Misc-不简单的压缩包
友情连接同时也是网上看到的第一份关于这题的writeup
下载压缩包,无脑binwalk

丢到windows

两个压缩包都要密码,也没什么提示,爆破一下
kali的/usr/share/wordlist下有一个非常牛逼的字典 rockyou

然后丢到windows上面(先打开虚拟机和主机的共享文件功能),当然用其他方法也可以
管理-->虚拟机设置

cp /usr/share/wordlists/rockyou.txt.gz /mnt/hgfs/Desktop/.txt.gz

然后解压字典,用ARCHPR跑字典,解出来50个a

打开压缩包,是一个flag.swf,打开是这个东西

我们看看另一个压缩包,同样是字典rockyou,另一个密码是0

查看压缩包里面的txt,

翻译后为 密码为50位数字 ,不过我们之前就已经破解了,所以这个信息没什么用
之后我玩了一下那个flag.swf的游戏,第一名之后,flag呢??


于是看了大神的writeup(上面友情连接),下载了个JPEXS Free Flash Decompiler
https://github.com/jindrapetrik/jpexs-decompiler/releases/tag/version11.2.0
用这个软件反编译,之后查看源码
在脚本里面definesprite171的doaction源码里面发现一串字符串  

将这串十六进制转成字符,得到flag

Misc-不简单的压缩包的更多相关文章
- BugKu-杂项(Misc)的部分Writeup(持续更新)
		
第一次写博客,有不好的地方,麻烦大佬指正,我用了些时间把BugKu里的Misc的解题思路和套路整理了一下,发出来分享 各位小可爱们,右边有目录可以快速跳转哦 1.签到题 给了一张二维码,扫描关注就得到 ...
 - buuctf
		
大白 | png图片改高度png图片改高度[外链图片转存失败(img-PojN2D3v-1567086301372)(evernotecid://74A3E6DA-E009-4797-AA60-5DE ...
 - bugku misc writeup(一个普通的压缩包)
		
这个题做了好几个小时,因为没有writeup,一点一点摸索,做题思路写出来给大家交流 首先这是一个zip.rar压缩包,下载下来第一步就是拖进hexeditor中观察,检查下文件的头尾结构是否有问题, ...
 - 20190815网络与信息安全领域专项赛线上赛misc WriteUp
		
目录 签到题 题目内容 使用工具 解题步骤 七代目 题目下载地址 使用工具 解题步骤 亚萨西 题目下载链接 使用工具 解题步骤 24word 题目下载链接 使用工具 解题步骤 感想 几星期前报了名却完 ...
 - 2019强网杯部分misc&web
		
0x01 前言 前两天菜鸡+x和几个大哥算是正式参加了一次ctf的线上赛,也是第一次参加这种比赛(前一段时间巨佬也给了我们一个西班牙的比赛,不过不算是正式参赛,做题的时候,比赛已经结束了),没想到出师 ...
 - Misc题目
		
@freebuff教程https://www.freebuf.com/column/196815.html @巅峰极客wp https://www.anquanke.com/post/id/18914 ...
 - BUUCTF MISC部分题目wp
		
MISC这里是平台上比较简单的misc,都放在一起,难一些的会单独写1,二维码图片里藏了一个压缩包,用binwalk -e分离,提示密码为4个数字,fcrackzip -b -c1 -l 4 -u 得 ...
 - CG-CTF misc部分wp
		
将Misc剥离出来了,已完结(coding gay不想做了) MISC1,图种一听图种,现将图片的GIF改为zip,然后解压得到另一张动图看动图最后一句话为‘都深深的出卖了我’,得到 flag2, 丘 ...
 - buuctf misc 刷题记录
		
1.金三胖 将gif分离出来. 2.N种方法解决 一个exe文件,果然打不开,在kali里分析一下:file KEY.exe,ascii text,先txt再说,base64 图片. 3.大白 crc ...
 - buuctf misc wp 01
		
buuctf misc wp 01 1.金三胖 2.二维码 3.N种方法解决 4.大白 5.基础破解 6.你竟然赶我走 1.金三胖 root@kali:~/下载/CTF题目# unzip 77edf3 ...
 
随机推荐
- 添加数据库数据后(SVN的更新和启动)、SVN启动
			
一.添加数据库数据: 1.修改Excel表格,添加字段 2.修改数据库,添加字段 3.修改程序 4.使用Excel生成Tabletotable文件,并修改生成文件的内容. (1)删除cpp文件所有的H ...
 - 公司员工表示 nginx 之父被警方带走
			
ZDNet 12 日报导,俄罗斯警方当天突击搜查了 NGINX 公司(nginx 服务器项目商业化公司)在莫斯科的办事处,并带走了 NGINX 公司联合创始人 Igor Sysoev 与 Maxim ...
 - 「MacOS」将网站转换为应用程序,只需一个Unite
			
unite mac有着非常强大的功能,能够轻松的将网站转换为macOS上的应用程序,除了现代化的网页浏览功能以外,Unite for Mac下载还包括特定于macOS的功能,通知,TouchBar支持 ...
 - Centos7更新阿里云的yum源
			
1.进入yum文件夹 cd /etc/yum.repos.d/ 2.下载阿里云源 wget "http://mirrors.aliyun.com/repo/Centos-7.repo&quo ...
 - linux 库文件配置
			
linux 库文件配置 /etc/ld.so.conf 或 /etc/ld.so.conf.d/*.conf
 - LEETCODE 1254 统计封闭岛屿的数目  Number of Closed Islands
			
地址 https://leetcode-cn.com/contest/weekly-contest-162/problems/number-of-closed-islands/ 有一个二维矩阵 gri ...
 - uva 10189 扫雷
			
简单的输入 判断周围上下左右组合的八个方向的雷 然后输出 代码 #include <iostream> #include <memory.h> using namespace ...
 - webdriver浏览器版本驱动对应以及下载
			
对于webdriver和各个浏览器的版本的对应,我最近发现浏览器驱动的对应在selenium库的源码里都有提及,路径是:python>site-packages>selenium>w ...
 - Linux运维基础篇大全
			
基础知识的文章都在这里https://www.jianshu.com/u/a3c215af055a ,想要了解,请访问这个地址!!!!
 - CF1263F Economic Difficulties(DP)
			
拿小号打了这场,然而做到这里时少看了条件,最后 10min 才发现,没有 AK,身败名裂-- 赛后看就是 sb 题-- (好像这题也不值 2500 吧?) 首先注意到一条很重要的条件:对于每棵树,都存 ...