当前位置: 首页 > news >正文

202110_绿盟杯_隐藏的数据

Tags:ZIP,伪加密,密码爆破,DOCX文件

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202110_绿盟杯_隐藏的数据.zip

0x01. WP

01 打开压缩包,发现有word文件和zip文件,得到flag1.zip

word文件清除格式后看到`hint`信息:`$Th1S_1S_P@SSW0Rd#####`

图片

02 使用随波逐流工具处理步骤1中解压的flag1.zip,发现是伪加密,修复后解压得到flag2.zip

工具直接进行修复

图片

或手动修复,用010Editor搜索504B0102,搜索到后,50为第一位,开始数,数到第9个字节和第10个字节,如果他们不是0000,那么改成0000

图片

03 尝试使用步骤1的密码解压未果,使用工具爆破得到密码,解压后得到flag3.zip

从最简单的密码开始,长度1-6位的纯数字

图片

04 尝试使用步骤1的密码解压成功,得到一docx文件

尝试取消格式未发现异常,从docx文件结构入手,将扩展名改为zip

找到word/document.xml,搜索关键字flag,得到flag为flag{4de41c0b106051b30cb3c654901b1b06}

http://www.wxhsa.cn/company.asp?id=1295

相关文章:

  • 【初赛】图 - Slayer
  • 线上课
  • 弹窗、抽屉、当前页和新开页,到底怎么选? - 智慧园区
  • POJ 2566 Bound Found
  • 搜维尔科技:Haption触觉力反馈系统,沉浸式远程呈现、数字孪生、混合现实和移动远程机器人
  • 飞书免费企业邮箱推荐
  • CF1140F Extending Set of Points
  • Lark免费企业邮箱推荐
  • CMP 40HX在PVE9.0配置vGPU
  • 耶日奈曼:置信区间与假设检验的奠基者
  • 尚硅谷后台管理系统
  • Web语音聊天室中录音无声问题分析与解决方案
  • 25.9.11随笔联考总结
  • 20231314许城铭课上测试:Linux命令实践(AI)
  • 解决推理能力瓶颈,用因果推理提升LLM智能决策
  • sites(legal - Gon
  • vue3 使用 i18n-auto-extractor库 实现国际化
  • [题解]CF1404B Tree Tag
  • reLeetCode 热题 100-3 最长连续序列 - MKT
  • 123
  • pdf在纯html5移动端下不显示
  • 面试记录
  • GitHub Copilot 代码评审:用于自动评审的独立存储库规则
  • 树套树
  • 复制R包
  • 【Azure Developer】Java代码实现获取Azure 资源的指标数据却报错 invalid time interval input
  • 小记基环树上的最大独立集
  • 2025京东方全球创新伙伴大会隆重举行 AI焕新驱动产业质变跃迁
  • 张量链式法则(上篇):任意维度反向传播公式推导与常见算子解析
  • GAS_Aura-Aura Input Component