神秘的文件MISC 未解决

分数: 25 金币: 1
题目作者: 未知
一  血: dotast
一血奖励: 1金币
解  决: 3465
提  示:
描  述:
来源:第七届山东省大学生网络安全技能大赛
其  他: 下载
评论
flyboy 1年前

来,保存为12.docx 3)在kali-Linux下查看flag;strings 12.docx grep flag 发现docProps 4)在kali-linux下,进行文件分离foremost 12.docx;在output目录下zip下有docProps flag.txt 打开flag.txt文件即获得flag{ d0cX_1s_ziP_file} q1w2e3r4

回复 0

flyboy 1年前

打开文件,发现logo.png和flag.zip;打开flag.zip内置.docx和logo.png;由此判断,是明文攻击; 把logo.png压缩为logo.zip;同时把flag.zip内logo.png删除;然后用Advanced Archive Password Recovery进行明文攻击;从而获得flag.zip的解压密码 ;然后把flag.zip文件中word文档解压出

回复 0

T.Y 1年前

先用Archive明文破解,将得到的2018·····什么的这个文件,改成zip后打开,flag就在docProps\flag.txt中,拖到随波逐流里得到base64码再次解码就行

回复 0

Agoin 1年前

压缩用WInRAR,用Bandizip不行

回复 2

Demacia 1年前

q1w2e3r4

回复 1

大土豆子清蒸 1年前

明文攻击ARCHPR不好用的话可以用AZPR 4.0

回复 0

刘灏。 1年前

1:先使用zip打包工具把logo.png文件打包成相同的zip压缩包 2:使用Advanced Archive Password Recovery进行明文攻击得到flag.zip的密码 3:使用binwalk进行分析,看到里面有flag.txt。 4:最后使用binwalk将文件提取出来,看到flag.txt的内容就是flag。

回复 0

yaozhiwang 1年前

这题有点坑的,如果word文档把文字显示出来,在进行foremost,就无法找到flag.txt。如果word文档没有任何操作,直接foremost就可以出现flag.txt.

回复 0

xmai001 2年前

看评论说是明文攻击,我是用的zip2john直接跑出来的密码

回复 0

hesh 3年前

logo压缩成zip 查看crc和flag.zip 是否一样 然后使用ARCHPR明文攻击

回复 0

WriteUp

image
remball

4 金币

评分(10)

解题动态

fangwei 攻破了该题 1小时前
dddddddwww 攻破了该题 1小时前
aoaoao 攻破了该题 10小时前
布蕾脆脆奶芙 攻破了该题 14小时前
sylarzsr 攻破了该题 17小时前
疏影摇落见浮云 攻破了该题 2天前
xiaogang 攻破了该题 2天前
兄弟不要颓废 攻破了该题 3天前
mystery 攻破了该题 4天前
独醉 攻破了该题 4天前
wao 攻破了该题 4天前
阿猫 攻破了该题 4天前
bccc 攻破了该题 5天前
jiyu 攻破了该题 5天前
1000086 攻破了该题 5天前
liuyangdtc· 攻破了该题 5天前
isright 攻破了该题 6天前
liuAurora 攻破了该题 7天前
wefyh 攻破了该题 7天前
Lucy Davis 攻破了该题 7天前
问题反馈