【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包

题目

题目来源:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E4%B8%8A%E5%B8%82&user_answer=&user_favorite=&tag_ids=&challenge_id=1082

解题思路

执行ZIP明文攻击,获取加密密钥

使用神秘人物的优质画像.zip里的神秘人物的优质画像.png这个文件作为已知明文文件,来破解怎么还有夹层???.zip这个文件。

不能提取神秘人物的优质画像.png出来作为明文破解,因为压缩包里有压缩,提取出来大小就不一样了,所以必须用怎么还有夹层???/神秘人物的优质画像.png这个来攻击

bash 复制代码
bkcrack -C "怎么还有夹层???.zip" -c "怎么还有夹层???/神秘人物的优质画像.png" -P 神秘人物的优质画像.zip -p 神秘人物的优质画像.png
bash 复制代码
bkcrack 1.8.1 - 2025-10-25
[16:22:48] Z reduction using 234517 bytes of known plaintext
10.2 % (23891 / 234517)
[16:22:49] Attack on 226 Z values at index 211535
Keys: 0b2d904d bad8a5fb 93716ce1
50.9 % (115 / 226)
Found a solution. Stopping.
You may resume the attack with the option: --continue-attack 115
[16:22:50] Keys
0b2d904d bad8a5fb 93716ce1

利用密钥解密压缩包

bash 复制代码
bkcrack.exe -C "怎么还有夹层???.zip" -k 0b2d904d bad8a5fb 93716ce1 -D decrypted.zip
bash 复制代码
[16:24:32] Writing decrypted archive decrypted.zip
100.0 % (2 / 2)

解压解密文件,获取密码

bash 复制代码
password{1145141919810}

解锁最终文件,修正Flag

bash 复制代码
flag{VmpKb2FHUkdPVmhSVms1bVYxUkNNV05zT1U1VFZrNVVUVVUxWm1GWE5XWlZNbWhvWW0xa1NWRlZhejA9!!!}

flag{What_WAS_Y0ur_MISS0N_in_ShangHAI}

提示错误

想到刚才还有!!!,给加上

最终答案

flag{What_WAS_Y0ur_MISS0N_in_ShangHAI!!!}

相关推荐
kali-Myon10 天前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
蒲公英eric11 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑12 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩13 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶15 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
合天网安实验室20 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp20 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric21 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric23 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*24 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal