在大连做按天技术论坛 GuessMe1
按天技术论坛里面的GuessMe这一系列的小游戏还是很有意思的,通俗点说就是猜密码,复杂点可以叫做社会工程学什么的,第一关的样子是这样的。
http://bbs.antiy.cn/thread-13630-1-1.html
1.zip中是需要采解密码的文件,seak.zip中是用来加密最后得到的通关图片的公钥
1.zip的加密方式是可以看到其中的文件名和类型的,大概来说rar看不到,zip能看到。
1.zip中的东西是这样的
大观楼第一长联,百度上搜索获得颇丰,原文是这样的,去掉标点正好是180个字,其实这里180就是密码(这是出题者的思路,我是直接暴力跑出来的)
完整的内容应该是
这里我微微感觉到了出题人,那变态的心里。谁知道菩提二笑就代表着密码依然是“人归落雁后”,这里的提示太不明显啦。
不过在入侵过程中做密码的整理还是很重要的,比如普通管理员把所有的机器设置相同的密码,文艺管理员喜欢根据主机名或IP生成不同的密码,
东软管理员吧密码存在txt里面是吧。
还有,这个篆文谁认识啊,搜都没法搜,不过看提示得知是“爆竹声中一岁除”,应该是王安石的《元日》里面的句子。
随后试了试,pgp解密的密码是“总把新桃换旧符”这一句,随后会提到。
解开菩提二笑,里面内容如下,很明显是公钥和私钥,使用它们把3.bin解开就可以过关了。
加密使用的是pgp,这也是个非对称性加密,用来加密或者签名,签名可以确保来源,加密可以保护数据。
这个在linux下比较方便
把密钥加入钥匙链