BUUCTF:zip
忙了好久好久的感觉,也很久没做ctf的题目了,反正现在晚上一般都没啥事,刷刷题好了。
纯记录,非wp。
为什么一篇博客一题?没有为什么。
打开附近一水的zip,都加了密码。
不过里面都很小。
写个脚本爆破crc
import zipfile
import string
import binasciistring=string.printable
crc_s=''
for i in range(0,68):zip_name= "out" + str(i) + ".zip" #读每个文件zip_crc=zipfile.ZipFile(zip_name,'r').getinfo('data.txt').CRC#读crcprint(zip_crc)for a in string:for b in string:for c in string:for d in string:s=a+b+c+d#进行爆破if zip_crc == (binascii.crc32(s.encode())):print(s)crc_s+=s
print(crc_s)
得到了串base64
z5BzAAANAAAAAAAAAKo+egCAIwBJAAAAVAAAAAKGNKv+a2MdSR0zAwABAAAAQ01UCRUUy91BT5UkSNPoj5hFEVFBRvefHSBCfG0ruGnKnygsMyj8SBaZHxsYHY84LEZ24cXtZ01y3k1K1YJ0vpK9HwqUzb6u9z8igEr3dCCQLQAdAAAAHQAAAAJi0efVT2MdSR0wCAAgAAAAZmxhZy50eHQAsDRpZmZpeCB0aGUgZmlsZSBhbmQgZ2V0IHRoZSBmbGFnxD17AEAHAA==
把这串base解码,发现存在文件
保存后,在头部插入rar头:526172211A0700
打开就有flag了
flag:
flag{nev3r_enc0de_t00_sm4ll_fil3_w1th_zip}
BUUCTF:zip相关推荐
- BUUCTF:zip伪加密
题目地址:https://buuoj.cn/challenges#zip%E4%BC%AA%E5%8A%A0%E5%AF%86 zip伪加密 将这个位置的十六进制低位,改为0或者其他偶数即可 flag ...
- BUUCTF:[HCTF 2018]Hide and seek
BUUCTF:[HCTF 2018]Hide and seek 参考:https://www.jianshu.com/p/d20168da7284 先随便输入账号密码登录 提示我们上传zip文件 上传 ...
- zip压缩报错解决:zip warning: name not matched: xxx/xxx/xxx
这个报错的原因是要压缩的文件是个符号链接文件,但指向的文件不存在, 解决方法是加上-y参数,意思是store symbolic links as the link instead of the ref ...
- [ 懒人神器 ] —— OO一键build:.zip - .jar
懒人神器 更新 大家注意一下,由于在写入MANIFEST的时候,Class-Path路径给的是 ../lib ,即上级目录的lib. 所以在对拍时如果手动移动了 jar包的位置,需要保证 lib/ 文 ...
- python zip dict_关于python:zip(list)和zip(* list)之间的区别
本问题已经有最佳答案,请猛点这里访问. 我用的是清单p = [[1,2,3],[4,5,6]]. 如果我这样做: >>>d=zip(p) >>>list(d) [( ...
- php下载pdf文件不全,关于php:Zip PDF文件下载无效
我正在构建一个接口,它允许从服务器路径收集PDF文件,并立即下载压缩文件,这在大多数情况下都可以正常工作.现在,一些PDF文件不工作,意味着如果zip包含一个不工作的文件,整个下载将不会执行. 现在我 ...
- BUUCTF:秘密文件
题目地址:https://buuoj.cn/challenges#%E7%A7%98%E5%AF%86%E6%96%87%E4%BB%B6 这题和BUUCTF:被偷走的文件一摸一样的套路 首先筛选一下 ...
- BUUCTF:喵喵喵
BUUCTF:喵喵喵 1.LSB隐写 2.png的图片需要修复 1.修复图片的文件头部(删除fffe) 2.使用png一键脚本修复png的高宽问题 3.二维码处理 代码如下 4.处理flag.rar ...
- python中的拉链函数:zip()、zip(*)
一.zip() zip在英文中有拉链的意思,我们由此可以形象的理解它的作用:将可迭代的对象作为参数,将对象中对应的元素打包成一个个元组,然后返回由这些元组组成的列表. 如果各个迭代器的元素个数不一致, ...
最新文章
- POJ2301+水~~~~~~
- Mysql中遇到的错误
- IOS学习笔记之二十二(文件io)
- *【CodeForces - 122D】Lucky Transformation(字符串问题,思维剪枝,优化,有坑,需注意的问题if的层次总结)
- 95-862-045-源码-runtime-blob-BlobService
- linux 进程学习
- UE4(虚幻4)基础:免费资源下载(材质/动作/模型/环境/效果/插件)
- 迅为iTOP-4418开发板烧写 Android 7.1 镜像
- AWS GWLB集成FortiGate防火墙
- cacheable更新_缓存刷新显示带有@cacheable注释的错误
- C# zxing条形码开源库的简单使用例子
- layui table 改变列表字体颜色
- u深度制作linux启动盘制作工具,U深度U盘启动盘制作工具怎么操作?U深度U盘启动盘制作工具使用...
- c/c++ substr()函数
- 用于Chrome的前端开发插件
- c语言0和1二进制,二进制0和1代表什么
- python如何读取outlook邮件_通过MAPI使用Python从Outlook中阅读电子邮件
- 项目管理之项目集管理
- 【Codecs系列】HEVC-SCC(七):调色板PM模式分析
- 【web安全】——文件上传的绕过方式
热门文章
- 顾客点餐系统(1)-------整体项目目标+用户数据表的操作
- dbeaver连接oceanbase备忘
- 远程计算机不接受连接 smb,该设备或资源(192.168.1.100)未设置为接受端口“文件和打印机共享(SMB)̶ - Microsoft Community...
- 作文提升~老师整理的优美比喻句太实用
- 关于表单验证中成功则跳转到指定页面否则不跳转的问题
- 服务注册eureka上显示ip地址出现的问题
- SpringBoot2.6.x集成swagger: Failed to start bean ‘documentationPluginsBootstrapper问题解决
- 2021远程统考计算机和英语,2021年远程网络教育大学英语B统考题库网考试卷
- JSP基础知识总结一
- (高级基础)15_IO