28、神秘的文件

0x01、题目:神秘的文件

在这里插入图片描述

0x02、WP

1、右键链接,点击新建标签页打开链接,保存该附件

如下图所示:
在这里插入图片描述
2、解压后得到,一个压缩包和一张图片

如下图所示:
在这里插入图片描述
3、发现解压该flag.zip,需要密码
在这里插入图片描述
4、我们发现加密的flag.zip里面有与外面一样的图片,我们想到了明文攻击
在这里插入图片描述
5、开始明文攻击:

①、首先:把logo.png压缩为zip格式的压缩包

如下图所示:
在这里插入图片描述
②、接着:打开明文攻击软件,ARCHPR.exe
flag.zip作为密文压缩包
logo.zip作为明文压缩包
攻击类型:明文攻击

如下图所示:得到密码 q1w2e3r4
在这里插入图片描述
6、使用口令解压flag.zip后,发现打开doc文件,提示报错,点击是得到一张图片

如下图所示:
在这里插入图片描述
在这里插入图片描述
7、把该Word放进010edit,发现这个是一个压缩包

如下图所示:
在这里插入图片描述
8、把.doc修改后缀名为.zip,解压后得到一些文件

如下图所示:
在这里插入图片描述
9、仔细找找,发现了flag.txt

如下图所示:
在这里插入图片描述

很明显base64解码得:flag{d0cX_1s_ziP_file}
在这里插入图片描述

0x03、Flag

flag{d0cX_1s_ziP_file}

0x04、相关工具

1、压缩包明文攻击工具:ARCHPR.exe

发布了110 篇原创文章 · 获赞 30 · 访问量 5406

猜你喜欢

转载自blog.csdn.net/qq_45555226/article/details/104052926
28