2024铁三决赛专项题-zip_guessinteger
简介:ZIP包竟然加密了,快上我的暴力破解工具。难道我需要一个量子算力吗?能否使点巧力猜猜?
需要使用的工具:bkcrack
工具地址:https://github.com/kimci86/bkcrack
题目附件上玄机自取:https://xj.edisec.net
1.第一层
echo -n 'breakthroughentry.txt' > plain.txt
将明文写到plain.txt,然后开始攻击,注意偏移量为30
攻击:
拿到key后,创建相同内容的新的压缩包
2.第二层
ida pro反编译guessinteger,根据以下代码分析,我们要满⾜其值条件才会⽣成⼀个breakthroughentry.txt对另⼀个压缩包进⾏攻击 但是这题出题⼈出了⼀个⼩问题,直接把明⽂就丢出来了,根本不需要去满⾜啥条件,直接复制粘贴,只要注意⼀下\r\n就可以了
自己写一个breakthroughentry.txt,注意\r\n,然后对其压缩
然后用Advanced Archive Password Recovery明文攻击,就能拿到解开 flag{ea4c4090-a512-47ed-a817-8771e1640a63}
标签:guessinteger,zip,铁三,2024,攻击,breakthroughentry,txt From: https://blog.csdn.net/m0_73649671/article/details/139279300