今天看啥  ›  专栏  ›  利刃信安

20038-第四届 “网鼎杯” 网络安全大赛 白虎组 初赛_Misc-04 writeup

利刃信安  · 公众号  ·  · 2024-11-03 09:52
    

文章预览

题目: 一天,某单位收到一个奇怪的文件,文件中的内容让人觉得存在安全隐患,于是你迅速联系我,邀请我一同对文件进行分析 提交的flag格式:wdflag{xxxxx} 不管他是什么,先拖入 [随波逐流]CTF编码工具 有包含 [随波逐流]CTF编码工具 ---文件---binwalk提取 2.png 拖入 [随波逐流]CTF编码工具 [随波逐流]CTF编码工具 ---图片---左右反转 得到一半flag 再2个个压缩包里面都是2.png,只有文件夹中压缩包是11.png 要密码,前面有个提示 comment: "!@#QQQ0010flag****" 明显是要爆破 自己写一个字典 passlist=[] for i in range( 1000 , 10000 ): passlist.append( '!@#QQQ0010flag' +str(i)) with open( r'f:\temp\password.txt' , 'w' ) as f: for pas in passlist: f.write(pas+ '\n' ) 11.zip 拖入 [随波逐流]CTF编码工具 密文区 password.txt  拖入 [随波逐流]CTF编码工具密钥 区 [随波逐流]CTF编码工具 ---文件---zip密码 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览