攻防世界-Misc-pdf

知识点

1.pdf分析

步骤

有多种方法

1.复制粘贴

在浏览器打开,然后ctrl + a 全选,复制,在打开记事本粘贴,得到flag。

2.pdftotext

kali中的工具。将pdf转成txt。

复制代码
pdftotext 1.pdf 1.txt

3.pdf转word

在线转换:PDF转Word在线免费 - PDF怎么转换成Word - 迅捷PDF转换器在线免费版

在图片后面藏着flag,把图片移开就行了。

4.apowerpdf

将图片移开

flag{security_through_obscurity}

相关推荐
print_Hyon几秒前
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
ctf
print_Hyon1 小时前
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
ctf
Sagittarius_A*5 小时前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
网安老伯5 小时前
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了
运维·前端·网络协议·web安全·网络安全·职场和发展
北龙云海15 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
Draina18 小时前
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
python·安全·web安全·网络安全·密码学·安全性测试
国际云,接待1 天前
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
后端·网络安全·云计算·googlecloud
Demons_kirit2 天前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd2 天前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出2 天前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全