BUUCTF [UTCTF2020]File Carving 1

BUUCTF:https://buuoj.cn/challenges


文章目录


相关阅读
CTF Wiki
BUUCTF:UTCTF2020File Carving
BUUCTF之misc UTCTF2020File Carving

题目描述:

得到的 flag 请包上 flag{} 提交。

密文:

保存附件,一张attachment.png图片


解题思路:

1、根据题目,似乎和文件有关,先在010 Editor看一下,然后发现ZIP压缩包。

另存为zip文件,解压得到hidden_binary文件。

2、用kali中的file命令确定hidden_binary的文件格式为ELF文件,在kali中执行得到flag:utflag{2fbe9adc2ad89c71da48cabe90a121c0}

hidden_binary 是一个 ELF(Executable and Linkable Format)格式的 64 位可执行文件。ELF 是 Linux 和 Unix 系统中常用的可执行文件格式。

python 复制代码
file hidden_binary 
./hidden_binary  


另一种方法:使用 strings 命令来查看文件中包含的所有可打印字符串。

shell 复制代码
strings hidden_binary | grep "flag"
strings hidden_binary 
python 复制代码
utflag{2H
fbe9adc2H
ad89c71dH
a48cabe9H
0a121c0}H

另一种方法:直接在010 Editor中搜索flag,找到后再进行处理。

flag:

bash 复制代码
flag{2fbe9adc2ad89c71da48cabe90a121c0}
相关推荐
aaaffaewrerewrwer2 小时前
免费在线 AVIF 转 WebP 工具推荐(支持批量转换 + 浏览器本地处理 + 无需上传)
安全·个人开发
zhengfei6112 小时前
【渗透工具】Payloader — 渗透测试辅助平台(payload一键所有)
网络·安全·web安全
Multipath7124 小时前
无人区不掉线:多链路聚合路由,为环塔拉力赛筑起“空中通讯走廊”
网络·5g·安全·无人机·实时音视频
lcreek4 小时前
SQL 注入实战:DVWA Medium完整测试指南
网络安全·sql注入
知识浅谈5 小时前
人工智能日报 每日AI新闻(2026年6月8日):OpenAI安全加码、苹果AI升级前夜与国产AI应用落地
人工智能·安全·chatgpt
上海云盾-小余6 小时前
接口高频恶意刷取怎么防?网关限流搭配 WAF 联合防护方案
网络·安全
持敬chijing9 小时前
Web渗透之SQL注入-二次注入(Second-Order SQL Injection)
sql·安全·web安全·网络安全·网络攻击模型·安全威胁分析
AI帮小忙9 小时前
主机安全排查
linux·服务器·安全
AI人工智能+电脑小能手9 小时前
【大白话说Java面试题 第102题】【并发篇】第2题:volatile 能否保证线程安全?
java·安全·面试
laoli_coding10 小时前
数据机密性保护算法汇总(国际算法)
安全·网络安全·密码学