bugku MISC 隐写2

news/2024/5/19 23:44:42 标签: CTF

文中涉及的图片PNG格式分析可参考本人的另一片文章:http://blog.csdn.net/xingyyn78/article/details/79140880


从网站上可以下载下来一个rar压缩包,解压出一个PNG格式的文件。在windows下打开如下:

但是在linux下无法打开:

通过VIM查看其16进制编码。通过VIM打开2.png,并通过 :%!xxd  命令进入16进制查看界面。

查看其编码可知IHDR域中信息显示宽为500像素,长为420像素,CRC应为C758D77D,但是文件中IHDR域的CRC为CBD6DF8A。

通过查看pHYs(物理像素数据块)可发现长和宽为1209344像素/米,图片的像素比或者高宽比应为1:1,因此通过VIM修改长为500像素。通过:%!xxd -r返回,然后保存。

可以正确打开图片:



http://www.niftyadmin.cn/n/1489496.html

相关文章

内网渗透:步步为营游走于内网

开始 主要是思路 0X01 Initial Access 入口点 1、WebShell 2、个人机Becaon 3、水坑 4、网络设备 5、物理渗透:无人机WIFI破解,进内网,甚至做到了超算区域。等等。 判断位置:当我们获得shell的时候,需要判断当前…

binwalk命令参数中文说明

binwalk参数英文说明&#xff1a; Usage: binwalk [OPTIONS] [FILE1] [FILE2] [FILE3] ...Signature Scan Options: -B, --signature Scan target file(s) for common file signatures -R, --raw<str> Scan target file(s) for the spec…

Kerberos 学习(一)

内网渗透中&#xff0c;最重要的几个协议之一——kerberos。 所以&#xff0c;最近来研究一下Kerberos&#xff0c;对于理解攻击手段很有帮助&#xff0c;不知攻&#xff0c;焉知防。 主要参考FB上的一个系列文章。在学习过程中&#xff0c;加以实践&#xff0c;加深印象。参…

【学习笔记】CTF PWN选手的养成(三)

atum大佬视频的总结 第三章 课时2 堆漏洞的利用技巧 0X01 基础知识 1、操作系统中的内存布局&#xff08;Linux&#xff09; 内核空间&用户空间&#xff0c;堆、栈等&#xff1b;cat /proc/pid/maps要了解ELF文件结构 2、什么是堆&#xff1f; 数据结构&#xff1a;父…

foremost命令参数中文说明

Foremost是基于文件开始格式&#xff0c;文件结束标志和内部数据结构进行恢复文件的程序。 foremost命令参数英文英文说明&#xff1a; $ foremost [-v|-V|-h|-T|-Q|-q|-a|-w-d] [-t <type>] [-s <blocks>] [-k <size>] [-b <size>] [-c <file&…

Kerberos 学习(二) 认证过程

今天来研究Kerberos协议的认证过程。 : ) Kerberos协议认证过程 1、当Client想要访问Server上的某个服务时&#xff0c;认证流程分为3个部分&#xff1a; Client 与 AS 的交互Client 与 TGS 的交互Client 与 Server 的交互 2、认证流程&#xff1a; &#xff08;1&#xff0…

Bugku 杂项 隐写2 Welcome_.jpg

从网站上下载下来就是一张图片&#xff0c;同过binwalk分析其中包含一个zip压缩包。 通过binwalk进行提取&#xff0c;会提取出三个文件&#xff0c;其中flag.rar与提示.jpg是CD24.zip压缩包的内容。 通过提示.jpg可以猜出压缩包密码与KQJ有关&#xff0c;但是有时数字&#x…

Joomla:SQLi利用

今天来开拓一下思路 : ) 背景&#xff1a; 当发现SQLi漏洞时&#xff0c;后续如何利用呢&#xff1f;今天尝试一下利用Session登录。 环境准备&#xff1a; BurpSuite Firefox phpstudy&#xff1a;并安装好phpMyAdmin Joomla 3.7.0 下载地址 &#xff1a; https://down…