首页 > 其他分享 >金山胖&你竟然赶我走&二维码

金山胖&你竟然赶我走&二维码

时间:2023-11-29 19:59:04浏览次数:30  
标签:金山 zip 竟然 flag 密码 二维码 工具 png

金山胖


WP

1.题目

压缩包打开,给了一张gif

image-20231121235655267

没做过misc哈哈哈,感觉杂项还挺有意思的

2.解题

wps方式,选择GIF编辑,,,答案藏在21帧,51帧,79帧

image-20231121235854852

三部分连起来,flag

flag{he11ohongke}

你竟然赶我走

image-20231122000105498

一张jpg

image-20231122000138210

记事本打开,ctrl+f 搜索flag,,,,找到了,在末尾

image-20231122000348632

flag

flag{stego_is_s0_bor1ing}

二维码

这道题就比我想的要难上那么一点点了,主要是他用到了几个工具,直接看的wp,

BUUCTF之二维码_buuctf 二维码_陆小路-1的博客-CSDN博客

这个师傅写的好好,,,太感谢了

我这里由于晚上了,想早点睡觉,我是跟着操作的一遍kali的工具


用到的工具

binwalk 查看文件

foremost 分离文件

**fcrackzip ** 爆破zip密码


okok,开始

这个二维码扫出来的不是flag

image-20231122004152427

于是看wp咯,文件来到kali下

image-20231122004224484

image-20231122004325283

PK开头,压缩包,说明这里不只一个文件

binwalk 工具分析

binwalk QR_code.png

image-20231122004430127

可以看到除了png,还有个zip压缩包,开始分离

foremost

foremost QR_code.png 

image-20231122004559428

进入output目录,ls

cd output && ll

image-20231122004716046

出现了一个zip目录,,,cd 进去 ls -al 一下

image-20231122004835510

直接压缩不行,需要密码,那就破解密码

image-20231122004852512

fcrackzip 工具破解密码

参数解释:
-b:			使用暴力破解
-c 1:			使用字符集,1指数字集合
-l 4-4:		指定密码长度,最小长度-最大长度
-u:			不显示错误密码,仅显示最终正确密码

开始爆破,根据前面的cat提示,4number.txt

估计是四位数密码

fcrackzip -b -c 1 -l 4-4 -u 00000000.zip

image-20231122005126685

okok,,,,拿到密码,解压缩之后,,cat一下

cat 4number.txt

image-20231122005246662

okokok,,,拿到flag

flag

CTF{vjpw_wnoei} 

后续

Misc很有意思~,这次当熟悉工具了,有前人的wp真舒服

标签:金山,zip,竟然,flag,密码,二维码,工具,png
From: https://www.cnblogs.com/GaolengDeKecy/p/17865697.html

相关文章

  • java-生成二维码/条形码
    前言:  需求:生成二维码/条形码//使用ZXing库<dependencies><dependency><groupId>com.google.zxing</groupId><artifactId>core</artifactId><version>3.4.1</version></dependency>&l......
  • .NET生成微信小程序推广二维码
    前言对于小程序大家可能都非常熟悉了,随着小程序的不断普及越来越多的公司都开始推广使用起来了。今天接到一个需求就是生成小程序码,并且与运营给的推广图片合并在一起做成一张漂亮美观的推广二维码,扫码这种二维码就可以进入小程序。为了节省服务器内存资源,我想的就是成功调用通微......
  • 快手原始ID转二维码工具,3m开头UID,一键转二维码跳转APP
    之前客户定制过一个工具,就是它从直播间或者评论区提取的ID都是3m开头的,这个不是快手id,类似于微信的原始ID,通过这个ID我们在快手客户端是搜不到的,但是通过浏览器能访问对方主页,比如”3xe9azfmv3396qq“这种形式的,我就开发了一个转二维码工具,就是把这个原始ID转换成二维码,然后通过扫......
  • 陌陌头像留二维码隐藏技术,微信号,双头像生成工具,“codeA”方式开源
    正常情况下我们在陌陌头像留二维码会被系统检测到的,因为它识别到了这是二维码是,就算不封号对账号权重也有营销,但是一些人想在陌陌做一些产品,比如足浴、保健品之类的,想在陌陌引流,那么留二维码头像不封号的实现就非常重要了,我制作的这个工具可以生成干扰码,就是二维码生成干扰码导致......
  • 陌陌头像留微信号二维码不被检测的方法,工具一键生成干扰码,屏蔽系统检测
    正常情况下我们在陌陌头像留二维码会被系统检测到的,因为它识别到了这是二维码是,就算不封号对账号权重也有营销,但是一些人想在陌陌做一些产品,比如足浴、保健品之类的,想在陌陌引流,那么留二维码头像不封号的实现就非常重要了,我制作的这个工具可以生成干扰码,就是二维码生成干扰码导致......
  • wxid批量转换微信号接口工具,自动转换二维码,开源API分享!
    这个是今天客户定制的,就是从微信群导出了很多WXID,然后实现通过WXID加好友,我就直接调用了微信的接口,说明一下这是微信公开的接口,不存在HOOK或者是逆向技术存在的,公开接口,任何人都可以调用,我就是把接口通过易语言实现了批量生成的功能效果。界面图:  WXID添加效果,不是微信号,是......
  • 在线微信wxid二维码生成器,转换微信号加好友工具接口,调用微信内部接口
    我声明一下,这个接口微信本身就存在的,并非是我逆向微信或者是HOOK微信,是正规的接口,任何人都能用,通过WXID直接添加对方好友,然后我就用易语言调用了一下接口而已,正规合规的哈,然后下面是框架和效果图以及完整代码。框架设计图:  下面是我示范的效果图,通过微信接口转换后转到名......
  • wxid转二维码在线生成器,加微信号好友接口工具,易语言源码分享
    用易语言开发的,我确保能用的,发布时间为11月20号,客户之前定制的我现在留着也没用,并且这个接口微信本身就有,我调用也不算是违规,然后下面是框架图和代码。框架图:  演示的图,通过WXID可以转到个人名片上面:【微信正规接口并非HOOK逆向】  易语言源码分享:=================......
  • 微信wxid转换二维码微信号加好友工具,自动批量转码器免费分享,开源版哈收藏!
    wxid估计很多小伙伴都知道,就是属于那种没有设置了微信号的账号,它没有设置自己的微信号或者就显示了默认的ID值,这个ID值你是没办法通过微信的好友添加框去添加的,但是有一种办法可以实现这种效果,只需要用软件,安卓手机或者电脑都可以我这里分享的是电脑的源码,目前是2023年11月20号,这......
  • 二维码保存到本地Java代码
    工具类importjava.io.ByteArrayInputStream;importjava.io.File;importjava.io.FileOutputStream;importjava.io.IOException;importjava.io.InputStream;publicclassWxaQrCodeUtil{/***二维码保存到本地*@parambytes*@parampath保......