BUUCTF 九连环 writeup
下载后是一张图片,用kali找到里面有文件。用binwalk进行分离。
这里分离有有一个asd文件夹,还有一个压缩包,这个压缩包看看里面的内容发现就是asd文件夹里的东西。这里就没有必要解压这个压缩包了,当然要解压也没问题,但是解压时需要密码,在010edit里面找到最后,发现是一个伪加密。这里为什么说是伪加密呢!压缩包伪加密
这里可以查找504b的十六进制,然后看看每一个504b后面的14 00后面的就是加密标记。把01改成00就可以,08也可以一起改成00。改完就可以解压了(这里注意:只有伪加密的情况改后才能正常解压,如果不是伪加密,强行改后仍然可以解压,但是解压出来是乱码)。
经过上述步骤解压后,其实就是asd文件夹里的内容。
然后就是一张图片和一个压缩包,压缩包还有密码,这就是压缩包套压缩包,套了好几层,这应该就是九连环的意思吧!这个的压缩包不是伪加密,不能改加密的标记位。但是这里有一张图片,显然密码就在这张图片里,
又是图片隐写问题。这张图片是steghide的隐写,在kali里执行下面指令(注意:输入y后需要输入密码,又是密码[哭],但是好在没有其他提示,那应该就是没有密码,直接输入回车)发现图片里藏了一个“ko.txt”,这个就是压缩包密码了。
然后分离,同样没有密码。
解压压缩包后就得到了flag.
BUUCTF 九连环 writeup相关推荐
- BUUCTF 九连环
下载附件,得到一张图片 拖入winhex中,发现隐藏文件,还蛮多的 查看是否存在隐藏文件 binwalk 123456cry.jpg 确实存在,进行文件分离 foremost -v -i 123456 ...
- BUUCTF warmup_csaw_2016 writeup
BUUCTF warmup_csaw_2016 打开IDA, 发现: PS:这个题直接把函数位置给了... 可以看出,gets绝对有问题,v5的长度为0x40,同时加上返回地址8个字节,所以要溢出总长 ...
- Buuctf Crpyto writeup --异性相吸
2个文件,一个密文.txt,1个key.txt
- buuctf 九连环 解析
打开文件发现是一张jpg,将其放入010editor打开后发现头文件与文件格式一致,于是搜索jpg文件尾 ff d9 发现藏了一个zip文件,将其分离后查看 发现两个文件且均需要密码,于是考虑伪加密 ...
- Buuctf Crpyto writeup --[GKCTF2020]小学生的密码学
e(x)=11x+6(mod26) 密文:welcylk (1ag为base64形式)
- Buuctf Crpyto writeup --[NCTF2019]Keyboard
ooo yyy ii w uuu ee uuuu yyy uuuu y w uuu i i rr w i i rr rrr uuuu rrr uuuu t ii uuuu i w u rrr ee w ...
- BUUCTF Crypto RSA what writeup
我的博客:https://blog.slight-wind.com/ RSA & what writeup RSA共模攻击 + Base64隐写 在 buu 刷到的一题,看到 N 用了两次,但 ...
- BUUCTF笔记之Misc系列部分WriteUp(二)
1.爱因斯坦 binwalk分离出一个压缩包. 查看图片备注: 解压得到flag. 2.easycap 追踪TCP流: 3.另外一个世界 binwalk和steg一无所获,图片备注也看了没有收获,wi ...
- BUUCTF | Misc 二维码 -- BUUOJ WriteUP
导语: 日刷,日省,日益也.我们要从最简单的题目开始做起,一点一点的培养我们的网络安全技术.网络信息化建设突飞猛进,互联网基础环境全面优化,网络空间法治化快速推荐,为促进网络空间日渐清朗.网络文化全面 ...
最新文章
- r语言聚类分析_技术贴 | R语言pheatmap聚类分析和热图
- 基于 CODING 轻松搞定持续集成
- Material Design之ActionBar、ToolBar
- eCos中的线程与同步
- LINQ 的查询执行何时是延迟执行,何时是立即执行,以及查询的复用
- nextcloud服务器处于维护模式,Nextcloud 加密开启与管理
- Azure实践之如何批量为资源组虚拟机创建alert
- Mr.J-- HTTP学习笔记(五)-- Web服务器
- cocos2dx基础篇(24)——基本动画CCAnimation/CCAnimate
- VS2008超有用的快捷键
- ResNeXt核心思想
- UE4之A点绕B点旋转
- 违约金一般是多少_违约金10万起!编制教师入职后的去留难题
- python 安装 pyHook
- 怎么创建电脑的无线网络连接服务器,怎么开通无线网络
- 将本地图片生成一个网页链接(markdown)
- AMS中控推送系统安装使用说明
- 华硕路由器(RT-AC86U)架设简易git服务器
- pythonmathcot函数_math库是python语言的数学模块吗_Python中的数学模块:Math和Cmath
- itext 在已知页码的情况下,往pdf中添加图片,实测有效,下面贴出代码
热门文章
- python中列表是什么样的数据结构_Python中列表、字典、元组、集合数据结构整理...
- 中文标点符号unicode码
- 著作权范围大于版权?如何进行著作权查询?
- python中bttext什么意思_Python实现解析Bit Torrent种子文件内容的方法
- 基于python的IDW插值方法(一)
- 怎么批量删除 Word、PDF、PPT 以及 Excel 文档中的空白页?
- SpringBoot实现分页查询
- Selenium自动化下载文件Firefox配置教程
- GB28181 协议实现H5无插件RTMP/HTTP-FLV/HLS直播监控方案 - sfxlab
- Linux基础第一章:基础知识与基础命令