【愚公系列】2021年11月 攻防世界-进阶题-MISC-046(misc_pic_again)

简介: 【愚公系列】2021年11月 攻防世界-进阶题-MISC-046(misc_pic_again)

文章目录

一、misc_pic_again

二、答题步骤

1.解法一:Stegsolve

2.解法二:zsteg

总结

一、misc_pic_again

题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=3


二、答题步骤

1.解法一:Stegsolve

打开 Stegsolve.jar,选择题目图片,选择 Data Extract,然后选择如

下:

image.png

看到开头是 PK,选择 Save Bin,文件后缀为 zip。打开压缩包,看

到一个 elf 文件(用记事本打开看到的),使用命令:

#strings '/root/Desktop/1' | grep "hctf"

得到flag:hctf{scxdc3tok3yb0ard4g41n~~~}

2.解法二:zsteg

用 zsteg 分析图片,看到有隐写 zip 压缩包

image.png

使用命令提取压缩包

# zsteg -e b1,rgb,lsb,xy 719af25af2ca4707972c6ae57060238e.png > 1.zip

解压 1.zip 得到文件 1

使用命令查找字符串

#strings '/root/Desktop/1' | grep "hctf"

得到flag:hctf{scxdc3tok3yb0ard4g41n~~~}


总结

  • zsteg
  • Stegsolve
  • lsb
相关文章
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
21071 1
|
10月前
|
安全 网络协议 Java
Apache Log4j远程代码执行漏洞详解与利用指南
在尝试连接至192.168.0.1的9999端口时,采用base64编码可以进一步提升连接的安全性。通过将连接命令进行base64编码,然后在目标系统上执行解码操作,从而实现对9999端口的隐蔽且安全的连接。但请务必在合法且获得明确授权的前提下使用此方法,同时需严格遵循相关法规和道德规范。
|
安全 Java Linux
攻防世界:Misc 解析(一)
攻防世界:Misc 解析(一)
|
存储 安全 算法
CTF磁盘取证分析方法案例
CTF磁盘取证分析方法案例
708 1
|
网络安全 数据安全/隐私保护
【网络安全 | Misc】János-the-Ripper
【网络安全 | Misc】János-the-Ripper
323 0
|
网络协议
攻防世界---misc---神奇的Modbus
攻防世界---misc---神奇的Modbus
|
SQL 开发框架 .NET
攻防世界---web---supersqli
攻防世界---web---supersqli
|
网络协议
攻防世界---misc---easycap
攻防世界---misc---easycap