明文攻击,我是用的zip2john直接跑出来的密码

回复 0

WriteUp

image
remball

4 金币

评分(8)

解题动态

13700684480 攻破了该题 1天前
testctffff 攻破了该题 1天前
jacklucky 攻破了该题 2天前
onion_316 攻破了该题 2天前
lgl 攻破了该题 2天前
testwkz 攻破了该题 2天前
kr2yh 攻破了该题 3天前
xiaoxiaojiangshi 攻破了该题 3天前
Slover 攻破了该题 3天前
Erec 攻破了该题 4天前
xielin 攻破了该题 4天前
123456佳 攻破了该题 4天前
奔波儿灞 攻破了该题 4天前
Tarland 攻破了该题 5天前
shuida 攻破了该题 5天前
user2916 攻破了该题 5天前
GODsky 攻破了该题 5天前
沧颜 攻破了该题 5天前
bolong 攻破了该题 5天前
1872510364 攻破了该题 5天前
问题反馈