BUUCTF 二维码 1

简介: BUUCTF 二维码 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

下载附件后解压,发现一张名为QR_code.png的二维码图片。

密文:


解题思路:

1、扫描二维码,得到信息“secret is here”,提交发现这个不是flag,但提示我们flag就在图片中。(可以使用QR research或者手机扫码)

2、使用010 Editor查看图片,发现可能有pk开头的zip压缩包,zip的创始人名字简写为PK。(也可以通过修改后缀名为.txt,查看到隐藏文件4number.txt。或者,通过Linux的cat命令查看)

(对第二点的补充:在使用010 Editer查看图片时,可通过分析png文件的格式,找到隐藏的zip压缩文件。)

00 00 00 00 49 45 4E 44 AE 42 60 82      //为png文件的结尾数据块(IEND)

(我们发现在png文件的结尾后,还有一部分的数据,分析它的文件头,得到zip文件的信息。)

50 4B 03 04     //是 ZIP 的文件头的重要标志

3、使用Kali中的binwalk工具进行检测,确实存在zip压缩包和4number.txt文件。

4、使用Kali中的foremost工具,分离出QR_code.png中的压缩文件,使用ls命令查看,得到一个output目录,查看output目录下的文件,找到zip文件。

5、解压zip文件需要密码,尝试几个常用的密码后还是不行。使用工具fcrackzip进行暴力破解,得到密码7639,正好对应之前4number.txt的文件名。

参数解释:
-b:     使用暴力破解
-c 1:     使用字符集,1指数字集合
-l 4-4:   指定密码长度,最小长度-最大长度
-u:     不显示错误密码,仅显示最终正确密码

5、使用密码解压zip压缩包,得到4number.txt文件,打开文件得到flag。(注意:得到的 flag 请包上 flag{} 提交)

flag:

flag{vjpw_wnoei}

还有一种Windows平台下的破解流程,跟上面的流程几乎一样,有兴趣的朋友可以去看看。https://blog.csdn.net/weixin_45728231/article/details/120988424

目录
相关文章
|
2月前
|
数据安全/隐私保护 Python
BUUCTF [SWPU2019]神奇的二维码 1
BUUCTF [SWPU2019]神奇的二维码 1
139 0
BUUCTF [SWPU2019]神奇的二维码 1
|
8月前
|
XML JSON 开发者
12 公众号开发 - 二维码
12 公众号开发 - 二维码
45 0
|
4天前
程序技术好文:通过二维码图片识别二维码内容方法
程序技术好文:通过二维码图片识别二维码内容方法
|
2月前
|
安全
二维码知识科普:快速了解二维码的实现原理
二维条码是指在一维条码的基础上扩展出另一维具有可读性的条码,使用黑白矩形图案表示二进制数据,被设备扫描后可获取其中所包含的信息。与一维条码不同的是,二维条码的长度和宽度都可以记载数据,而一维条码仅宽度记载数据。二维条码还有独特的“定位点”和“容错机制”,即使部分条码无法识别或条码受损,也能正确还原条码上的信息。
|
2月前
|
小程序
二维码在文化旅游中的应用:扫码即可查看图文并茂的宣传册
可以在草料二维码上搭建旅游宣传系统,自由组合图片、文字、表格、文件、音视频等内容,用微信扫码即可查看内容,实现景点讲解、旅游行程介绍、旅游线路合集、文创商品介绍等应用;还可以在二维码上关联表单,微信扫码轻松填写信息,实现旅游活动报名、景区意见反馈等应用。
|
8月前
一个文艺的在线生成漂亮的二维码工具网站
一个文艺的在线生成漂亮的二维码工具网站
43 0
|
12月前
|
存储 移动开发 前端开发
电商系列 - 以二维码、海报等来讲讲分享的设计
在做电商平台时,相信都离不开各种推广,通过分享二维码、分享海报、商品链接、店铺链接等方式,来进行线上,或者线下的推广。线上诸如朋友圈、软文、广告、群组等方式、线下诸如店铺海报、地推海报、贴二维码等方式
127 0
|
数据安全/隐私保护 iOS开发 Windows
【文末送书】分享一款微信数据解密工具
【文末送书】分享一款微信数据解密工具
1607 0
|
存储 消息中间件 安全
TikTok二面:“聊聊二维码扫码登录的原理”
TikTok二面:“聊聊二维码扫码登录的原理”
|
Web App开发 移动开发 前端开发
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究
857 0
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究