zip明文攻击-bugku-神秘的文件

先说说zip明文攻击的适用条件
就是要有加密压缩包的一个较大文件,就这样
大致原理是把明文也压缩成压缩包,然后比对压缩包,找到密钥
具体原理我没有深入了解,就不谈了

神秘的文件

压缩包解压后得到flag.zip和logo.png
打开flag.zip发现有密码,并且其中一个文件名字就是logo.png
基本上就是明文攻击了
把我们的logo.png压缩成压缩包,比对一下CRC32
zip明文攻击-bugku-神秘的文件_第1张图片
CRC32一样,说明不只是两个文件名字一样,内容也一样
OK,明文攻击
但是有一点需要注意,如果你用的压缩软件(例如7z)和出题人的压缩软件(他的winrar)不一样
ARCHPR会出现奇怪的错误
zip明文攻击-bugku-神秘的文件_第2张图片
不知道什么原因,挖个坑
反正两个软件都试一试
用winrar压缩,明文攻击得密码
zip明文攻击-bugku-神秘的文件_第3张图片
解压后得到个.docx文件,里面没有flag,后缀名改成zip解压得文件夹
里面就有flag.txt

你可能感兴趣的:(zip明文攻击-bugku-神秘的文件)