0


CTFshow misc50

拿到图片,习惯性看一眼属性,没什么有用信息,但图片偏大,直接放到kali分离一下,但没什么用
在这里插入图片描述
进010看一下,文件头没啥问题,png的,但文件尾不对是zip的,去查找png的文件尾部
在这里插入图片描述
同时发现了zip的文件头,手动分离一下
得到一个压缩文件,套了好几层,但需要密码,而第二层的压缩包提示一段base32加密在这里插入图片描述

返回去看看那个分离出来的文件在这里插入图片描述
有一串base64,解码后JNCVS62MMF5HSX2NMFXH2CQ=
再拿base32解码一下得到
在这里插入图片描述
解压得到一串数字,发现3078重复出现,用工具或脚本删除后得到16进制,且文件头就是7z的文件头,直接导入010,输入上面的密码解压
是一个base64与base32多重加密,经过很多很多次解码得在这里插入图片描述
Ook解密在这里插入图片描述
在这里插入图片描述
flag可算出来了

标签: 安全

本文转载自: https://blog.csdn.net/sd_cm/article/details/129148995
版权归原作者 ??m9(�??) 所有, 如有侵权,请联系我们删除。

“CTFshow misc50”的评论:

还没有评论