美文网首页CTFCTF
[实验吧](隐写术) 大雄和多啦A梦

[实验吧](隐写术) 大雄和多啦A梦

作者: 王一航 | 来源:发表于2016-06-28 17:22 被阅读555次

题目链接:
http://www.shiyanbar.com/ctf/1916


分析:
下载题目提供的图片(base.jpg)
文件名为base,base,base 这在告诉我们什么呢?
是不是这道题目会用到base64编码进行加密解密?
格式为jpg (注:jpg格式的图片没有透明通道)
一样的流程,首先查看属性:

Paste_Image.png
(没有发现有用信息)

然后使用UE进行16进制查看:

Paste_Image.png

发现文件头就是正常的jpg文件头,然后查看文件尾部:

Paste_Image.png

这个时候发现了异常,我们发现这里出现了"flag"这个字符串,而且是"flag.txt"
这就充分表明这个文件应该不只是一张单纯的图片,极有可能是一个压缩包
这时我们来搜索一下压缩文件的文件头,看看是否能够发现文件头
各种文件文件头信息汇总
首先查询了zip格式的文件头(504B0304),没有找到
尝试搜索rar文件头(52617221),成功发现文件头

Paste_Image.png

然后对文件进行备份,然后修改后缀名为"rar"
使用压缩软件打开
需要让我们输入密码
自然而然我们想到了之前我们发现文件名是base
而且看到我们的rar部分中有这么一段:

Paste_Image.png

其中有一个字符串为"shiyanbar"

突然灵光乍现,是不是使用base64编码将"shiyanbar"这个字符串加密,就是压缩包的密码呢?
说干就干.
在线Base64编码解码器

Paste_Image.png

重新打开压缩包,输入加密后的密文c2hpeWFuYmFy

Paste_Image.png

Nice,成功打开~
(补充:)
如果还是不行,就可能需要考虑使用Stegsolve对图片进行通道的分析


答案:
CTF{simpleware}


知识点:
Base64编码格式
文件头

相关文章

  • [实验吧](隐写术) 大雄和多啦A梦

    题目链接:http://www.shiyanbar.com/ctf/1916 分析:下载题目提供的图片(base....

  • 手绘

    多啦a梦和大雄

  • 我以为

    前记:《大雄临走时,对多啦A梦说:等我走了,回到属于你的地方吧!大雄走了。多啦A梦拿出时光机,回到最初遇见大雄的地...

  • 大雄和多啦a梦

    在大雄老去、病重、躺在床上的时候,他对哆啦A梦说:“哆啦A梦,等我死后,你就回到未来,然后好好生活。”说完就闭上了...

  • 实验吧-隐写术题解

    题目1 小苹果 flag格式: CTF{}解题链接:http://ctf5.shiyanbar.com/stega...

  • [实验吧](隐写术) 水果

    题目链接:http://www.shiyanbar.com/ctf/1903 分析:下载题目提供的图片: 老规矩第...

  • 致陪伴与爱

    哆啦A梦陪伴了大雄八十年,大雄临终前对哆啦A梦说“回到你的地方吧。”哆啦A梦答应了。后来,大雄走完一生,哆啦A梦对...

  • 大雄的早晨

    滴答滴答,时针指向10... “多啦A梦啊”大雄着急地大叫。 “又怎么啦,大雄”,多啦A梦抱着堆铜锣烧走进房间。 ...

  • 如果累了,就回到我们第一天见面的时候

    哆啦A梦陪了大雄80年 在大雄临死前 他对哆啦A梦说: “我走之后你就回到属于你的地方吧。” 哆啦A梦同意了 大雄...

  • 人生若如初见,大雄你好,我叫哆啦A梦

    哆啦A梦陪了大雄80年,在大雄临死前,他对哆啦A梦说:“我走之后你就回到属于你的地方吧。”哆啦A梦同意了,大雄死后...

网友评论

    本文标题:[实验吧](隐写术) 大雄和多啦A梦

    本文链接:https://www.haomeiwen.com/subject/wsjtjttx.html