bugku——簡單個人信息收集

打開題目,發現只有一個zip

解壓發現需要密碼?

????怎麼收集簡單信息???

卡了很久,上網搜索才發現有可能存在僞加密

用winhex打開,然後修改09爲00

然後參考博客:https://www.cnblogs.com/0yst3r-2046/p/11351140.html

擴充一下壓縮包僞加密的知識

壓縮源文件數據區:

50 4B 03 04:這是頭文件標記(0x04034b50)

14 00:解壓文件所需 pkware 版本

00 00:全局方式位標記(有無加密)

08 00:壓縮方式

5A 7E:最後修改文件時間

F7 46:最後修改文件日期

16 B5 80 14:CRC-32校驗(1480B516)

19 00 00 00:壓縮後尺寸(25)

17 00 00 00:未壓縮尺寸(23)

07 00:文件名長度

00 00:擴展記錄長度

 

壓縮源文件目錄區:

50 4B 01 02:目錄中文件文件頭標記(0x02014b50)

3F 00:壓縮使用的 pkware 版本

14 00:解壓文件所需 pkware 版本

00 00:全局方式位標記(有無加密,這個更改這裏進行僞加密,改爲09 00打開就會提示有密碼了)

08 00:壓縮方式

5A 7E:最後修改文件時間

F7 46:最後修改文件日期

16 B5 80 14:CRC-32校驗(1480B516)

19 00 00 00:壓縮後尺寸(25)

17 00 00 00:未壓縮尺寸(23)

07 00:文件名長度

24 00:擴展字段長度

00 00:文件註釋長度

00 00:磁盤開始號

00 00:內部文件屬性

20 00 00 00:外部文件屬性

00 00 00 00:局部頭部偏移量

 

壓縮源文件目錄結束標誌:

50 4B 05 06:目錄結束標記

00 00:當前磁盤編號

00 00:目錄區開始磁盤編號

01 00:本磁盤上紀錄總數

01 00:目錄區中紀錄總數

59 00 00 00:目錄區尺寸大小

3E 00 00 00:目錄區對第一張磁盤的偏移量

00 00:ZIP 文件註釋長度

 

解壓拿到txt文檔

現在9102年了,在這個美麗和諧的社會建設下,社工庫全部垮了

沒有能搜索出信息

最後查看別人的writeup,flag是flag{15206164164}

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章