当前位置:网站首页>全国大学生信息安全赛创新实践赛初赛---misc(永恒的夜)
全国大学生信息安全赛创新实践赛初赛---misc(永恒的夜)
2022-07-06 02:36:00 【爱喝旺仔的旺旺】
紧张的期末总算结束了,正好有时间总结一下前段时间比赛的一个misc题目,层层套娃非常有意思。
题目附件:
链接:https://pan.baidu.com/s/1lZ6YCyyY3hdMx2_ymLlsyA
提取码:viy2
--来自百度网盘超级会员V1的分享
拿到图片,老规矩用010打开文件:
在文件的最后发现一串异常的数据
题目提示这个题是lsb隐写
上工具分析一下图片的色道
在这个色道发现了一串类似摩斯密码的东西
分析对应色道的文件找到这串密文
题目还提示了一点使用password的lsb隐写,联想到github上的一个项目cloacked-pixel
项目地址:GitHub - livz/cloacked-pixel: LSB steganography and detection
利用a2通道当中的信息读取出当中隐藏的信息输出为一个txt文档
打开txt文档
pk文件头 明显为压缩包 修改文件后缀为zip 提示有密码
这时我们联想到一开始图片最后的那串数据 尝试各种解密方式 最后用md5解出
得到最后的解压密码
解压 得到一张图片
无法打开 提示文件损坏
这里常规思路是根据crc爆破出图片的正确宽高,让图片正常解析。这里用了一个比较取巧的方式
修改图片名为flag.data 再用gimp打开图片 调整宽度即可得到最后的flag
边栏推荐
- 技术管理进阶——什么是管理者之体力、脑力、心力
- Crawler (9) - scrape framework (1) | scrape asynchronous web crawler framework
- Number conclusion LC skimming review - 1
- 事故指标统计
- 怎么检查GBase 8c数据库中的锁信息?
- [Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 17
- Redis delete policy
- 主数据管理理论与实践
- 【MySQL 15】Could not increase number of max_ open_ files to more than 10000 (request: 65535)
- Briefly describe the implementation principle of redis cluster
猜你喜欢
[untitled] a query SQL execution process in the database
[matlab] access of variables and files
米家、涂鸦、Hilink、智汀等生态哪家强?5大主流智能品牌分析
爬虫(9) - Scrapy框架(1) | Scrapy 异步网络爬虫框架
Structural theme model (I) STM package workflow
Introduction to robotframework (II) app startup of appui automation
Pat grade a 1033 to fill or not to fill
2022 edition illustrated network pdf
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 20
"Hands on learning in depth" Chapter 2 - preparatory knowledge_ 2.5 automatic differentiation_ Learning thinking and exercise answers
随机推荐
SQL table name is passed as a parameter
Referenceerror: primordials is not defined error resolution
Formatting occurs twice when vs code is saved
DDoS "fire drill" service urges companies to be prepared
微软语音合成助手 v1.3 文本转语音工具,真实语音AI生成器
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 13
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 17
How to generate rich text online
[coppeliasim] 6-DOF path planning
数据准备工作
Sword finger offer 29 Print matrix clockwise
[robot hand eye calibration] eye in hand
Httprunnermanager installation (III) - configuring myql Database & initialization data under Linux
技术管理进阶——什么是管理者之体力、脑力、心力
[Yunju entrepreneurial foundation notes] Chapter II entrepreneur test 23
Crawler (9) - scrape framework (1) | scrape asynchronous web crawler framework
如何精准识别主数据?
Trends in DDoS Attacks
Six stone management: why should leaders ignore product quality
[robot library] awesome robots Libraries