欢迎光临
我们一直在努力

BUUCTF 二维码 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

下载附件并解压后得到一张名为QR_code.png的二维码图片。

解题思路:

思路1:

1.使用QR对二维码进行扫描,得到secret is here(简简单单,嘻嘻),打上flag{}提交。

2.**,错啦!!!!但提示我们flag就在图片中。

思路2:

1.使用010 Editor查看图片,发现可能有pk开头的zip压缩包,zip的创始人名字简写为PK。(或改写后缀为.txt,可看到隐藏文件4unmder.txt)

充能:

00 00 00 00 49 45 4E 44 AE 42 60 82 //为png文件的结尾数据块(IEND)

50 4B 03 04 //是 ZIP 的文件头的重要标志

010查看图片

改为.txt后缀

2.使用Kali中的binwalk工具进行检测,确实存在zip压缩包和4number.txt文件。(QR_code.png重命名为1.png可以少打字 哈哈)

3.使用Kali中的foremost工具,分离出1.png中的压缩文件,使用ls命令查看,得到一个output目录,查看output目录下的文件,找到zip文件

插曲(可跳过):

没安装,哈哈哈

安装失败,额……

更新源索引时,发现是缺失的公钥引起问题

先导入缺失的公钥(对应错误里的ED65462EC8D5E4C5),执行命令:

再次更新

从新安装

跳到这

4.解压zip文件需要密码,脸黑猜不对!!

5.那只好使用工具fcrackzip进行暴力破解,得到密码7639,正好对应之前看到的4number.txt文件名

6.输入密码,嘿嘿

可视化输入亦可

flag:

flag{vjpw_wnoei}

赞(0)
未经允许不得转载:171主机测评 » BUUCTF 二维码 1
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址