渗透测试CTF-图片隐写的详细教程(干货)

news/2024/5/19 21:05:13 标签: 渗透测试, 网络安全, CTF

大家可以关注一下我的公众号-小白渗透测试

Binwalk

Binwalk是一款快速、易用,用于分析,逆向工程和提取固件映像的工具。

最直接的我们可以用来检测图片中是否有隐藏的文件。

如图,拿到图片,使用binwalk工具检查发现存在文件包含。我们可以看到这个图片中包含了一个rar压缩包。

 

Foremost

foremost是一个控制台程序,用于根据页眉,页脚和内部数据结构恢复文件。

最直接的我们可以将图片中的隐藏文件拆分出来。

上面我们使用binwalk可以发现图片中有rar文件,我们使用foremost将其拆分出来。

 

 

010Editor

010 Editor 是一款专业的文本编辑器和十六进制编辑器,旨在快速轻松地编辑计算机上任何文件的内容。

1.修改图片的高度来查看隐藏信息

如图,00 00 03 9E代表宽 00 00 05 FF 代表高

我们把高度变大一点 就可以看到密码了

 

 

2.查看压缩包是否是伪加密

50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
01 00:全局方式位标记(判断有无加密的重要标志)
08 00:压缩方式
5A 7E:最后修改文件时间
F7 46:最后修改文件日期

 

Stegsolve.jar

隐写图片查看的神器------stegsolve

拖到Stegsolve.jar中查看rgb低位,发现一串由base64加密的字符串

 

 

提取出来用在线网站解密即可

OurSecret

OurSecret是一个图片解密的工具

如图,这是一张图片。

 

根据提示“我们的秘密是绿色的”。想到利用工具 our secret 进行解密,解密密码: “0405111218192526”

 

解密后得到 try.zip 的一个压缩包。

ARCHPR和Ziperello

这两个工具都是用来爆破压缩包的。

 

 

Zipcenop

专门用来破解伪加密的一个工具,非常好用。

使用ZipCenOp.jar(需要java环境),在cmd中使用

java -jar ZipCenOp.jar r xxx.zip

如图,这个伪加密的zip压缩包就直接可以打开了。

 


http://www.niftyadmin.cn/n/2777.html

相关文章

利用Postman测试全屋智能接口

文章目录一、Postman概述二、利用Postman测试全屋智能接口(一)移动应用开发平台API说明V2.0(二)下载Postman(三)启动Postman(四)测试用户登录接口1、查看用户登录接口说明2、查看登录…

深入react源码看setState究竟做了什么?

前言 在深究 React 的 setState 原理的时候,我们先要考虑一个问题:setState 是异步的吗? 首先以 class component 为例,请看下述代码(demo-0) class App extends React.Component {state {count: 0}hand…

入侵事件平均潜伏时间高达天

建议 勒索软件开始进入一个百花争艳的时期,不幸的是,正因为这样才造成了企业大规模的损失。一个 潘多拉魔盒已经被打开,勒索软件及服务模式已经被广泛用于勒索病毒,勒索软件行业竞争越来越激烈, 这也会导致未来勒索软…

发第一篇SCI有哪些技巧?

正所谓万事开头难,每当第一次做某一件事情总是难以开展的。因为那时我们没有一定的方法和技巧去完成这些事。比如 SCI论文是无数科研人员认可的学术文献,但是想要在SCI期刊上发表论文是十分困难的,因为在论文创作上尚且不成熟,没有…

数电学习(六、时序逻辑电路)(三)

文章目录时序逻辑电路的设计方法同步时序逻辑电路的设计方法一般步骤改进步骤例:蚂蚁走迷宫背景分析继续编码状态,然后写出状态图,然后卡诺图化简,得到方程设计总结时序逻辑电路的设计方法 同步时序逻辑电路的设计方法 一般步骤…

Debian11的基本网络配置工具

Debian11的基本网络配置工具packages popcon size type description network-manager V:369, I:434 14941 config::NM NetworkManager (daemon): manage the network automatically network-manager-gnome V:127, I:365 5428 config::NM NetworkManager (GNOME…

【数据结构基础】之栈与队列介绍,生动形象,通俗易懂,算法入门必看

前言 本文为 数据结构基础【栈与队列】 相关知识,下边将对栈的概念与实现,队列的概念与实现,循环队列的概念与实现,双端队列的概念与实现,Java中栈和队列等进行详尽介绍~ 📌博主主页:Code_Wang…

[zookeeper]介绍|特点|节点的类型|服务器几个节点|选举机制|监听原理|常用命令

一、介绍 1.zookeeper是分布式协调工具 2.zookeeper文件系统通知机制 1)文件系统:由znode组成 2)通知机制:客户端可以监听znode子目录或znode中存储的内容,一旦监听的东西发生变化,会收到zookeeper的通…