BUUCTF:https://buuoj.cn/challenges

题目描述:
下载附件并解压后得到一张名为QR_code.png的二维码图片。
解题思路:
思路1:
1.使用QR对二维码进行扫描,得到secret is here(简简单单,嘻嘻),打上flag{}提交。


2.**,错啦!!!!但提示我们flag就在图片中。

思路2:
1.使用010 Editor查看图片,发现可能有pk开头的zip压缩包,zip的创始人名字简写为PK。(或改写后缀为.txt,可看到隐藏文件4unmder.txt)
充能:
00 00 00 00 49 45 4E 44 AE 42 60 82 //为png文件的结尾数据块(IEND)
50 4B 03 04 //是 ZIP 的文件头的重要标志
010查看图片

改为.txt后缀

2.使用Kali中的binwalk工具进行检测,确实存在zip压缩包和4number.txt文件。(QR_code.png重命名为1.png可以少打字 哈哈)

3.使用Kali中的foremost工具,分离出1.png中的压缩文件,使用ls命令查看,得到一个output目录,查看output目录下的文件,找到zip文件



插曲(可跳过):
没安装,哈哈哈

安装失败,额……

更新源索引时,发现是缺失的公钥引起问题

先导入缺失的公钥(对应错误里的ED65462EC8D5E4C5),执行命令:
再次更新

从新安装

跳到这
4.解压zip文件需要密码,脸黑猜不对!!

5.那只好使用工具fcrackzip进行暴力破解,得到密码7639,正好对应之前看到的4number.txt文件名


6.输入密码,嘿嘿

可视化输入亦可

flag:
flag{vjpw_wnoei}




![[springboot笔记四]解释相关创建文件-前端-171主机测评](https://www.171host.com/wp-content/uploads/2026/08/20260815132850-6a8069929f02d-220x96.png)
