啥話也不說,我們直接看題吧!oop
首先下載附件看到一個壓縮包:
咱們直接解壓,看到一個文件,也沒有後綴名,先用 file 看一下文件屬性:code
發現是是Linux的文件系統數據,咱們找個目錄將它掛載起來看看,blog
mkdir /tmp/forensic100 mount -o loop forensic100 /tmp/forensic/
進入該目錄,查看以下:圖片
好傢伙,這出來了一堆,究竟是哪一個??
咱們再返回去看題目:
貌似是讓咱們找一個key.txt文件,,
抱着試一下的心態,ip
好像還真有,咱們看一下文件1:get
直接進行解壓看看:file
好像是不行,又試了下將文件後綴名改成zip,也不成功,
最後到網上搜了一下,命令是:gunzip < 1
進階
這裏貼上flag:SECCON{@]NL7n+-s75FrET]vU=7Z}
·
·
·
·
·下載
固然,咱們送佛送到西,前面將文件進行了掛載,確定要給人家取消掛載程序
使用命令:
umount 掛載的文件目錄
哎呀,這車翻的、、、
問了下度娘,解釋以下:
這是由於有程序正在訪問這個設備,最簡單的辦法就是讓訪問該設備的程序退出之後再umount。可能有時候用戶搞不清除到底是什麼程序在訪問設備,
因此,咱們能夠使用該命令:
umount -l /tmp/forensic/
意思就是下在佔用的狀況下,先不解掛,等佔用程序退出後,自動解掛。