当前位置: 首页 > article >正文

二维码(Misc)

目录

解题思路

题目设计原理

总结


解题思路

        首先先对这个图片进行基本的排查,从 binwalk 命令的执行结果来看,里头肯定隐藏了点东西。但我们不知道解压密码。

        因为这是个二维码图片,于是我们对它进行扫码,显示 secret is here,猜想其实 flag 就在这,但被以某种方式隐藏了。

        想到刚才 binwalk 出个压缩包,所以用 010 editor打开看看有没有线索。发现了压缩包的标志 PK,还有一个 number4.txt,于是可以猜想,压缩包密码可能为 4 位数字。

        利用暴力破解工具,准备爆破。并且爆破成功。密码为 7639,直接拿下。

        答案为 CTF{vjpw_wnoei},把 CTF 改成 flag 即可。

题目设计原理

        题目设计:主要考察的是对于图片内容的分析,以及爆破。

        题目原理:使用 binwalk 命令 / cat 命令 / 010 editor 看出图片包含文件夹,通过观察提示,合理使用爆破工具。

                binwalk文件分离、提取命令:binwalk文件分离、提取——命令_binwalk -d-CSDN博客

总结

        到这里就不仅仅是工具与命令的对拼了,就是要上点脑子了。


http://www.kler.cn/a/385805.html

相关文章:

  • ThinkPHP 模型如何更新数据
  • 使用Java绘制图片边框,解决微信小程序map组件中marker与label层级关系问题,label增加外边框后显示不能置与marker上面
  • vue3【实战】切换全屏【组件封装】FullScreen.vue
  • 以太坊系地址衍生算法分层确定性生成逻辑
  • 利用云计算实现高效的数据备份与恢复策略
  • 从北美火到中国,大数据洞察品牌“STANLEY”的突围之路
  • 双十一购买服务器不止局限于新用户,老用户同样有福利!
  • 丹摩征文活动|新手入门指南
  • vue实现图片无限滚动播放
  • 线上模型准确率估计——在没有标签的测试数据上估计模型准确率
  • 【CAN通信】
  • TVM计算图分割--LayerGroup
  • 大数据 ETL + Flume 数据清洗 — 详细教程及实例(附常见问题及解决方案)
  • gazebo仿真时xyz如何填写
  • AI赋能·创新视界——冠捷科技集团亮相第七届中国国际进口博览会
  • 无人机通信新宠 - SX1276
  • UDP协议:报文结构和注意事项
  • cesium 设置相机视角 flyTo 参数destination,orientation
  • 【算法】【优选算法】滑动窗口(上)
  • 几个docker可用的镜像源
  • Unexpected response code: 400解决
  • python 爬虫 入门 六、Selenium
  • 【网络安全】开发中存在的重定向与Referer问题
  • 【MySQL 保姆级教学】深层理解索引及特性(重点)--下(12)
  • lua入门教程:math
  • 麻省理工学院的研究人员最近开发了一种新的机器人训练方法