BUU CTF 二维码WP

下载附件解压之后发现只有一张二维码图片,没什么好说的,用QR_Research扫一扫看看

扫出来的内容是 “ secret is here

怕有和我一样的英语菜鸟看不懂什么意思我给大家翻译一下  它的意思是 “秘密就在这里”

 内容说秘密就在这里,但是又没有flag

是不是题目给错了啊

猜想这个二维码里面肯定藏着什么信息

先把它丢到kali里面去

kali这个界面能让你在不懂的小伙伴面前装X

方便后续操作

打开kali,查看一下图片

果然不出所料,这小子在二维码里面塞了点见不得人的东西

二维码里面有隐藏的信息。

专业的事情交给专业的工具来做,binwalk 分析一下

嚯  这小子藏了个压缩包在里头  话不多说  分离出来  这里用的是foremost工具

分离出来以后进入output文件夹,发现zip已经成功被分离出来了,尝试解压,但是需要密码

天杀的,敢耍老子,老子哪来的密码,我要鲨了你!

可以看到,出题人非常好心地给了我们一点儿提示:文件名叫4number,盲猜密码应该是一个四位数   我们只需要尝试9999次就可以解开压缩包啦

话不多说,直接暴力破解

这里用的是 fcrackzip 进行暴力破解,稍微解释一下命令的意思:

-b 表示暴力破解 -c表示指定密码类型,1就是数字类型,-l表示指定最低长度和最高长度 4-4就是四位数的暴力破解了 -u则表示不输出过程

OK  很快拿到了密码  7639  解压压缩包之后查看一下txt文件,得到flag

最后拿到的flag直接去提交会一直显示错误,把CTF改成flag再提交就可以啦!

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值