buuctf-misc-33.[BJDCTF2020]藏藏藏1

33.[BJDCTF2020]藏藏藏1

题目:藏了很多层,一层一层的剥开

常规思路,先使用010打开一下看看

binwalk不行用foremost

发现是pk文件也就是压缩包,并且包含了docx文件

这不binwalk分离一下文件?虽然可以看出有隐藏文件,但是无法分离

发现分离不出来呀,换foremost尝试一下

回到主目录文件夹中可以看到已经有了output的输出

我们也可以直接在kali下用命令查看

在主目录中,生成的文件中,jpg为以前的照片,zip文件夹中又包含了一个压缩包,而adudit.txt是一个生成报告

进入这个zip文件夹中,发现里面的压缩包可以直接解压,解压后里面是一个docx文件夹,打开后拖到桌面上,打开里面是一个二维码

扫码这个二维码,可出flag

当然,我们还可以用下面的解法

进入到zip的文件夹下,可以看到有一个00000099.zip压缩包,尝试binwalk一下,发现没有隐藏内容,尝试unzip解压,注意这里一定在这个文件夹下才能使用这个命令

解压过后发现里面有-福利.docx的文件

可以看到解压后,里面已经有了福利.docx文件,使用binwalk一下,发现里面含有很多zip文件

再次提取一下

查找输出的文件夹,可以在一个media文件夹下找到一个二维码

使用cqr扫描,也可以发现flag

相关推荐
恰薯条的屑海鸥15 分钟前
零基础在实践中学习网络安全-皮卡丘靶场(第十五期-URL重定向模块)
学习·安全·web安全·渗透测试·网络安全学习
Tipray200644 分钟前
让敏感数据在流转与存储中始终守护在安全范围
安全
前端页面仔2 小时前
易语言是什么?易语言能做什么?
开发语言·安全
Johny_Zhao7 小时前
2025年6月Docker镜像加速失效终极解决方案
linux·网络·网络安全·docker·信息安全·kubernetes·云计算·containerd·yum源·系统运维
Guheyunyi9 小时前
监测预警系统重塑隧道安全新范式
大数据·运维·人工智能·科技·安全
IT科技那点事儿10 小时前
引领AI安全新时代 Accelerate 2025北亚巡展·北京站成功举办
人工智能·安全
痴人说梦梦中人12 小时前
SwaggerFuzzer:一款自动化 OpenAPI/Swagger 接口未授权访问测试工具
网络安全·渗透测试·自动化·api测试·漏洞利用·信息搜集
lubiii_13 小时前
SQL手工测试(MySQL数据库)
数据库·mysql·web安全·网络安全
恰薯条的屑海鸥15 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试
20242817李臻15 小时前
20242817李臻-安全文件传输系统-项目验收
数据库·安全