[ACTF新生賽2020]明文攻擊

BUUCTF在線評測BUUCTF 是一個 CTF 競賽和訓練平臺,為各位 CTF 選手提供真實賽題在線復現等服務。https://buuoj.cn/challenges#[ACTF%E6%96%B0%E7%94%9F%E8%B5%9B2020]%E6%98%8E%E6%96%87%E6%94%BB%E5%87%BB下載查看,一個壓縮包和一張圖片。壓縮包需要密碼才能解壓

將圖片拖入010 editor,發現底部隱寫了一個壓縮包

binwalk 分離不出來。仔細查看,發現文件頭不對。將此處的32 32 改為 50 4B

保存后再次分離,即可得到壓縮包。但不是真正的flag,也不是壓縮包的解壓密碼

我們仔細對比一下兩個壓縮包,猜測 這個兩個flag.txt是一樣的。

那么我們可以使用明文攻擊破解壓縮文件,使用暴力破解工具ARCHPR

讓它運行一段時間,當它找到加密密鑰即可,然后手動停止。(不然會一直跑,要跑一個多小時)

點擊確認,然后保存解密后的壓縮包

打開文件即可獲得? flag{3te9_nbb_ahh8}

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/94287.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/94287.shtml
英文地址,請注明出處:http://en.pswp.cn/web/94287.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

關于日本服務器的三種線路講解

租用日本服務器時,哪種線路選擇更適合?當初次接觸跨境業務的站長們著手租用日本服務器時,會發現不同服務商提供的網絡線路五花八門,從陌生的運營商名稱到復雜的技術參數,常常使其感到眼花繚亂。為了幫助大家理清思路,…

【大白話解析】 OpenZeppelin 的 MerkleProof 庫:Solidity 默克爾證明驗證工具全指南??(附源代碼)

?? 一、Merkle Tree 是什么?為什么要驗證它? 想象你有一個名單,比如: ["Alice", "Bob", "Charlie", "Dave"] 你想讓別人驗證:“我(比如 Alice)是不是在這個名單里?”,但不想把整個名單都放在區塊鏈上(太貴!)。 于是你…

機械學習綜合練習項目

數據集合完整項目文件已經上傳一、項目介紹案例介紹 案例是針對“紅酒.csv”數據集,在紅葡萄酒質量分析的場景 中,利用多元線性回歸來探索紅葡萄酒的不同化學成分如何共同 影響其質量評分。在建立線性回歸模型之后,當給出了紅葡萄酒 的新的一…

第3篇:配置管理的藝術 - 讓框架更靈活

前言 在前一章中,我們設計了強大的注解API。本章將深入探討配置管理系統的設計,學習如何將注解中的聲明式配置轉換為運行時可用的配置對象。 配置管理的核心挑戰 在我們的框架中,配置來源有三個層級:主要挑戰: &#x…

發版混亂怎么規范

你是否經歷過這種場景:臨到發版,一堆功能代碼擠在一起,測試分不清范圍,修復一個Bug可能引發三個新Bug?發布過程像一場豪賭?問題的核心往往在于分支策略和流程的混亂。今天,我們就來建立一套在絕…

【golang長途旅行第30站】channel管道------解決線程競爭的好手

channel 為什么需要channel 使用全局變量加鎖同步來解決goroutine的競爭,可以但不完美難以精確控制等待時間?(主線程無法準確知道所有 goroutine 何時完成)。全局變量容易引發競態條件?(即使加鎖,代碼復雜度也會增加…

蘋果XR芯片介紹

蘋果的 XR 芯片技術主要體現在 A 系列、M 系列處理器以及專為空間計算設計的 R1 協處理器中。以下從技術架構、產品迭代和綜合對比三個維度展開分析:一、技術架構解析1. A 系列芯片(以 A12 Bionic 為例)制程工藝:7nm(臺…

達夢數據庫巡檢常用SQL(三)

達夢數據庫巡檢常用SQL(三) 數據庫SQL運行檢查 數據庫SQL運行檢查 死鎖的事務情況: SELECT TO_CHAR(HAPPEN_TIME,YYYY-MM-DD HH24:MI:SS) HAPPEN_TIME,SQL_TEXT FROM V$DEADLOCK_HISTORY WHERE HAPPEN_TIME >DATEADD(DAY,-30,

基于SpringBoot的校園周邊美食探索及分享平臺

1. 項目簡介 項目名稱:校園周邊美食探索及分享平臺 項目背景:針對校園師生對周邊美食信息的需求,構建一個集美食推薦、鑒賞、評論互動及社交功能于一體的平臺,幫助用戶發現優質美食資源并進行分享交流。 主要目標: 提供…

