bugku-wp3

题目:在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
图片文件这么大 ,肯定里边有包含文件
binwalk
在这里插入图片描述

分离可以得到
在这里插入图片描述
打开发现,这居然要密码。排除伪加密和文件名。
最后在图片信息中找到
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
MD5加密,解密后将密码输入压缩包。
在这里插入图片描述
CRC错误。用之前的方法计算正确的CRC值
在这里插入图片描述

在这里插入图片描述
修改十六进制保存,得到flag
在这里插入图片描述

题目:在这里插入图片描述
下载得文件
在这里插入图片描述
题目提示伪加密,用16进制编辑器打开。进行修改
在这里插入图片描述
将其改为
在这里插入图片描述
保存后再次打开压缩文件就没密码了,得到flag
在这里插入图片描述
以下引用百度中对压缩文件数据的解释
a.压缩源文件数据区:

50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密)
08 00:压缩方式
5A 7E:最后修改文件时间
F7 46:最后修改文件日期
16 B5 80 14:CRC-32校验(1480B516)
19 00 00 00:压缩后尺寸(25)
17 00 00 00:未压缩尺寸(23)
07 00:文件名长度
00 00:扩展记录长度
6B65792E7478740BCECC750E71ABCE48CDC9C95728CECC2DC849AD284DAD0500

b.压缩源文件目录区:

50 4B 01 02:目录中文件文件头标记(0x02014b50)
3F 00:压缩使用的 pkware 版本
14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密,这个更改这里进行伪加密,改为09 00打开就会提示有密码了)
08 00:压缩方式
5A 7E:最后修改文件时间
F7 46:最后修改文件日期
16 B5 80 14:CRC-32校验(1480B516)
19 00 00 00:压缩后尺寸(25)
17 00 00 00:未压缩尺寸(23)
07 00:文件名长度
24 00:扩展字段长度
00 00:文件注释长度
00 00:磁盘开始号
00 00:内部文件属性
20 00 00 00:外部文件属性
00 00 00 00:局部头部偏移量
6B65792E7478740A00200000000000010018006558F04A1CC5D001BDEBDD3B1CC5D001BDEBDD3B1CC5D001

c.压缩源文件目录结束标志:

50 4B 05 06:目录结束标记
00 00:当前磁盘编号
00 00:目录区开始磁盘编号
01 00:本磁盘上纪录总数
01 00:目录区中纪录总数
59 00 00 00:目录区尺寸大小
3E 00 00 00:目录区对第一张磁盘的偏移量
00 00 1A:ZIP 文件注释长度

题目三:头等舱

在这里插入图片描述
F12看看
在这里插入图片描述
真的什么都没有。。。。抓包吧
在这里插入图片描述

在这里插入图片描述
最后在返回包得到flag,好像和以前做过的某道题有些类似==

发布了49 篇原创文章 · 获赞 0 · 访问量 925

猜你喜欢

转载自blog.csdn.net/kelisiyuan/article/details/103971466