buuctf-misc-33.[BJDCTF2020]藏藏藏1

33.[BJDCTF2020]藏藏藏1

题目:藏了很多层,一层一层的剥开

常规思路,先使用010打开一下看看

binwalk不行用foremost

发现是pk文件也就是压缩包,并且包含了docx文件

这不binwalk分离一下文件?虽然可以看出有隐藏文件,但是无法分离

发现分离不出来呀,换foremost尝试一下

回到主目录文件夹中可以看到已经有了output的输出

我们也可以直接在kali下用命令查看

在主目录中,生成的文件中,jpg为以前的照片,zip文件夹中又包含了一个压缩包,而adudit.txt是一个生成报告

进入这个zip文件夹中,发现里面的压缩包可以直接解压,解压后里面是一个docx文件夹,打开后拖到桌面上,打开里面是一个二维码

扫码这个二维码,可出flag

当然,我们还可以用下面的解法

进入到zip的文件夹下,可以看到有一个00000099.zip压缩包,尝试binwalk一下,发现没有隐藏内容,尝试unzip解压,注意这里一定在这个文件夹下才能使用这个命令

解压过后发现里面有-福利.docx的文件

可以看到解压后,里面已经有了福利.docx文件,使用binwalk一下,发现里面含有很多zip文件

再次提取一下

查找输出的文件夹,可以在一个media文件夹下找到一个二维码

使用cqr扫描,也可以发现flag

相关推荐
蓝队云计算2 小时前
深耕本土,安全稳定——云南云服务器为何首推蓝队云
运维·服务器·安全·云服务器·蓝队云
Thomas.Sir4 小时前
Shiro认证与授权:Java安全框架的核心机制
java·安全·shiro·权限控制
北京软秦科技有限公司4 小时前
AI报告文档审核守护医疗安全:IACheck助力口腔器械消毒检测报告全面合规
大数据·人工智能·安全
上海云盾安全满满4 小时前
什么是渗透测试,渗透测试在系统安全方面起什么作用
安全·系统安全
志栋智能4 小时前
预算有限?超自动化安全运维的普惠解决方案
运维·网络·人工智能·安全·自动化
oi..4 小时前
Flag入门—修改数据包拿到答案
笔记·测试工具·安全·网络安全
kang0x05 小时前
Wire - Writeup by AI
安全
unable code5 小时前
[网鼎杯 2020 玄武组]SSRFMe
网络安全·web·ctf·1024程序员节
一只鼠标猴5 小时前
甲方安全基线:配置规范与自动化核查落地指南
网络安全·安全架构·安全基线·基线检查
陈天伟教授6 小时前
人工智能应用- AI 增强显微镜:01.显微镜的瓶颈
前端·人工智能·安全·xss·csrf