美文网首页SimpleCTF
WpsecCTF Stega部分

WpsecCTF Stega部分

作者: 一纸笔墨 | 来源:发表于2018-03-26 18:19 被阅读41次

1 隐写术1

保存图片至本地,发现底部缺少一部分,修改png的高度,即可得到flag


1.png

2 隐写术2

下载文件,发现结尾有一个图片,拖出来图片之后发现很奇怪,分析应该是2进制,黑色代表1,白色代表0,然后解码得到一个字符串:

Let's look this lyrics:The black sky hangs down,The bright stars follow,The insect winged insect flies,Who are you missing,The space star bursts into tears,The ground rose withers,The cold wind blows the cold wind to blow,So long as has you to accompany,The insect fly rests,A pair of pair only then beautiful,Did not fear darkness only fears brokenheartedly,No matter is tired,Also no matter four cardinal points.Emmmm,It looks like you don't care about this lyrics. Well, this is flag:wpsec{**********}Let's look ...循环补足

其中,flag 是随机flag的,所以每个人都不一样,附带解码脚本:

<?php

$a='';
$i=imagecreatefrompng("1.png");//图片路径

#x代表行 y代表列
for ($x=0;$x<imagesx($i)-1;$x+=2) {
    for ($y=1;$y<imagesy($i)-1;$y++) {

        #FFFFFF代表白色为0,000000代表黑色为1
        $a.=imagecolorat($i,$y,$x)?'0':'1';

        #分隔符
        if(($y+1)%9==0){
            $y++;
            $a.='-';
        }
    }
}

foreach (explode("-", $a,-1) as $key) {
    echo pack("H2",base_convert($key, 2,16));
}
?>


3 隐写术3

下载文件,是一张图片,但是很显然,这么大的图片绝对有问题,我们使用binwalk发现存在一个zip文件,分离出来,但是需要输入密码,尝试zip伪加密无果之后仔细观察zip文件,发现有一句注释“不知语冰”,谷歌发现这是一个软件开发大牛,其开发的一个“imageIN”软件或许可以用到,使用imageIN软件打开一开始的图片(脱好的),检测到一个图片,我们在将那个图片再放进去看看,得到字符串解压密码:never_forget_and_never_remember,解压压缩包,得到一个MP3,我们使用频谱分析得到flag

其中的一张图

相关文章

  • WpsecCTF Stega部分

    1 隐写术1 保存图片至本地,发现底部缺少一部分,修改png的高度,即可得到flag 2 隐写术2 下载文件,发现...

  • WpsecCTF PPC部分

    1 时间计算 这题是选自阿里的2018校招编程题,当时在30分钟之内没做出来,有点沮丧,事后查找了一下别人写的代码...

  • WpsecCTF Pwn部分

    1 简单的溢出 题目来源:http://pwnable.kr 之 bof 直接放入IDA,发现func函数存在问题...

  • WpsecCTF Misc部分

    数据包分析1 wireshark打开,之后追踪tcp流,然后得到password,但是发现密码中出现不可键入的值,...

  • WpsecCTF Reverse部分

    1 re签到题 方法有两种:1.直接放到linux中跑一下,然后flag就出来了2.编写程序跑出来,但是v3 v...

  • WpsecCTF Web部分

    web签到题 这题主要考的是对一个网页出现的数据进行收集吧,很简单的一个题目,不过如果你要是没注意一个小小的细节,...

  • WpsecCTF Crypto部分

    1 水流滴滴答 2.丧心病狂的APL 这题原题是来自于plaidctf2018的一道最简单的逆向题,但是要理解起来...

  • FIVE1--实验吧

    题目链接:http://ctf5.shiyanbar.com/stega/FIVE1/11111100000000...

  • 九连环--实验吧

    题目链接:http://ctf5.shiyanbar.com/stega/huan/123456cry.jpg 使...

  • 图片 F5大法

    题目:刷新 刷新 快刷新(f5) http://ctf5.shiyanbar.com/stega/123456....

网友评论

    本文标题:WpsecCTF Stega部分

    本文链接:https://www.haomeiwen.com/subject/ihcfcftx.html