【愚公系列】2021年11月 攻防世界-简单题-MISC-010(SimpleRAR)

简介: 【愚公系列】2021年11月 攻防世界-简单题-MISC-010(SimpleRAR)

文章目录


一、SimpleRAR

文件:rar文件

二、答题步骤

1.首先分析下rar文件头格式

image.png

D5 56 :HEAD_CRC,2字节,也就是文件头部分的crc校验值

74 :HEAD_TYPE,1字节,块类型,74表示块类型是文件头

20 90 :HEAD_FLAGS,2字节,位标记,这块在资料上没找到对应的数值,不知道20 90代表什么意思。

2D 00 :HEAD_SIZE,2字节,文件头的全部大小(包含文件名和注释)

10 00 00 00 :PACK_SIZE,4字节,已压缩文件大小

10 00 00 00 :UNP_SIZE,4字节,未压缩文件大小

02:HOST_OS,1字节,保存压缩文件使用的操作系统,02代表windows

C7 88 67 36:FILE_CRC,4字节,文件的CRC值

6D BB 4E 4B :FTIME,4字节,MS DOS 标准格式的日期和时间

1D:UNP_VER,1字节,解压文件所需要的最低RAR版本

30:METHOD,1字节,压缩方式,这里是存储压缩

08 00 :NAME_SIZE,2字节,表示文件名大小,这里文件名大小是8字节(flag.txt)

20 00 00 00 :ATTR,4字节,表示文件属性这里是txt文件

66 6C 61 67 2E 74 78 74:FILE_NAME(文件名) ,NAME_SIZE字节大小,这里NAME_SIZE大小为8

再往后是txt文件内容,一直到第六行 65 结束,下面是另一个文件块的开始,开始头问A8 3C 74

这个块中存在两个crc值,一个是文件头块中从块类型到文件名这38个字节的校验,后一个则是压缩包中所包含文件的crc校验,解压时,会计算解压后生成文件的crc值,如果等于这里的crc,则解压完成,如果不同,则报错中断。

image.png

SimpleRAR

用二进制工具开打rar文件

image.png

发现文件块开头不对将A8 3C 7A 修改为 A8 3C 74 后得到两个文件

image.png

打开png发现是空白,再把sercet.png丢到winhex里发现文件头为gif图,修改后缀名用ps打开

image.png

分离图层,分别使用stegsolve找到其中的二维码。

image.png

继续使用stegsolve,组合两部分,使用ps补全二维码。

image.png

扫描二维码得到flag;flag{yanji4n_bu_we1shi}

总结

  • 这是送分题
相关文章
|
存储 Linux PHP
CentOS 8 安装图解(一)
CentOS 8 安装图解(一)
1930 0
CentOS 8 安装图解(一)
|
9月前
|
人工智能 自然语言处理 算法
打造跨语言智能工具与应用,“万卷·丝路”专项课题开放申请
随着共建“一带一路”进入高质量发展阶段,全球开发者对于多语言模型训练的需求不断增长,上海AI实验室联合大模型语料数据联盟成员发布了“万卷·丝路”多语言预训练语料库,为多语言大模型训练提供高质量数据支撑,助力全球开发者构建跨语言智能工具与应用。
198 4
攻防世界---misc---适合作为桌面
攻防世界---misc---适合作为桌面
|
SQL 安全 算法
BugKu CTF(Crypto):MaybeEasyRSA & easy_crypto & 黄道十二宫 & 给你私钥吧
BugKu CTF(Crypto):MaybeEasyRSA & easy_crypto & 黄道十二宫 & 给你私钥吧
HOSTAPD ht_capab设置
HOSTAPD ht_capab设置
575 1
|
存储 安全 算法
CTF磁盘取证分析方法案例
CTF磁盘取证分析方法案例
511 0
|
JSON JavaScript 前端开发
以太坊 – 部署智能合约到Ganache
将编译好的智能合约部署到本地的Ganache区块链网络。步骤如下:更新项目的配置文件,修改网络配置连接到本地区块链网络(Ganache)。创建迁移脚本,告诉Truffle如何部署智能合约。运行新创建的迁移脚本,部署智能合约。...
2283 0
以太坊 – 部署智能合约到Ganache
|
缓存 安全 网络安全
【内网安全】横向移动&NTLM-Relay重放&Responder中继攻击&Ldap&Ews
【内网安全】横向移动&NTLM-Relay重放&Responder中继攻击&Ldap&Ews
312 0
|
消息中间件 存储 Cloud Native
云原生中间件RocketMQ-消费者消费模式之广播模式
云原生中间件RocketMQ-消费者消费模式之广播模式
1598 105