首页 > 其他 > 详细

Misc-不简单的压缩包

时间:2019-10-28 12:20:21      阅读:345      评论:0      收藏:0      [点我收藏+]

题目下载地址

https://ctf.bugku.com/files/e5a937a3985f5264a723bcbd0e062b0f/zip

 

友情连接同时也是网上看到的第一份关于这题的writeup

https://blog.csdn.net/qq_33184105/article/details/102736802

 

首先,下载压缩包,无脑binwalk

技术分享图片

 

 丢到windows

技术分享图片

两个压缩包都要密码,也没什么提示,爆破一下

kali的/usr/share/wordlist下有一个非常牛逼的字典 rockyou

技术分享图片

 

 然后丢到windows上面(先打开虚拟机和主机的共享文件功能),当然用其他方法也可以

管理--》虚拟机设置

技术分享图片

cp /usr/share/wordlists/rockyou.txt.gz /mnt/hgfs/Desktop/1.txt.gz

技术分享图片

 

然后解压字典,用ARCHPR跑字典,解出来50个a

 技术分享图片

 打开压缩包,是一个flag.swf,打开是这个东西

技术分享图片

 

我们看看另一个压缩包,同样是字典rockyou,另一个密码是0

技术分享图片

查看压缩包里面的txt,

 技术分享图片

翻译后为  密码为50位数字  ,不过我们之前就已经破解了,所以这个信息没什么用

 

之后我玩了一下那个flag.swf的游戏,第一名之后,flag呢??

技术分享图片

 

 技术分享图片

 

于是看了大神的writeup(上面友情连接),下载了个JPEXS Free Flash Decompiler

 https://github.com/jindrapetrik/jpexs-decompiler/releases/tag/version11.2.0

 

用这个软件反编译,之后查看源码

在脚本里面definesprite171的doaction源码里面发现一串字符串  技术分享图片

 技术分享图片

 

将这串十六进制转成字符,得到flag

 技术分享图片

 

Misc-不简单的压缩包

原文:https://www.cnblogs.com/gaonuoqi/p/11751429.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!