贝斯手-MISC-bugku-解题步骤

news/2024/5/19 22:54:51 标签: bugku, CTF, 解题步骤, 解题思路, MISC, 贝斯手

——CTF解题专栏——


题目信息:

题目:贝斯手

作者:Tokeii

提示:无

解题附件:


解题思路&信息收集:

        详细信息看了,没有藏料,这次上来就是一个命好名的压缩包浅浅打开一下,看里面是什么东西。

里面又个flag.zip,那我们的目标应该是他,可能是伪加密,真加密只能暴力破解了。

里面的有个介绍.txt,这个电影我也看过,里面的《都选C》这首歌我挺喜欢的。

还有女神的照片???尝试解压flag.zip。

我们先用010Eitor尝试吧,看看具体是什么加密。


解题步骤

        一、010Eitor尝试

打开后发现一个问题:好短(cheems.jpg)哈哈哈,废话不多说,我们看50 4B。

压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志,都是以50 4B开头的。

真加密的zip压缩包压缩源文件数据区的全局加密应当为09 00,压缩源文件目录区的全局方式位标记应当为 09 00。

无加密的zip压缩包压缩源文件数据区的全局加密应当为00 00,压缩源文件目录区的全局方式位标记也为 00 00。

伪加密的zip压缩包压缩源文件数据区的全局加密为 00 00,压缩源文件目录区的全局方式位标记为09 00或者01 00。

有不清楚的看“up红烧大鸡块”,对新手很友好。

我们直接看数据区第六和第七个字节和目录区第八和第九字节:(从0开始)

数据区: 01 00

目录区: 01 00
(⊙﹏⊙),结合上次啊哒-MISC-bugku-解题步骤-CSDN博客的经验,我们看看文件详细信息看看。


        二、压缩包解密尝试

txt文档和jpg文件表面上没藏料,但是有个东西吸引了我的视线。

“又长又白又细”有趣的回答,我们试试。

失败!!!,密码错误,再用binwalk去看看图片有没有藏东西吧。


        三、binwalk尝试

binwalk启动!!!

(⊙﹏⊙)好像什么也没发现。暴力破解登场!!!


        四、暴力破解尝试

字典破解失败,尝试暴力破解。

暴力破解成功!!!啊哈哈哈哈哈哈,第一次暴力破解成功。(范进中举.jpg)

拿到flag,但没完全拿到,难绷。


        

        五、密码解密

5+58=62,难道是base62???

不太像啊,而且感觉分了三段。

5+58==

327a6c4304ad5938eaf0efb6cc3e53dc

CFmZknmK3SDEcMEue1wrsJdqqkt7dXLuS

我知道了,327a6c4304ad5938eaf0efb6cc3e53dc是5

CFmZknmK3SDEcMEue1wrsJdqqkt7dXLuS是58

搜嘎,肯定就是md5和base58。解密一下!

flag{this_is_md5_and_base58}(md5+base58)


总结:

        难度:★★★★★★☆☆☆☆

        酣畅淋漓,我刚刚看来答案,原来那个1992的压缩包密码是可以百度搜索出来的,因为他在txt文档一直往下面翻,在最后面看到了,幸亏密码复杂度不高,太粗心了~ o(* ̄▽ ̄*)o,用ziperello属实是大炮打蚊子了。weoptions专精“又长又白又细”领域,哈哈哈哈。

        还有5+58好像等于63,哈哈哈哈。这题可以给到六颗星,暴打粗心的人。respect!

        文章是自己的解题步骤,侵删。有需要工具的小伙伴可以私信哈,无偿,直接qq发你。



http://www.niftyadmin.cn/n/5230748.html

相关文章

【动态规划】LeetCode2552:优化了6版的1324模式

本文涉及的基础知识点 C算法:前缀和、前缀乘积、前缀异或的原理、源码及测试用例 包括课程视频 动态规划 本题其它解法 C前缀和算法的应用:统计上升四元组 类似题解法 包括题目及代码C二分查找算法:132 模式解法一枚举3C二分查找算法&am…

[transformer]论文实现:Attention Is All You Need

Attention Is All You Need 一、完整代码二、论文解读2.1 模型架构2.2 位置编码2.3 残差连接和层归一化2.4 注意力机制2.5 前馈神经网络 三、过程实现3.1 安装包和导包3.2 数据准备3.3 词嵌入和位置编码3.4 注意力机制3.5 前馈神经网络3.6 编码器3.7 解码器3.8 Transformer3.9 …

Docker 使用心得

创建一个docker 镜像,相关运行代码,放在docker镜像文件同级, pm2 不能与 docker一起使用() # node 服务docker FROM node:10.16.3LABEL author"sj"RUN mkdir -p /var/nodeCOPY ./node /var/nodeWORKDIR /va…

如何优化 Elasticsearch 以获得更好的搜索性能

当今世界,数据大量生成,为了利用数据进行生产,需要对提取的数据进行转换、存储、维护、管理和分析。这些过程只有通过大数据工具所基于的分布式架构和并行处理机制才能实现。Elasticsearch 是最流行的开源数据存储之一,可以满足大…

Vision Pro即将量产之际,苹果还是放不下中国供应链

发布半年后,苹果口中的“革命性新产品”Vision Pro终于有了新消息。 图源:苹果 根据多家消费电子供应链公司核心人士消息,苹果计划于12月正式量产Vision Pro,首批备货40万台左右,2024年的销量目标为100万台&#xff0…

ffmpeg之QT开发环境搭建

文章目录 前言ffmpegQT开发环境搭建1、新建 QT 工程2、拷贝所需的 lib 文件和头文件2、拷贝所需的 dll 动态库文件3、修改 QT 项目的主配置文件 (.pro 文件)4、验证测试5、解决运行时的报错 前言 之前我们进行了 FFmepg 的编译以及在 Visual Studio 中引…

制作太阳能小车

今天偶然星期想搞一个太阳能小车耍一下子,那么接下来就介绍下相关的准备物品吧 首先介绍下需要准备的物品: 1、玩具车拆下四个轮子 2、小马达一个 3、1.5v太阳能板(根据自己的需求购买相应的电压1.5v 3.7v 5v 12v等等) 4、3D打…

【C指针】深入理解指针(最终篇)数组指针指针运算题解析(一)

🌈write in front :🔍个人主页 : 啊森要自信的主页 ✏️真正相信奇迹的家伙,本身和奇迹一样了不起啊! 欢迎大家关注🔍点赞👍收藏⭐️留言📝>希望看完我的文章对你有小小的帮助&am…