国家黄金城官网专题 |一图读懂《网络数据黄金城官网管理条例》
2026-04-22
上海市密码管理局发布《重要网络和信息系统密评工作指南2026版》
2026-04-20
4·15国家黄金城官网教育日|以《数据黄金城官网法》为纲,筑牢数字时代黄金城官网屏障
2026-04-14
医疗机构注意!五部门联发新规:商用密码、分类分级成为数据保护关键词
2026-04-09
用AI重新定义数据黄金城官网监测,让数据黄金城官网变简单
2026-03-17
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库黄金城官网审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务黄金城官网咨询服务
数据出境黄金城官网治理服务 数据黄金城官网能力评估认证服务 数据黄金城官网风险评估服务 数据黄金城官网治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据黄金城官网检查服务
例题一:基础破解
发现需要输入密码才能解压。

根据提示使用ARCHPR进行4位数字的掩码爆破。

得到压缩包口令: 2563。
解压得到flag.txt。


同样发现需要输入密码才能解压。

使用010 Editor工具打开压缩包。

一个zip文件由三个部分组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志。
结合本例题:
压缩源文件数据区为:50 4B 03 04
压缩源文件目录区为:50 4B 01 02
压缩源文件目录结束标志:50 4B 05 06
需要注意的加密点,每组四位数字,只和第二个数字有关系。
第二个数字为奇数时 –>加密
第二个数字为偶数时 –>未加密
① 无加密
压缩源文件数据区的全局加密应当为00 00 (50 4B 03 04两个bytes之后)
且压缩源文件目录区的全局方式位标记应当为00 00(50 4B 01 02四个bytes之后)
② 假加密
压缩源文件数据区的全局加密应当为00 00
且压缩源文件目录区的全局方式位标记应当为09 00
③ 真加密
压缩源文件数据区的全局加密应当为09 00
且压缩源文件目录区的全局方式位标记应当为09 00
这样一看好像这题是真加密来着,但是我们直接修改就会发现它是无加密的。
保存后解压,得到flag值。


解压附件后得到一个压缩包和一张图片。

压缩包中包含了两个txt文件,且需要输入密码才能解压。

先将图片拖入010Editor工具中,发现尾部存在一个flag.txt,但是缺少一个包头。

补充zip文件头(加上50 4B),并以zip格式保存。


打开后得到flag.txt,和加密压缩包中有相同的内容,所以使用明文爆破。

常规爆破即可,最终获得flag值。
flag{3te9_nbb_ahh8}