BUUCTF [UTCTF2020]File Carving 1

BUUCTF:https://buuoj.cn/challenges


文章目录


相关阅读
CTF Wiki
BUUCTF:UTCTF2020File Carving
BUUCTF之misc UTCTF2020File Carving

题目描述:

得到的 flag 请包上 flag{} 提交。

密文:

保存附件,一张attachment.png图片


解题思路:

1、根据题目,似乎和文件有关,先在010 Editor看一下,然后发现ZIP压缩包。

另存为zip文件,解压得到hidden_binary文件。

2、用kali中的file命令确定hidden_binary的文件格式为ELF文件,在kali中执行得到flag:utflag{2fbe9adc2ad89c71da48cabe90a121c0}

hidden_binary 是一个 ELF(Executable and Linkable Format)格式的 64 位可执行文件。ELF 是 Linux 和 Unix 系统中常用的可执行文件格式。

python 复制代码
file hidden_binary 
./hidden_binary  


另一种方法:使用 strings 命令来查看文件中包含的所有可打印字符串。

shell 复制代码
strings hidden_binary | grep "flag"
strings hidden_binary 
python 复制代码
utflag{2H
fbe9adc2H
ad89c71dH
a48cabe9H
0a121c0}H

另一种方法:直接在010 Editor中搜索flag,找到后再进行处理。

flag:

bash 复制代码
flag{2fbe9adc2ad89c71da48cabe90a121c0}
相关推荐
龙亘川18 小时前
一网统管AI平台民生业务实践:基于城市数字底座赋能公积金业务服务升级
大数据·安全·智慧城市·开源软件·数据可视化·政务
kybs199119 小时前
全球灾害数据分析可视化 毕业设计-附源码66794
vue.js·spring boot·mysql·安全·django·c#·asp.net
XUEYUAN521220 小时前
ASN 自治系统号风控:平台如何通过 IP 所属自治域批量识别代理流量
python·网络协议·http·网络安全·socks5
LorryJovens20 小时前
【LAAP科研】双系统具身AGI范式研究——基于LAAP认知架构与Jev概率决策模型的系统性技术调研与范式验证
人工智能·gpt·安全·架构
其实防守也摸鱼20 小时前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
TechEdu20260621 小时前
[人工智能]人工智能时代的零日漏洞与零日攻击
人工智能·网络安全·ai·信息安全
山东科恩光电21 小时前
提升安全性的关键技术:安全触边在工业自动化中的应用解析
安全
LONGZETECH1 天前
一线职教实测:风光 580 汽车故障诊断仿真系统,破解实车实训四大核心痛点
人工智能·学习·安全·架构·汽车
Mikko71 天前
jackson-databind 升到 2.21.6 就安全了吗?jackson-core 是另一个坐标,它那条 high 全局库至今没收
java·后端·安全·json