攻防世界-crypto-你猜猜(常用文件的文件头、Ziperello爆破压缩包密码)

摘要:
题目来源:ISCC-2017题目描述:我们刚刚拦截了,敌军的文件传输获取一份机密文件,请君速速破解。HxD新建文件,将附件内容copy进去,命名为1.zip。解压1.zip,发现需要解压密码,直接暴力破解得到密码为123456。

题目来源: ISCC-2017
题目描述:我们刚刚拦截了,敌军的文件传输获取一份机密文件,请君速速破解。

下载附件后,内容如下:

504B03040A0001080000626D0A49F4B5091F1E0000001200000008000000666C61672E7478746C9F170D35D0A45826A03E161FB96870EDDFC7C89A11862F9199B4CD78E7504B01023F000A0001080000626D0A49F4B5091F1E00000012000000080024000000000000002000000000000000666C61672E7478740A0020000000000001001800AF150210CAF2D1015CAEAA05CAF2D1015CAEAA05CAF2D101504B050600000000010001005A000000440000000000

很明显,504B0304是zip文件的文件头。

HxD新建文件,将附件内容copy进去,命名为1.zip。

攻防世界-crypto-你猜猜(常用文件的文件头、Ziperello爆破压缩包密码)第1张

解压1.zip,发现需要解压密码,直接暴力破解得到密码为123456。

攻防世界-crypto-你猜猜(常用文件的文件头、Ziperello爆破压缩包密码)第2张

解压后得到flag.txt

攻防世界-crypto-你猜猜(常用文件的文件头、Ziperello爆破压缩包密码)第3张

附:常用文件的文件头如下(16进制)

JPEG (jpg),文件头:baiFFD8FFE1
PNG (png),文件头:89504E47
GIF (gif),文件头:47494638
TIFF (tif),文件头:49492A00
Windows Bitmap (bmp),文件头:424DC001
CAD (dwg),文件头:41433130
Adobe Photoshop (psd),文件头:38425053
Rich Text Format (rtf),文件头:7B5C727466
XML (xml),文件头:3C3F786D6C
HTML (html),文件头:68746D6C3E
Email [thorough only] (eml),文件头:44656C69766572792D646174653A
Outlook Express (dbx),文件头:CFAD12FEC5FD746F
Outlook (pst),文件头:2142444E
MS Word/Excel (xls.or.doc),文件头:D0CF11E0
MS Access (mdb),文件头:5374616E64617264204A
WordPerfect (wpd),文件头:FF575043
Adobe Acrobat (pdf),文件头:255044462D312E
Quicken (qdf),文件头:AC9EBD8F
Windows Password (pwl),文件头:E3828596
ZIP Archive (zip),文件头:504B0304
RAR Archive (rar),文件头:du7221
Wave (wav),文件头:57415645
AVI (avi),文件头:41564920
Real Audio (ram),文件头:2E7261FD
Real Media (rm),文件头:2E524D46
MPEG (mpg),文件头:000001BA
MPEG (mpg),文件头:000001B3
Quicktime (mov),文件头:6D6F6F76
Windows Media (asf),文件头:3026B2758E66CF11
MIDI (mid),文件头:4D546864

参考:https://www.jianshu.com/p/c3a8e92034ac

免责声明:文章转载自《攻防世界-crypto-你猜猜(常用文件的文件头、Ziperello爆破压缩包密码)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇JavaScript设计原则android的 root权限下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

文件上传漏洞(绕过姿势)

文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要了解怎么去利用。此篇文章主要分三部分:总结一些常见的上传文件校验方式,以及绕过校验的各种姿势,最后对此漏洞提几点防护建议。(根据个人...

ubuntu系统下解压与压缩文件命令(大全)

文章目录tar命令详解(参数cxruf等等的含义)tar -cf all.tar *.jpgtar -rf all.tar *.giftar -uf all.tar logo.giftar -tf all.tartar -xf all.tar.tar 文件.tar.gz.tar.bz2.tar.bz.zip.rar.gz.bz2.bz.Z.tar.Z.tg...

PE 学习之路 —— DOS 头、NT 头

1. 前述 可执行文件的格式是操作系统本身执行机制的反映,理解它有助于对操作系统的深刻理解,掌握可执行文件的数据结构及其一些机理,是研究软件安全的必修课。`PE(Portable Executable File Format)`是目前 windows 平台上的主流可执行文件格式。PE 文件衍生于早期的 COFF 文件格式,描述 PE 格式及 COFF 文件...

PE基础2-导出表-导入表

PE基础2   怎么找到Nt头? (PIMAGE_NT_HEADER)(DOS.e_lfanew + (DWORD)m_pBuff) 怎么找到第一个区段表? 区段头位置 = pNt + 4 + 文件头的大小 + 扩展头大小 IMAGE_FIRST_SECTION() 区段表中的VirtualAddress字段保存的是什么?PointToRawData呢...

SQLserver数据文件(MDF)的页面文件头结构剖析

先执行一下以下SQL语句,我的测试环境为SQL2005 dbcc traceon(3604)     godbcc page(master,1,0,2) 可以看到MDF文件的一些物理结构信息,其中包括重要的头96个字节。也就是第一个页面的文件头。 ........ PAGE HEADER: Page @0x03FA0000 m_pageId =...

winzip-dos

http://blog.chinaunix.net/uid-74941-id-155436.html 原文 使用winzip命令行对文件打包压缩 大家都知道winzip对文件解压和压缩都易如反掌,但是如何通过程序和命令行对其调用呢?去http://www.winzip.com/downcl.htm 下载dos版的winzip,下载后直接安装,就会在winz...