bugku(5,6题)

5.眼见非实:

首先我们先把压缩包下载下来,之后我们解压,发现一个以docx为后缀的world文档,其实我们不管是用world文档打开,还是通过题目分析都能得出其文件有问题。首先用world文档打开后发现是乱码.。如图:
bugku(5,6题)

而且题目也提示了,眼见并不是真实的。

那这句话到底是啥意思呢??我们先用010editor来看一看如图:
bugku(5,6题)

看头尾并没有看出来什么,但是你们看到了吗,504B0304这是一个文件头,而且是压缩包的文件头。但是我们下载的文件的后缀并不是压缩后缀(.zip),所以我们可以改一下后缀,改完我们会得到一个压缩包的。

bugku(5,6题)

我们解压,会得到一些xml的文件。如图:
bugku(5,6题)

这里我就不一一截图了,哈哈哈,你把带有xml后缀的文件一一打开就行了。去寻找flag。如图:
bugku(5,6题)

Ok!!拿到了flag。

6.阿达:

先解压一下,获得了一张照片,之后我们对他先分析一下,看看是否有什么隐藏压缩包之类的,分离一下还真有。。。如图:
bugku(5,6题)

之后我们打开压缩包,发现要密码,那么我们先把压缩包放到010edtor分析一下,先考虑是不是伪加密,那要是伪加密我们怎么去操作呢,首先我们先搜索,504B0102这个文件头(这也是一个压缩包头),我们开始往后数第9,10字节把他们改为0.但是改完如图:
bugku(5,6题)
虽然没有了加密,但是当我点击的时候,发现crc错误,crc是一个校验值,这样的话它就不是一个伪加密,可能是一个真加密。如果暴力**的话会很费时。于是我们先从照片的属性以及文件的命名来考虑(虽然没有exif提示但我们还是得看一眼,出题人没有那么好心)。

我们看到了属性,是73646E6973635F32303138这个东西,这个是照相机的型号,但是我们并不知道它是什么???我们先去试一试文件的名字然而并不行,所以我们回来看看这一串,我们发现这一串字符中,最大的是F所以我们猜测这有可能是16进制数,我们先把这一串16进制数输入进去发现不行,所以我们把它变成字符试试。
bugku(5,6题)

我们把他输入进去,发现就是密码。
bugku(5,6题)

拿到了flag。

档铺网——在线文档免费处理