Bugku-杂项-不简单的压缩包;一枝独秀
不简单的压缩包
foremost得到一个压缩包,然后解压发现有密码
利用010Editor打开,----Winhex太难用了
拉到最后看到了隐藏的zip文件
zip文件头是504B0304,文件尾504B将那一段给复制出来重新新建一个zip文件
打开发现还有密码,暴力一下试试–全部字符串–从一位数开始
开始暴力—4ms得到个0
????????
得到了一段外语,翻译一下---------密码有50位
50位如果是个随机数列。。。。。果断用C++生成重复字符串
用上所有的字符串,将生成文件的后缀改成dic这个APCHPR才能识别
字典暴力22ms得到密码---------50个a
解压得到了一个游戏
试一试。。n次后还是失败了
只好百度看看这种文件究竟是什么东西
寻找到一个反编译的软件JPEXS Free Flash Decompiler
打开之后一顿乱找
找到了一串类似十六进制的东西,转化成ASCII编码之后
去掉?!得到flag
一枝独秀
fore most得到一个压缩文件,解压是一张图片,但是打不开
丢进010Editor,发现了压缩文件的开头
修改后缀发现了是加密的
直接利用ARCHPR暴力,得到密码12345678
解压发现了一百多张图片,大体一看,81号显得多出来一块
StegSolves打开,发现一段残缺无比的类似于二维码的东西
百度发现需要用工具------JPHS
打开工具-open JPEG-打开刚才标记的81号
Seek–发现需要密码,于是继续观察81号
右键查看属性得到了主题flowers,可能是密码,填上试试
将导出的文件保存下来,不知道什么后缀
直接将文件fore most得到一个zip文件
解压是一段佛语,在线解密
得到一段编码,根据题目提示
栅栏解密调到4
又得到一段编码
base64解码得到flag
Bugku-杂项-不简单的压缩包;一枝独秀相关推荐
- bugku ——杂项
Table of Contents 1,啊哒 5多种该方法解决 6 Linux : 7,爆照 8,神秘的文件 9,论剑 10,账号被盗了 11 图穷匕见 12,猫片(安恒杯)这题是真的-- 13,旋转 ...
- Bugku杂项题目解析
Bugku杂项 目录 Bugku杂项 1.签到题 2.这是一张单纯的图片 3.隐写 4.telnet 5.眼见非实(ISCCCTF) 6.啊哒 7.又一张图片,还单纯吗 8.猜 9.宽带信息泄露 10 ...
- bugku 杂项 图穷匕见 wp
bugku 杂项 图穷匕见 wp 1.可能是因为自己比较菜,这题我看别人的wp都看了半天才做出来,中间一些弯路也就不说了,就直接说一下重点.下载后是一张图片 2.看到图的第一眼我想到的是,左边肯定还有 ...
- 20171119 BUGKU杂项两则
20171119 BUGKU杂项两则 好多数值 1. 打开记事本发现是一串0-255的数字,推测是RGB的数字表示形式. 2. 看了一下总共有61366组,分解一下因数2*61*503 大数因数分解网 ...
- bugku - 杂项(misc)部分 writeup
花了一些时间把bugku中的杂项题整理了一下,记录这些题目的解题思路,尤其是一般杂项中的一些套路 1.签到 扫码 2.这是一张单纯的图片 1.jpg 将图片下载到本地,使用winhex打开图片,在末尾 ...
- Bugku 杂项(三)
这周接着扳bugku上的题,话说暑假真的好无聊啊╯︿╰,希望赶紧开学... 1.旋转跳跃 这题没啥难度,就是考会不会用 MP3Stego这个工具:放个福利吧,为了让更多的小白免受找工具之苦 下载地址: ...
- Bugku杂项(二)
1.又一张图片,还单纯吗 链接地址:http://123.206.87.240:8002/misc/2.jpg 打开一看是一张图 先查看一下图片详细信息,不能在吃了上次的亏:emm-没发现啥信息,直接 ...
- Bugku 杂项 细心的大象
从网站提供的百度网盘链接中下载一个文件为1.jpg.zip,在linux下直接解压缩失败. 直接使用binwalk查看,是一个普通的zip压缩包.里面有一个名为1.jpg的文件. 使用foremost ...
- bugku 杂项 2B
2B 一,下载下来是一个没有后缀名的文件,放进 winhex中发现是 png头 并且发现在文件尾部还发现了 B2.png 和 pk头 把文件改为 .png 后 用 foremost 分离 出来一个 ...
最新文章
- 备忘-常用工具/网页
- 电商ERP vs.传统ERP,有何不一样?
- 机器学习的简单逻辑回归的Advanced Optimization
- 怎么安装python环境和编译器_Python环境安装以及PyCharm编译器的安装
- Android第二个小练习:拨号提醒
- google protobuf Linux环境下的安装与使用
- 文本分类-TextCNN
- spss的独立样本T检验
- c语言ad转换实验报告,有关单片机AD转换的实验报告
- Android 9 (P) Zygote进程启动源码分析指南一
- Naive UI的初体验
- mpvue(4)主页面静态页面的完成
- MongoDB 认证、添加用户、用户权限控制
- 耐得住寂寞,是一种境界和品味
- MySQL练习题(4)
- 股票学习-量柱和k线-第三天
- 【嵌入式蓝桥杯】解决LED和LCD引脚冲突的方法
- iOS 一个APP打开另一个APP
- 知然算法【2】灰色模型GM(1,1)
- 数组随机取数(大乐透机选投注)
热门文章
- 爬取链家网站的北京租房信息
- 黑马c++学习笔记提高篇1
- GSSI地质雷达Radan7.5.18.02270视窗雷达数据分析软件中文免费版
- travisscott多高_如何评价说唱歌手Travis Scott ?
- 美团专家:35岁是程序员的终点?
- 金山词霸2016.1.3.3 手动去广告方法
- matlab怎么产生帕斯卡矩阵,MATLAB(一):矩阵基本操作
- js兵器谱之魔法召唤师:call / apply
- HDU 5250 三阶魔方(模拟、置换)
- 2019年高教社杯全国大学生数学建模竞赛 题目回顾及个人体会