知识点:文件剥离+zip密码爆破
用到了fcrackzip工具:
-b :采用爆破的方式
-c :采用什么类型的密码,1 数字类型 a 小写字母 A 大写字母 ‘aA1’ 大小写字母数字混合等
-l :指定密码的位数
-u :过滤掉不正确的密码记录;只显示正确的密码信息
下载题目附件;解压后得到一张二维码;对二维码进行识别得到一句话;没啥用
把图片复制到kali种;对图片进行扫描: binwalk QR_code.png
发现是有隐藏文件的;利用binwalk -e QR_code.png 对文件进行分离
查看文件夹内容发现有一个空白的txt文件和zip压缩包;点击查看压缩包内容发现是一个加密的文件;文件名为4number.txt;结合需要输入密码才能打开;文件名应该是提示密码为4位纯数字;
利用fcrackzip工具进行爆破;如果没有该工具会提示是否下载;直接输入Y就好了
输入命令进行爆破:fcrackzip -b -c 1 -l 4 -u 1D7.zip
得到了文件的密码:7639
输入密码得到了flag
10