【愚公系列】2021年11月 攻防世界-进阶题-MISC-046(misc_pic_again)

简介: 【愚公系列】2021年11月 攻防世界-进阶题-MISC-046(misc_pic_again)

文章目录

一、misc_pic_again

二、答题步骤

1.解法一:Stegsolve

2.解法二:zsteg

总结

一、misc_pic_again

题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=3


二、答题步骤

1.解法一:Stegsolve

打开 Stegsolve.jar,选择题目图片,选择 Data Extract,然后选择如

下:

image.png

看到开头是 PK,选择 Save Bin,文件后缀为 zip。打开压缩包,看

到一个 elf 文件(用记事本打开看到的),使用命令:

#strings '/root/Desktop/1' | grep "hctf"

得到flag:hctf{scxdc3tok3yb0ard4g41n~~~}

2.解法二:zsteg

用 zsteg 分析图片,看到有隐写 zip 压缩包

image.png

使用命令提取压缩包

# zsteg -e b1,rgb,lsb,xy 719af25af2ca4707972c6ae57060238e.png > 1.zip

解压 1.zip 得到文件 1

使用命令查找字符串

#strings '/root/Desktop/1' | grep "hctf"

得到flag:hctf{scxdc3tok3yb0ard4g41n~~~}


总结

  • zsteg
  • Stegsolve
  • lsb
相关文章
|
Linux 数据安全/隐私保护 iOS开发
CTF—图像隐写三板斧(续)
CTF—图像隐写三板斧(续)
749 0
|
安全 数据可视化 Java
BurpSuite
BurpSuite
912 7
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的餐饮管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的餐饮管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
227 0
|
存储 安全 算法
CTF磁盘取证分析方法案例
CTF磁盘取证分析方法案例
511 0
|
SQL 开发框架 安全
【干货】如何判断 Sql 注入点
【干货】如何判断 Sql 注入点
|
存储 PHP 数据安全/隐私保护
攻防世界 Web_php_unserialize
攻防世界 Web_php_unserialize
359 0
|
网络协议
攻防世界---misc---神奇的Modbus
攻防世界---misc---神奇的Modbus
|
SQL 开发框架 .NET
攻防世界---web---supersqli
攻防世界---web---supersqli