当前位置: 首页 > news >正文

201912_EASER

Tags:压缩文件,掩码爆破,明文碰撞,伪加密,PNG高度隐写

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:201912_EASER.zip

0x01. WP

1. 掩码爆破

小明喜欢用自己的手机号来加密zip,我们通过社工只查到了他手机号的前三位为199,你能解开这个压缩包吗?(手机号为伪造手机号,请不要试图拨打或社工)

根据Readme.txt提示内容,进行掩码爆破得到level1.zip的解压密码为19950453796

2. 明文碰撞

经对比,新的Readme.txt创建的CRC和level2.zip的一致,且文件长度也相同,尝试明文碰撞攻击,最终得到加密密钥

图片

图片

3. 伪加密

修改加密文件的加密位标记后得到压缩包中flag.png文件

图片

4. PNG高度隐写

将png文件丢到随波逐流工具中发现高度被修改过,修复后得到flag

flag为flag{b2599e17dd7c48ae62d008a1a145cc6d9928d4ac}

flag-修复高宽

http://www.gsyq.cn/news/9149.html

相关文章:

  • 搜索百科(3):Elasticsearch — 搜索界的“流量明星”
  • 打印机漏洞、匿名协议与AWS安全:一周技术热点解析
  • 2025-09-21 网站前几分钟还运行的好好地,几分钟后查看居然显示文件无法加载,访问首页提示无法访问此网站??!==ssl证书过期+域名解析失效
  • [POI 2004] MOS
  • AI 在教育领域的落地困境:个性化教学与资料隐私的平衡之道
  • 2025-06-10.购买联想thinkpad 16p
  • MySQL的Schema是什么? - 公众号
  • 推动安全研究多元化的10万美元捐赠计划
  • 20250919
  • 完整教程:AI+虚拟仿真开启材料工程专业学习与实践新篇章
  • [NOIP2022] 建造军营 解题报告
  • 123213123
  • ​​[硬件电路-240]:为什么高频信号的电路的处理难度要比直流信号、电频信号处理的难度倍增? - 指南
  • 实用指南:EasyCVR在智慧城市中场景中的核心应用与实践方案
  • 03_Angular的突破性优势
  • 02_Angular现代前端框架的选型逻辑
  • 一堆杂题混刷
  • 2025 CCPC 网络赛
  • 博客园插入bilibili视频
  • 大学园区二手书交易强大的平台(代码+数据库+LW)
  • 课前问题思考3
  • go静态方法
  • 在Linux环境下安装和卸载DMETL5数据迁移工具
  • react工程化
  • go语言中的数组类型
  • NOIP 模拟赛九
  • 个人项目-软件工程第二次作业 - Nyanya-
  • go语言中的复杂数据类型
  • 支持 SSL 中等强度密码组(SWEET32) - 漏洞检查与修复
  • linux kernel synchronization rcu