HackTheBox-Beatles

本文详细介绍了HackTheBox平台上的Beatles挑战,涉及图片隐写术、zip压缩包破解及rot13密码解密等技巧。通过下载附件,使用fcrackzip工具破解4位密码,再用steghide提取隐藏信息,最终解码获得flag。该过程展示了CTF中常见的一些安全挑战解决方法。
摘要由CSDN通过智能技术生成

概述

HackTheBox 网站CTF靶场杂项(Misc)相关题目Beatles,题目地址https://app.hackthebox.com/challenges/beatles,主要考察图片隐写术、zip压缩包与rot13替换式密码等综合知识点。

在这里插入图片描述

解题

题目概述

下载附件Beatles.zip,解压缩得到如下文件。
在这里插入图片描述

解题过程

查看文件m3ss@g#_f0r_pAuL

Url Cnhy,

Zl Sbyqre unf cnffcuenfr jvgu sbhe (4) punenpgref.

Pbhyq lbh spenpx vg sbe zr???

V fraq lbh n zrffntr sbe bhe Gbhe arkg zbagu...

Qba'g Funer vg jvgu bgure zrzoref bs bhe onaq...

-Wbua Yraaba


CF: Crnpr naq Ybir zl sevraq... Orngyrf Onaq sbe rire!

看着像是一段话,但意思不可识别,尝试rot13,得到可识别的文字
在这里插入图片描述
核心意思是说密码由4个字符组成。

使用fcrackzip构造4位字符密码破解zip压缩包。

fcrackzip -b -c 'a' -l 4 -u BAND.zip

在这里插入图片描述

解压缩得到图片BAND.JPG
在这里插入图片描述

使用steghide提取,使用密码pass无效,使用图片文字THEBEATLES成功
在这里插入图片描述
使用file查看文件类型,为elf文件
在这里插入图片描述

使用逆向框架radare2查看文件中的字符串
在这里插入图片描述

得到

VGhlIHRvdXIgd2FzIGNhbmNlbGVkIGZvciB0aGUgZm9sbG93aW5nIG1vbnRoLi4uIQ0KDQpJJ2xsIGdvIG91dCBmb3IgZGlubmVyIHdpdGggbXkgZ2lybGZyaWVuZCBuYW1lZCBZb2NvISA7KQ0KDQpIVEJ7UzByUnlfTXlfRlIxM25EfQ0K

base64解码得到flag
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值