201912_EASER

news/2025/9/21 20:17:26/文章来源:https://www.cnblogs.com/JasonJHu/p/19104064

Tags:压缩文件,掩码爆破,明文碰撞,伪加密,PNG高度隐写

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:201912_EASER.zip

0x01. WP

1. 掩码爆破

小明喜欢用自己的手机号来加密zip,我们通过社工只查到了他手机号的前三位为199,你能解开这个压缩包吗?(手机号为伪造手机号,请不要试图拨打或社工)

根据Readme.txt提示内容,进行掩码爆破得到level1.zip的解压密码为19950453796

2. 明文碰撞

经对比,新的Readme.txt创建的CRC和level2.zip的一致,且文件长度也相同,尝试明文碰撞攻击,最终得到加密密钥

图片

图片

3. 伪加密

修改加密文件的加密位标记后得到压缩包中flag.png文件

图片

4. PNG高度隐写

将png文件丢到随波逐流工具中发现高度被修改过,修复后得到flag

flag为flag{b2599e17dd7c48ae62d008a1a145cc6d9928d4ac}

flag-修复高宽

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/908999.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

搜索百科(3):Elasticsearch — 搜索界的“流量明星”

大家好,我是 INFINI Labs 的石阳。 欢迎关注 《搜索百科》 专栏!每天 5 分钟,带你速览一款搜索相关的技术或产品,同时还会带你探索它们背后的技术原理、发展故事及上手体验等。 前两篇我们探讨了搜索技术的基石 Ap…

打印机漏洞、匿名协议与AWS安全:一周技术热点解析

本周技术热点包括Windows打印机驱动漏洞攻击、MIT提出的Riffle匿名通信协议替代方案、AWS账户入侵后的持久化技术分析,以及Linus Torvalds对代码规范的争议性观点。文章还涵盖BSidesPhilly会议征稿通知。打印机水坑攻…

从零开始训练推理模型:GRPO+Unsloth改造Qwen实战指南

推理型大语言模型现在确实火了。这类模型的特点是会先对问题做充分思考,然后再给出答案,而不是直接回复。 虽然早期训练推理型 LLM 的方法多半被各家公司当作核心机密,但最近的DeepSeek-R1、DeepSeekMath、Kimi-k1.…

ALLinSSL,开源免费的SSL证书自动化管理平台

在网络安全日益重要的今天,SSL/TLS 证书不仅是 HTTPS 协议的基石,也是保护用户数据、提升 SEO 排名的关键。然而传统证书管理方式繁琐、低效,尤其在多域名或复杂云环境下,极易出错。ALLinSSL 作为一款开源免费的 S…

《原子习惯》-读书笔记5

2025.09.18 Day5 第5章 培养新习惯的最佳方式 1、随着习惯的形成,你的行为会受到你的潜意识的支配。你会身不由己地陷入旧的模式而不自知。2、你重复这些模式的次数越多,你就越不可能质疑自己在做什么以及为什么要这…

03-袁东申论-概括原因

1 能作为原因的有一下: 1.因为等标志词 2.形容词 3。对策 4.影响2 老师说,用带入的方法,看看这个是不是原因;3 对于市政的做法原因,我认为很大程度叫你找原因;45 看材料第一步,就是粗读;6 第一段没有讲原因7 相…

实现双向循环链表 - 详解

实现双向循环链表 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", &q…

SpringBoot控制层接收参数处理、Logback日志入门和使用 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025-09-21 网站前几分钟还运行的好好地,几分钟后查看居然显示文件无法加载,访问首页提示无法访问此网站??!==ssl证书过期+域名解析失效

原来是用https访问的,ssl证书过期后就无法使用https访问了,文件所在的业务场景有可能需压强制使用https来访问,把ssl证书续上就行了, 还有就是查看你的服务器控制台,看看域名解析是否正常,我查看了一下,我去!域…

20231321王曦轶《密码系统设计》第二周

第一周预习报告 学习内容HeadFirstC嗨翻C语言第8章 《Windows C/C++加密解密实战》第 3,5 章第三章重点3.4,3.5,特别3.4.4 第五章重点5.3.7AI 对学习内容的总结(1分) 要求让AI(kimi,元宝等)阅读学习内容并进行总…

爱锋拍照工具 - 隐私政策

隐私政策概述 本隐私政策说明了拍照工具应用(以下简称"我们"或"应用")如何收集、使用、存储和保护您的个人信息。 🔍 信息收集 相机和媒体访问 相机权限: 用于扫描二维码和拍摄照片/视频 照片…

周计划+总结

这是第一期的周计划+总结(被我爸催的。。。。。后面一周一更 周一到周四我爸出差,周五有课,所以只有在下午能有时间做信息学,周一,周二,周五,每天做题,从题目池里面抽,周三周四用于补题和总结,并找相关的题目…

C#通讯之网络通讯 TCP UDP - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

[POI 2004] MOS

一道很有意思的贪心题,似乎noi导刊上有?记不太清了,反正是做出来了。 题意 有一个桥,一个火把,一堆人。 这对人要过桥,过桥有一些条件。需要过桥的人有火把不可同时过两个以上每次过桥的花费时间是两人中花费最高…

第03周 面向对象入门2与类的识别

什么样的方法应该用static修饰? static修饰的方法属于类本身,而不是类的实例。通常适用于以下几种情况: 比如Java中的Math类,用于创建对象的静态方法。 不用static修饰的方法往往具有什么特? 非static修饰的方法,…

完整教程:启用GPU对模型进行推理,安装cuda toolkit cuDNN 9

完整教程:启用GPU对模型进行推理,安装cuda toolkit &cuDNN 9pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "…

25秋周总结3

总结 这周的考试我还是挺稳的,并没有挂分,除了周一本来有 300pts 但是没有调出来比较可惜,其他场都已经打到上限了。所以现在我需要突破,如何做出更多的题?首先我要找出我不擅长的题,我发现最主要的就是一些需要…

R ggplot2学习Nature子刊一张图,换数据即可用! - 指南

R ggplot2学习Nature子刊一张图,换数据即可用! - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas&…

AI 在教育领域的落地困境:个性化教学与资料隐私的平衡之道

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025-06-10.购买联想thinkpad 16p

2025-06-10.购买联想thinkpad 16p 创建时间:2025-06-10 18:03 星期二 你的每一份记录都是美好的回忆,加油! 日记信息 地点:南京 心情:好 事件:购买联想笔记本电脑今日小记 事件1:2025-06-10.淘宝购买联想thinkp…