攻防世界-我们的秘密是绿色的解题思路

**

攻防世界-我们的秘密是绿色的解题思路

**
题目链接:https://adworld.xctf.org.cn/media/task/attachments/bb9a4b47c82b4a659ce492cd903df03b.zip

解压后是一张绿色的日历图片
攻防世界-我们的秘密是绿色的解题思路
在经过各种工具尝试后并未有结果

根据题目名称得知有秘密,这时候想到oursecret这款文档加密工具

攻防世界-我们的秘密是绿色的解题思路
猜测密码为日历中标绿的数字,进行尝试

攻防世界-我们的秘密是绿色的解题思路
成功解出,里面包含一个try压缩文件

攻防世界-我们的秘密是绿色的解题思路
发现是加密的,旁边描述里有关于生日的提示,猜测为密码,按正常生日长度8位进行**,利用ARCHPR工具,设置长度和范围。

攻防世界-我们的秘密是绿色的解题思路
成功**出密码为19950822

攻防世界-我们的秘密是绿色的解题思路
解压后发现还是一个加密的压缩文件,旁边描述给着**的提示,说明还是需要进行**

发现两个压缩包内都有readme.txt文件并且CRC32值是一样的,猜测可能是明文攻击。

将readme.txt文件压缩为zip文件

利用ARCHPR工具进行明文攻击

攻防世界-我们的秘密是绿色的解题思路
解压后还有一个伪加密,我这里用的7z就直接解开了,成功拿到flag文件
攻防世界-我们的秘密是绿色的解题思路
推测是栅栏密码,解密后根据flag样式推测qwlr{[email protected]%nzqqpp_}是flag
攻防世界-我们的秘密是绿色的解题思路
然后再利用凯撒密码进行换位解密
攻防世界-我们的秘密是绿色的解题思路
成功拿到flag:flag{[email protected]%coffee_
}