CTF刷題記錄-MISC-[羊城杯 2020]image_rar
來源
buuctf
題目
xiao_mi2.mp4
WP
改后綴名為zip,雙擊打開得到提示:
解壓得到一堆圖片,翻看的時候發(fā)現(xiàn)有一張沒有縮略圖

010打開,發(fā)現(xiàn)疑似rar頭,修改52617221為后后綴名改為rar成功打開,但是需要密碼

用之前提示的密碼,配合john+hashcat爆破:
得到密碼GW5!3#,解壓得到一個叫flag的文件,010查看:

明顯是png圖片,修改后綴名為png查看得到flag:

flag{R3fresh_1s_so_Cool}