• buuctf-misc 九连环


    我们先下载解压压缩包。

    说真的,这道题真的把我恶心坏了,先进行压缩包分离,又发现是伪加密完了还得扔到kali里用steghide搞一手。这个工具还得安装。自己的虚拟机又很垃圾,搞好长时间才成功。、

    行了,闲话少说,开始操作了。

    我们解压下压缩包后里面是一张图片。

     把它扔到隐写好兄弟里面发现有一个zip文件

     那我们扔到foremostlrb里分离一下吧。

     分出一个压缩包。

    我们再看一看里面有什么,扔到hxd里面,

     这里是14 01说明这里说明的加密的。改成00即可。

     

     出来了一张图片。

    那我重头戏开始。我来打开我这废物虚拟机kali

    首先我们得在kali里先下载好steghide,完了之后按照操作就可。

    然后我们打开那个ko.txt完之后里面那个密码就是qwe.zip的密码。这样就得了flag.

     

  • 相关阅读:
    requirejs 第一个实例
    ionic + cordova 环境搭建
    免安装mysql配置
    ConcurrentHashMap
    volatile和synchronized
    zookeeper集群安装
    题目
    Nginx
    CountDownLatch
    自己总结
  • 原文地址:https://www.cnblogs.com/awsole/p/13843885.html
Copyright © 2020-2023  润新知