【愚公系列】2021年11月 攻防世界-进阶题-MISC-056(miscmisc)

举报
愚公搬代码 发表于 2021/11/30 11:12:58 2021/11/30
【摘要】 一、miscmisc题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=4 二、答题步骤 1.Zip,HXD解压后打开压缩文件 chadian.zip ,会看到一个加密的flag.zip文件和一个加密的flag.txt文本。chayidian.jpg改成chayidian.zip解压...

一、miscmisc

题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=4

二、答题步骤

1.Zip,HXD

在这里插入图片描述

在这里插入图片描述
解压后
在这里插入图片描述
打开压缩文件 chadian.zip ,会看到一个加密的flag.zip文件和一个加密的flag.txt文本。
chayidian.jpg改成chayidian.zip解压发现flag.txt

2.明文攻击Advanced Zip Password Recover

在这里插入图片描述
密码 z$^58a4w
拿着密码将加密文件 flag.zip解压,得到如下几个文件:
在这里插入图片描述

3.StegSolve

图片信息提取
打开图片然后试探各种通道,在LSB BGR条件下发现pass,所以这是LSB信息隐写。得到pass:z^ea
**doc信息提取 **
ctrl+A 全选,右击—字体—取消勾选隐藏。果不其然,发现了隐藏字符。
在这里插入图片描述
密码是 pass内容+world里每行字符串的最后一个字符
用密码解压加密文本
得到flag :flag{12sad7eaf46a84fe9q4fasf48e6q4f6as4f864q9e48f9q4fa6sf6f48}


总结

  • zip
  • 明文攻击
  • 信息隐藏
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。