CTF-Misc-二维码(一)

抽象苔藓
• 阅读 4298

CTF-Misc-二维码(一)

博客说明

文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!本文仅用于学习与交流,不得用于非法用途!

CTP平台

网址

https://buuoj.cn/challenges

题目

Misc类,二维码(一)

思路

这类题目首先把文件下载下来,是一个二维码,扫描没得,只是这个"secet is here"

使用binwalk
binwalk QR_code.png

 CTF-Misc-二维码(一)

里面有一个zip压缩包

使用foremost
foremost QR_code.png

 CTF-Misc-二维码(一)

在output文件夹里面找到

 CTF-Misc-二维码(一)

打开txt文件时需要密码,提示为4位的数字

使用fcrackzip

下载安装

sudo apt-get install fcrackzip

使用

fcrackzip -b -ca -l 1-4 -u 压缩文件

-b 暴力破解模式 -c 指定掩码类型(a=a-z;1=0-9;!=特殊字符) -l 密码长度 -u 压缩文件名

fcrackzip -b -c1 -l 4 -u 00000000.zip

 CTF-Misc-二维码(一)

输入密码,打开得到flag

 CTF-Misc-二维码(一)

感谢

BUUCTF

以及勤劳的自己

点赞
收藏
评论区
推荐文章
Johnny21 Johnny21
4年前
法律层级划分图_云上笛暮
本文转自,如有侵权,请联系删除。
Johnny21 Johnny21
4年前
运维安全-信息安全
本文转自,如有侵权,请联系删除。
Wesley13 Wesley13
4年前
Visual Studio 2017 和 Visual Assist X 番茄助手的安装教程
声明:本文所提供的所有软件均来自于互联网,仅供个人研究和学习使用,请勿用于商业用途,下载后请于24小时内删除,请支持正版!一、VisualStudio2017的安装教程VisualStudio2017下载地址:https://visualstudio.microsoft.com/zhhans/downloads/(ht
Stella981 Stella981
4年前
IntelliJ IDEA 2020最新版本可用,有图有真相!
「版权声明」:本教程只做个人学习使用,请勿用于商业用途!如需商业版本,请前往下面官方地址购买,版权归属权为JetBranins公司!资源收集于网络,如有侵权请联系作者删除。若资金允许,请点击 https://www.jetbrains.com/idea/buy/(https://www.oschina.net/action/GoToL
Wesley13 Wesley13
4年前
IDEA 激活码,IDEA 注册码,IDEA 2019.3 激活码
https://www.cnblogs.com/souyunku/archive/2020/03/04/12405977.html申明:本教程IntelliJIDEA2019.3激活方式均收集于网络,请勿商用,仅供个人学习使用,如有侵权,请联系作者删除。注意:激活,可到2089年本教程理论
Wesley13 Wesley13
4年前
CTF
CTFPwn\BJDCTF2nd\r2t4博客说明文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!本文仅用于学习与交流,不得用于非法用途!CTP平台网址https://buuoj.cn/cha
Stella981 Stella981
4年前
Electron整合React使用搭建开发环境
Electron整合React使用搭建开发环境博客说明文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!简介用于构建用户界面的JavaScript库步骤首先创建React
可莉 可莉
4年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(下)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!模拟伪装现在已经还原了算法的实现逻辑,下一步就是如何更好地伪造自己,本文提供临时设置的实现方式,方便在不修改之前复现代码的基础上实现扩展,当然也可以直接在还原算法源码中写入伪造代码.值得注意的是,这种Object.de
可莉 可莉
4年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(上)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!开篇明义本文针对自主开发的抢票脚本在抢票过程中常常遇到的请求无效等问题,简单分析了12306网站的前端加密算法,更准确的说,是探究RAIL_DEVICEID的生成过程.因为该cookie值是抢票请求
Stella981 Stella981
4年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(上)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!开篇明义本文针对自主开发的抢票脚本在抢票过程中常常遇到的请求无效等问题,简单分析了12306网站的前端加密算法,更准确的说,是探究RAIL_DEVICEID的生成过程.因为该cookie值是抢票请求
Stella981 Stella981
4年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(下)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!模拟伪装现在已经还原了算法的实现逻辑,下一步就是如何更好地伪造自己,本文提供临时设置的实现方式,方便在不修改之前复现代码的基础上实现扩展,当然也可以直接在还原算法源码中写入伪造代码.值得注意的是,这种Object.de
抽象苔藓
抽象苔藓
Lv1
如果有来世,我一定活出你喜欢的样子。
文章
2
粉丝
0
获赞
0