当前位置:网站首页>全国大学生信息安全赛创新实践赛初赛---misc(永恒的夜)
全国大学生信息安全赛创新实践赛初赛---misc(永恒的夜)
2022-07-06 02:36:00 【爱喝旺仔的旺旺】
紧张的期末总算结束了,正好有时间总结一下前段时间比赛的一个misc题目,层层套娃非常有意思。
题目附件:
链接:https://pan.baidu.com/s/1lZ6YCyyY3hdMx2_ymLlsyA
提取码:viy2
--来自百度网盘超级会员V1的分享
拿到图片,老规矩用010打开文件:

在文件的最后发现一串异常的数据
题目提示这个题是lsb隐写
上工具分析一下图片的色道

在这个色道发现了一串类似摩斯密码的东西
分析对应色道的文件找到这串密文
题目还提示了一点使用password的lsb隐写,联想到github上的一个项目cloacked-pixel
项目地址:GitHub - livz/cloacked-pixel: LSB steganography and detection

利用a2通道当中的信息读取出当中隐藏的信息输出为一个txt文档
打开txt文档

pk文件头 明显为压缩包 修改文件后缀为zip 提示有密码
这时我们联想到一开始图片最后的那串数据 尝试各种解密方式 最后用md5解出

得到最后的解压密码
解压 得到一张图片


无法打开 提示文件损坏
这里常规思路是根据crc爆破出图片的正确宽高,让图片正常解析。这里用了一个比较取巧的方式
修改图片名为flag.data 再用gimp打开图片 调整宽度即可得到最后的flag

边栏推荐
- MySQL winter vacation self-study 2022 11 (8)
- 一位博士在华为的22年
- There are so many giants, why should we independently develop POS store cashier system?
- 淘宝焦点图布局实战
- ftp上传文件时出现 550 Permission denied,不是用户权限问题
- [Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 11
- Initial understanding of pointer variables
- Apt installation ZABBIX
- The third level of C language punch in
- 纯Qt版中国象棋:实现双人对战、人机对战及网络对战
猜你喜欢

The third level of C language punch in

剑指 Offer 30. 包含min函数的栈

Network Security Learning - Web vulnerabilities (Part 1)
![[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 22](/img/e0/21367eeaeca10c0a2f2aab3a4fa1fb.jpg)
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 22

Advanced technology management - what is the physical, mental and mental strength of managers

【MySQL 15】Could not increase number of max_ open_ files to more than 10000 (request: 65535)

Shell脚本更新存储过程到数据库
![[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 20](/img/d5/4bce239b522696b5312b1346336b5f.jpg)
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 20

好用的 JS 脚本

剑指 Offer 29. 顺时针打印矩阵
随机推荐
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 23
PAT甲级 1033 To Fill or Not to Fill
Which ecology is better, such as Mi family, graffiti, hilink, zhiting, etc? Analysis of five mainstream smart brands
Yyds dry inventory comparison of several database storage engines
在GBase 8c数据库中使用自带工具检查健康状态时,需要注意什么?
Httprunnermanager installation (III) - configuring myql Database & initialization data under Linux
Building the prototype of library functions -- refer to the manual of wildfire
RobotFramework入门(一)简要介绍及使用
Template_ Quick sort_ Double pointer
怎么检查GBase 8c数据库中的锁信息?
Bigder:34/100 面试感觉挺好的,没有收到录取
主数据管理理论与实践
Crawler (9) - scrape framework (1) | scrape asynchronous web crawler framework
MySQL winter vacation self-study 2022 11 (6)
Pure QT version of Chinese chess: realize two-man, man-machine and network games
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 7
Ue4- how to make a simple TPS role (II) - realize the basic movement of the role
ftp上传文件时出现 550 Permission denied,不是用户权限问题
Minecraft 1.18.1, 1.18.2 module development 22 Sniper rifle
ReferenceError: primordials is not defined错误解决