文章目录
概述
HackTheBox 网站CTF靶场取证相关题目fs0ciety,题目地址https://app.hackthebox.eu/challenges/fs0ciety,主要知识点为zip压缩包和base64编码。
解题
题目概述
题目描述为ssh密码在一个有密码保护的zip文件夹中。
下载附件并解压缩得到fsociety.zip,使用file
查看文件类型,为zip文件
也可以使用unzip
命令查看
解题过程
使用fcrackzip破解密码
fcrackzip -u -D -p /home/kali/tmp/rockyou.txt fsociety.zip
解压缩后得到sshcreds_datacenter.txt,查看此文件
*****************************************************************************************
Encrypted SSH credentials to access Blume ctOS :
MDExMDEwMDEgMDExMDAxMTAgMDEwMTExMTEgMDExMTEwMDEgMDAxMTAwMDAgMDExMTAxMDEgMDEwMTExMTEgMDExMDAwMTEgMDEwMDAwMDAgMDExMDExMTAgMDEwMTExMTEgMDAxMDAxMDAgMDExMDExMDEgMDAxMTAwMTEgMDExMDExMDAgMDExMDExMDAgMDEwMTExMTEgMDExMTAxMTEgMDExMDEwMDAgMDEwMDAwMDAgMDExMTAxMDAgMDEwMTExMTEgMDExMTAxMDAgMDExMDEwMDAgMDAxMTAwMTEgMDEwMTExMTEgMDExMTAwMTAgMDAxMTAwMDAgMDExMDAwMTEgMDExMDEwMTEgMDEwMTExMTEgMDExMDEwMDEgMDExMTAwMTEgMDEwMTExMTEgMDExMDAwMTEgMDAxMTAwMDAgMDAxMTAwMDAgMDExMDEwMTEgMDExMDEwMDEgMDExMDExMTAgMDExMDAxMTE=
*****************************************************************************************
尝试base64解码得到flag