0


BUUCTF 隐藏的钥匙

题目

下载得到一张jpg文件打开

之后将其拖如kali中进行binwalk分析

可以看到这张图中隐藏了两张图片因此使用dd指令进行尝试分离

dd命令格式:

dd if=原图片名称 of=分离出的 图片名称(自己命名) skip=偏移量(本题是95196) bs=1

本题我的(博主将jpg文件重命名为了111.jpg)即为:

dd if=/root/桌面/111.jpg of=2.jpg skip=95196 bs=1

得到第二张照片

发现右下角有一串疑似flag的代码

包上flag尝试输入发现是错误的

再用stegsolve和winhex尝试了,这张分离出来的图片怎么都没有flag,回到原来那张图片,010editor打开文本中搜索flag找到明确提示的flag(base64编码)

base64解密即得flag

总结

在做杂项题目时要多思考从多种角度去做不要拘泥于一种工具而是要多种工具并用有时也需要一些奇思妙想(可参考这个大佬的BK: 【安全攻防知识-4】CTF之MISC_BridyWang的博客-CSDN博客)

标签: 安全

本文转载自: https://blog.csdn.net/qq_74020399/article/details/129907768
版权归原作者 梅琳娜等等我 所有, 如有侵权,请联系我们删除。

“BUUCTF 隐藏的钥匙”的评论:

还没有评论