Go數據結構與算法-常見的排序算法

雖然看過別人寫了很多遍,而且自己也寫過很多遍(指的是筆記),但是還是要寫的就是排序算法。畢竟是初學Go語言,雖然之前寫過,但是還是打算再寫一遍。主要包括插入排序、選擇排序、冒泡排序、快速排序、堆排序…

第 6 篇:目標規則與負載均衡 - `DestinationRule` 詳解

系列文章:《Istio 服務網格詳解》 第 6 篇:目標規則與負載均衡 - DestinationRule 詳解 本篇焦點: 深入理解 DestinationRule 的核心作用:定義流量在到達目的地之后的行為。 詳細剖析其三大核心功能:服務子集 (Subsets), 流量策略 (Traffic Policy), TLS 設置。 動手實戰…

一個簡潔的 C++ 日志模塊實現

一個簡潔的 C 日志模塊實現 1. 引言 日志功能在軟件開發中扮演著至關重要的角色,它幫助開發者追蹤程序執行過程、診斷問題以及監控系統運行狀態。本文介紹一個使用 C 實現的輕量級日志模塊,該模塊支持多日志級別、線程安全,并提供了簡潔易用…

C語言---數據類型

文章目錄數據類型分類1. 基本類型 (Basic Types)a. 整數類型 (Integer Types)char (字符型)int (整型)short (短整型)long (長整型)long long (C99標準引入)圖片匯總b. 浮點類型 (Floating-Point Types)float (單精度浮點型)double (雙精度浮點型)long double (長雙精度浮點型)…

本搭建烏云漏洞庫

1.下載鏡像站文件,并拖入虛擬機 2.將bugs.rar解壓至網站根目錄下 /var/www/html 3.配置bugs/conn.php 4.在bugs下創建upload目錄,將10-14、15-a、15-b、16壓縮包文件解壓到該upload目錄 5.把wooyun.rar解壓到 /mysql/data/wooyun目錄下 6.配置hosts文件后…

Vmware虛擬機 處理器配置選項配置介紹

1. 處理器配置選項好👌,我來幫你逐一解讀 VMware 里 虛擬機處理器 這些選項的含義。 你截的圖里,主要有三塊內容: 處理器數量 每個處理器的內核數量 ©虛擬化引擎1?? 處理器數量 這是分配給虛擬機的 邏輯 CPU 插槽數。一般…

day40-tomcat

1.每日復盤與今日內容1.1復盤keepalived高可用配置搶占式與非搶占式腦裂keepalived處理Nginx掛掉1.2今日內容部署、安裝、配置tomcat(systemctl)Tomcat主配置文件部署靜態頁部署zrlog🍟🍟🍟🍟🍟接入負載均衡掛載到NFS2…

【RA-Eco-RA4E2-64PIN-V1.0 開發板】步進電機的串口控制

【RA-Eco-RA4E2-64PIN-V1.0 開發板】步進電機的串口控制 本文介紹了 RA-Eco-RA4E2-64PIN-V1.0 開發板通過串口指令實現 28BYJ-48 步進電機旋轉角度和速度的精確控制的項目設計。 項目介紹 硬件連接:28BYJ-48 步進電機、ULN2003 驅動板、Jlink 調試器、供電電源等&am…

PiscCode基于 Mediapipe 的人體多模態關鍵點檢測與可視化系統 —— HumanMultiLandmarker 深度解析

一、引言 在計算機視覺領域,人體關鍵點檢測(Human Pose Estimation,HPE)一直是研究和應用的熱點方向之一。隨著深度學習與實時圖像處理技術的發展,人體姿勢估計已經從傳統的 2D 檢測走向了 3D 空間建模,并…

文獻閱讀筆記【物理信息機器學習】:Physics-informed machine learning

文獻閱讀筆記:Physics-informed machine learningSummaryResearch ObjectiveBackground / Problem Statement問題背景研究現狀需解決的問題問題出現的原因分析問題解決思路Method(s)問題建模作者解決問題的方法/算法1. 觀測偏差(Observational Biases&am…

Linux服務環境搭建指南

實驗拓撲概述**實驗拓撲: APPSRV: 主機名:appsrv.example.com ip地址:192.168.100.10 網關:192.168.100.254 網卡為NAT模式 STORAGESRV: 主機名:storagesrv.example.com ip地址:192.…