当前位置: 首页 > news >正文

202110_绿盟杯_隐藏的数据

Tags:ZIP,伪加密,密码爆破,DOCX文件

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202110_绿盟杯_隐藏的数据.zip

0x01. WP

01 打开压缩包,发现有word文件和zip文件,得到flag1.zip

word文件清除格式后看到`hint`信息:`$Th1S_1S_P@SSW0Rd#####`

图片

02 使用随波逐流工具处理步骤1中解压的flag1.zip,发现是伪加密,修复后解压得到flag2.zip

工具直接进行修复

图片

或手动修复,用010Editor搜索504B0102,搜索到后,50为第一位,开始数,数到第9个字节和第10个字节,如果他们不是0000,那么改成0000

图片

03 尝试使用步骤1的密码解压未果,使用工具爆破得到密码,解压后得到flag3.zip

从最简单的密码开始,长度1-6位的纯数字

图片

04 尝试使用步骤1的密码解压成功,得到一docx文件

尝试取消格式未发现异常,从docx文件结构入手,将扩展名改为zip

找到word/document.xml,搜索关键字flag,得到flag为flag{4de41c0b106051b30cb3c654901b1b06}

http://www.rkmt.cn/news/2590.html

相关文章:

  • 线上课
  • 弹窗、抽屉、当前页和新开页,到底怎么选? - 智慧园区
  • 搜维尔科技:Haption触觉力反馈系统,沉浸式远程呈现、数字孪生、混合现实和移动远程机器人
  • 飞书免费企业邮箱推荐
  • sites(legal - Gon
  • 解决推理能力瓶颈,用因果推理提升LLM智能决策
  • 123
  • GitHub Copilot 代码评审:用于自动评审的独立存储库规则
  • 张量链式法则(上篇):任意维度反向传播公式推导与常见算子解析
  • CF739C Alyona and towers
  • qoj1828 TraveLog
  • 基于 YOLOv8 和 Streamlit 搭建视频实时目标跟踪与分割 Web 应用的完整流程
  • java中的回收
  • 20250810 XYD 010 T4
  • Pollard Rho 分解质因数
  • [豪の学习笔记] 软考中级备考 基础复习#7
  • 十、微程序控制器是什么?
  • 2023CCPC秦皇岛站
  • 11
  • 六、数据通路的功能和基本结构
  • 八、CPU控制器的功能和工作原理
  • Linux命令实践
  • Tkinter 多线程并行任务开发:从秒数丢失到完整显示的踩坑与解决
  • AI 机器视觉检测方案:破解食物包装四大质检难题,筑牢食品安全防线
  • NKOJ全TJ计划——NP1397
  • Window10 关闭Edge浏览器的多选项卡通过Alt+Tab组合键切换的方式
  • 华为鸿蒙(4.0)应用开发(4)—ArkTs开发语言 – 每天进步一点点
  • 2025ICPC网络赛第一场题解
  • .net连接MYSQL数据库字符串参数详细解析(总结)
  • The 3rd Universal Cup. Stage 37: Wuhan