Writeup Мозаика(writeup)

  • Автор темы Автор темы ex5loid
  • Дата начала Дата начала

ex5loid

Green Team
29.03.2023
29
28
После скачивания и распаковки архива проверяем файл на вложенности - ничего не оказалось.
Сама картинка явно дает нам понять что необходимо собрать qr код.
Я собирал в пейнте, по частям вырезая ножницами и складывая части вместе, это намного легче чем кажется.
По понятным причинам выкладываю обрезанный qr код, при считывание которого мы получаем base64 строку.
1690740835853.png


Идем в CyberChef и вставляем наш код туда, получаем результат как на картинки.Видим что это архив и в левом углу, под нашим выводом есть кнопка сохранить,сохраняем архив.

1690741128386.png


Получаем запароленный архив, в котором и находится наш флаг.

Используя команду zip2john download.zip >> hash мы получаем хэш данного архива, идем брутить.
Простой командой john hash мы получаем пароль от архива.
1690741522310.png
Используя пароль - выводим флаг.
 

Вложения

  • 1690741114956.png
    1690741114956.png
    5,7 КБ · Просмотры: 225
  • 1690741359949.png
    1690741359949.png
    20,8 КБ · Просмотры: 224
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab