zips专题

buuctf[GUET-CTF2019]zips

buuctf[GUET-CTF2019]zips 题目描述题目分析解题过程 题目描述 给了一个压缩文件其他的啥也没有 题目分析 尝试打开文件,发现需要密码,应该是一道压缩文件加密的题目。 解题过程 使用archpr工具爆破6位数字密码,成功解开了222.zip的压缩包 然后用winhex看了下,里面有一部分时伪加密,修改文件头 修改后成功解密 得到压缩文件和命令文件,其

BUUCTF misc 专题(84)[GUET-CTF2019]zips

下载附件,解压到后面是个加密的111.zip文件 爆破出密码 解压出两个文件   发现setup.sh是个伪加密,将9改为0   解压出文件,看sh文件 终端运行    看来这应该是以时间戳为密码,但我们并不知道当时的时间是什么时候,只能看一下压缩包中文件创建的时间,将系统时间改为创建时间,再在终端运行该命令 发现基本是以15580开头的,于是进行掩码爆破,小数

黑莓开始提供zIPS手机安全服务,自家系统居然不能用?!

曾经显赫一时的智能手机公司黑莓,于本周三表示,将会向客户提供其合作伙伴 Zimperium 的 zIPS 手机安全服务,旨在提高其自身的软件业务收入。 Zimperium 成立于 2010 年,由著名黑客 Zuk Avraham 创立,旨在为手机提供解决方案,以防受网络攻击。该公司去年曾发现 Android 平台的一个严重漏洞,约 95%的 Android 设备受影响。Zimperium 举例

BUUCTF [GUET-CTF2019]zips

解开压缩包 需要输入密码,使用ARCHPR爆破,密码为:723456 发现111.zip伪加密,利用winhex修改数据 将9改为偶数,修复好解压得到 查看setup.sh 运行这段python代码 print(__import__('time').time()) flag.zip为掩码爆破,因为时间戳和出题当时不太一样所以往前推,利用ARCHPR设置掩码15???.?? 掩码