28、神秘的文件
0x01、题目:神秘的文件
0x02、WP
1、右键链接,点击新建标签页打开链接,保存该附件
如下图所示:
2、解压后得到,一个压缩包和一张图片
如下图所示:
3、发现解压该flag.zip,需要密码
4、我们发现加密的flag.zip里面有与外面一样的图片,我们想到了明文攻击
5、开始明文攻击:
①、首先:把logo.png压缩为zip格式的压缩包
如下图所示:
②、接着:打开明文攻击软件,ARCHPR.exe
flag.zip作为密文压缩包
logo.zip作为明文压缩包
攻击类型:明文攻击
如下图所示:得到密码 q1w2e3r4
6、使用口令解压flag.zip后,发现打开doc文件,提示报错,点击是得到一张图片
如下图所示:
7、把该Word放进010edit,发现这个是一个压缩包
如下图所示:
8、把.doc修改后缀名为.zip,解压后得到一些文件
如下图所示:、
9、仔细找找,发现了flag.txt
如下图所示:
很明显base64解码得:flag{d0cX_1s_ziP_file}
0x03、Flag
flag{d0cX_1s_ziP_file}
0x04、相关工具
1、压缩包明文攻击工具:ARCHPR.exe