【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包

题目

题目来源:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E4%B8%8A%E5%B8%82&user_answer=&user_favorite=&tag_ids=&challenge_id=1082

解题思路

执行ZIP明文攻击,获取加密密钥

使用神秘人物的优质画像.zip里的神秘人物的优质画像.png这个文件作为已知明文文件,来破解怎么还有夹层???.zip这个文件。

不能提取神秘人物的优质画像.png出来作为明文破解,因为压缩包里有压缩,提取出来大小就不一样了,所以必须用怎么还有夹层???/神秘人物的优质画像.png这个来攻击

bash 复制代码
bkcrack -C "怎么还有夹层???.zip" -c "怎么还有夹层???/神秘人物的优质画像.png" -P 神秘人物的优质画像.zip -p 神秘人物的优质画像.png
bash 复制代码
bkcrack 1.8.1 - 2025-10-25
[16:22:48] Z reduction using 234517 bytes of known plaintext
10.2 % (23891 / 234517)
[16:22:49] Attack on 226 Z values at index 211535
Keys: 0b2d904d bad8a5fb 93716ce1
50.9 % (115 / 226)
Found a solution. Stopping.
You may resume the attack with the option: --continue-attack 115
[16:22:50] Keys
0b2d904d bad8a5fb 93716ce1

利用密钥解密压缩包

bash 复制代码
bkcrack.exe -C "怎么还有夹层???.zip" -k 0b2d904d bad8a5fb 93716ce1 -D decrypted.zip
bash 复制代码
[16:24:32] Writing decrypted archive decrypted.zip
100.0 % (2 / 2)

解压解密文件,获取密码

bash 复制代码
password{1145141919810}

解锁最终文件,修正Flag

bash 复制代码
flag{VmpKb2FHUkdPVmhSVms1bVYxUkNNV05zT1U1VFZrNVVUVVUxWm1GWE5XWlZNbWhvWW0xa1NWRlZhejA9!!!}

flag{What_WAS_Y0ur_MISS0N_in_ShangHAI}

提示错误

想到刚才还有!!!,给加上

最终答案

flag{What_WAS_Y0ur_MISS0N_in_ShangHAI!!!}

相关推荐
蒲公英eric2 小时前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric2 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*3 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal
0xBADCODE6 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
玫幽倩7 天前
2025MoeCTF(Pwn全)
网络·安全·pwn·ctf·新生赛·二进程·moectf
岁岁的O泡奶7 天前
[NSSCTF 2022 Spring Recruit]babyphp
经验分享·web·ctf
0xBADCODE8 天前
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战
android·java·python·安全·网络安全·逆向·ctf
纯.Pure_Jin(g)9 天前
靶场PHP函数整理+防御方式
开发语言·php·ctf
安全小王子13 天前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子13 天前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf