BUUCTF [UTCTF2020]File Carving 1

BUUCTF:https://buuoj.cn/challenges


文章目录


相关阅读
CTF Wiki
BUUCTF:[UTCTF2020]File Carving
BUUCTF之misc [UTCTF2020]File Carving

题目描述:

得到的 flag 请包上 flag{} 提交。

密文:

保存附件,一张attachment.png图片


解题思路:

1、根据题目,似乎和文件有关,先在010 Editor看一下,然后发现ZIP压缩包。

另存为zip文件,解压得到hidden_binary文件。

2、用kali中的file命令确定hidden_binary的文件格式为ELF文件,在kali中执行得到flag:utflag{2fbe9adc2ad89c71da48cabe90a121c0}

hidden_binary 是一个 ELF(Executable and Linkable Format)格式的 64 位可执行文件。ELF 是 Linux 和 Unix 系统中常用的可执行文件格式。

python 复制代码
file hidden_binary 
./hidden_binary  


另一种方法:使用 strings 命令来查看文件中包含的所有可打印字符串。

shell 复制代码
strings hidden_binary | grep "flag"
strings hidden_binary 
python 复制代码
utflag{2H
fbe9adc2H
ad89c71dH
a48cabe9H
0a121c0}H

另一种方法:直接在010 Editor中搜索flag,找到后再进行处理。

flag:

bash 复制代码
flag{2fbe9adc2ad89c71da48cabe90a121c0}
相关推荐
一次旅行4 天前
网络安全总结
安全·web安全
red1giant_star4 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透4 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农4 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking4 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
努力的lpp4 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
龙仔7254 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
努力的lpp4 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
上海云盾-小余4 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全
上海云盾商务经理杨杨4 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全