Bugku 杂项 爆照(08067CTF)

news/2024/5/19 21:26:16 标签: CTF, 隐写, 加密

这是个很有意思的题目。


从网站上可以下载下一张图片。

使用foremost进行提取,可以提取出一个压缩包。

压缩包包含一个动图,和8张没有后缀名的文件。

使用binwalk分析每张图片,发现88,888,8888,存在修改的痕迹。

很明显88文件有个二维码,通过扫描获得bilibili。


8888文件隐藏了个图片文件,分解出的图片为二维码图片,扫描获得panama

根据flag格式,推测888文件也可以获取一部分flag。

通过vim查看888文件,包含<?xpacket begin ……,这是图片一些有关图像属性的信息。

将其后缀名添加上.jpg,查看其属性,从备注中获得一个使用base64加密的密文,解密得到silisili

故该题flag为flag{bilibili_silisili_panama}


http://www.niftyadmin.cn/n/1489479.html

相关文章

XSS-Fuzz的艺术

BugBank整理总结。 1、什么是Fuzz 一种基于黑盒的自动化软件模糊测试技术。可向目标发送随机或精心构造的数据作为计算机输入&#xff0c;来触发非常规反馈以达到检测漏洞的目的。一般的Fuzz工具自带完备的异常检测机制&#xff0c;发送数据后能精准查出哪些Payload导致了非常…

xxd命令中文参数说明

xxd命令英文参数说明&#xff1a; Usage: xxd [options] [infile [outfile]] or xxd -r [-s [-]offset] [-c cols] [-ps] [infile [outfile]]Options: -a toggle autoskip: A single * replaces nul-lines. Default off. -b binary dig…

[bugbank]看Fuzz与漏洞擦出火花

漏洞挖掘相关Fuzz 0、要培养的是核心素养&#xff0c;而不仅是知识储备。 核心思维 目录Fuzz&#xff08;base&#xff09;参数FuzzPayload Fuzz&#xff08;Bypass&#xff09; 敏感目录&#xff1a; DirbusterwFuzz&#xff08;使用这个多一些&#xff09;。有时候子域名…

以铁三“你是管理员吗?”为例,使用Burpsuite部分基本功能

使用Burp suite&#xff0c;先配置浏览器代理&#xff0c;使其访问页面经过Burp suite&#xff0c;使用HTTP代理&#xff0c;IP为本机IP&#xff0c;可以用127.0.0.1&#xff0c;端口号随意&#xff0c;只要未被占用即可。然后配置Burp suite的代理选项&#xff0c;即Proxy的op…

[bugbank]漏洞挖掘奇思妙想

快速且全面的信息收集 whois信息 子域名 Google DorkBrute Subdomain证书反查&#xff1a;censys.io、crt.shvirustotaldnsdumpergithub:搜的时候加引号 IP段收集&#xff1a;whois 端口探测&#xff1a;nmap&#xff08;nmap -sS -A -Pn -p- --scripthttp-title dontscan…

Kali Hashcat Joomla3.6.5

环境 Kali 2019.4 phpstudy Joomla3.6.5 phpstorm 测试 在phpstorm中打开Joomla3.6.5&#xff0c;和hash处理有3个php文件需要关注&#xff0c;部分源码如下&#xff1a; Joomla_3.6.5-Stable-Full_Package\libraries\joomla\user\helper.php Joomla_3.6.5-Stable-Full_…

实验吧 认真一点

本实验是输入id获取结果&#xff0c;查看页面源码&#xff0c;没有什么注释信息。随便输入个1&#xff0c;结果为You are in ...............&#xff0c;其他的id显示为You are not in ...............使用Burp suite进行模糊测试&#xff0c;结果为or部分sql命令都可以使用。…

工具试用:获取哈希

0X01 GetPass.exe 1、GetPass.exe 32位下使用需要管理员权限小H伞直接报2、GetPassword_x64.exe 64位下使用需要管理员权限小H伞未报 0X02 pwdump7.exe 结果为用户名&#xff0c;哈希。星号代表空。0X03 Quarks-pwdump.exe 哈希前半部分以“AAD3...”开头的代表空。0X04 …