记录成功用bkcrack分别对压缩包进行明文攻击

文章讲述了作者在buuctf平台上通过ACTF的一道明文攻击题目,利用binwalk分析压缩包,修复文件头,然后使用bkcrack工具,通过明文部分匹配,找到key,最终修改压缩包密码获取flag的过程。学习到明文攻击的前提条件、bkcrack工具的使用方法以及相关参数含义。

这次因为是学习,所以我就用了buuctf上的题

就是ACTF明文攻击那题...

终于行了!终于行了!yeah!

我主要集中说说明文攻击那部分。

首先,拿到附件,会有一个压缩包res.zip和一个图片。

用binwalk分析,有压缩包,但是提不出来?

010一看,文件头有问题,手动修复,然后分离放到新的是文件里面。打开,发现分离压缩包有flag.txt但是不是答案。再看res.zip,用010一看,真加密;且里面也有flag.txt还有一个secret.txt说明是明文攻击,且flag在secret里面。

ok! 开始明文!

1.打开bkcrack所在文件,在框里cmd

2.输入bkcrack -C res.zip -c flag.txt -P ohh.zip -p flag.txt,其中-C表示密文(cipher),-p为明文(plaintext),明文和密文中明文的部分对应,这么说是因为上午试过了把secret.txt或者整个压缩包作为密文,然后都找不出key!!!TAT

然后-C应该是指外层文件,-c应该是内层文件

3.开run!

 4.OK!!GET到key了

5.下一步用bkcrack -C res.zip -c flag.txt -k key -d new.zip

想弄成解了密的zip或者单个解密的txt,都不行!!!

压缩包打不开QAQ,保存成txt也是乱码勒 这里-d表示已解密文件

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值