当前位置: 首页 > news >正文

BUUCTF ningen 1

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
人类的科学日益发展,对自然的研究依然无法满足,传闻日本科学家秋明重组了基因序列,造出了名为ningen的超自然生物。某天特工小明偶然截获了日本与俄罗斯的秘密通信,文件就是一张ningen的特写,小明通过社工,知道了秋明特别讨厌中国的六位银行密码,喜欢四位数。你能找出黑暗科学家秋明的秘密么?
密文:
下载附件,得到一张.jpg图片。
在这里插入图片描述


解题思路:
1、本来想使用StegSolve先看一下的,但感觉题目后半部分的密码方向提示,很想我之前做的一道图片隐藏zip文件的题。使用010 Editor打开这个图片,果然找到了zip文件的痕迹。(在StegSolve的File Format中,也可以找到zip文件的痕迹)
本题思路可以参考这道例题
在这里插入图片描述
在这里插入图片描述
2、有方向就很简单了。在Kali中,使用binwalk确认是否存在隐藏文件。找到zip压缩包和其中的ningen.txt文件。
在这里插入图片描述
3、分离这张图片中的隐藏文件。使用foremost分离出文件,找到output目录查看。
在这里插入图片描述
在这里插入图片描述
4、尝试解压zip压缩包,需要密码。根据题目信息,密码为四位纯数字,使用fcrackzip破解zip压缩包的密码,得到密码为8368。
在这里插入图片描述
在这里插入图片描述

fcrackzip参数说明:
  -b 表示使用暴利破解的方式
  -c 指定字符集,字符集 格式只能为 -c 'aA1!:' 
  1 表示阿拉伯数字[0-9]
  -l 1-10 表示需要破解的密码长度为1到10位
  -u 表示只显示破解出来的密码,其他错误的密码不显示出

fcrackzip工具详细用法

5、使用密码解压,得到ningen.txt文件,打开文件得到flag。

在这里插入图片描述

flag:

flag{b025fc9ca797a67d2103bfbc407a6d5f} 

相关文章:

  • 学PYTHON必须学算法吗?老程序员告诉你真相!
  • HTML标题、段落、文本格式化
  • Proteus仿真--基于51单片机的可演奏电子琴设计(仿真文件+程序)
  • 大语言模型的学习路线和开源模型的学习材料《一》
  • 可视化 | 数据可视化降维算法梳理
  • hive的安装配置笔记
  • docker的安装Centos8
  • vue-devtools 下载
  • 数据结构(超详细讲解!!)第十九节 块链串及串的应用
  • OpenFeign的简单介绍和功能实操
  • 62. 不同路径
  • MySQL8.0安装
  • selenium爬虫——以爬取澎湃新闻某搜索结果为例
  • Java模块化应用实践之精简JRE | 京东云技术团队
  • 刷题笔记day08-字符串01
  • 高阶导数与微积分
  • 【python练习】输出字符串的出现次数最多的前三字符,未通过检测
  • 042-第三代软件开发-485通信
  • ubuntu(18.04)中架设HiGlass docker镜像服务,已尝试mcool、bedpe、wig格式文件
  • 最新Ai智能创作系统源码V3.0,AI绘画系统/支持GPT联网提问/支持Prompt应用+搭建部署教程
  • 拜登办公室发言人:拜登5月16日前从未被诊断出前列腺癌
  • 万达电影:2025年计划新建20至25家直营影院,将适时推进市值管理工作
  • 每天少看1小时手机,就可能有神奇效果
  • 吴玉凤获任杭州市政协副秘书长,此前担任富阳区委书记
  • 云南陆良县发生一起装载机致人伤亡事件,造成6死4伤
  • 神舟二十号航天员乘组将于近日择机实施第一次出舱活动