BUUCTF 爱因斯坦 1

news/2024/5/20 0:06:08 标签: 网络安全, CTF, 安全, Misc, 图片隐写, BUUCTF

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
下载附件,解压得到一张.jpg图片。
密文:
在这里插入图片描述


解题思路:
1、因为题目没有什么提示,我们就一一尝试。将图片放到StegSolve中,在查看图片的File Format时,先看到一条有意义的文本,然后找到隐藏zip文件的信息。
参考思路

在这里插入图片描述
在这里插入图片描述

2、使用Kali中的binwalk工具进行检测,确认存在zip压缩包和flag.txt文件。使用Kali中的foremost工具,分离出misc.jpg中的压缩文件,使用ls命令查看,得到一个output目录,查看output目录下的文件,找到zip文件(如果提示错误尝试删除原有的output目录,再执行foremost)。

在这里插入图片描述
在这里插入图片描述
3、尝试解压zip压缩文件,需要密码,但是题目中没有关于密码的提示。寻找无果后,我使用fcrackzip进行暴力破解,在暴力破解的同时继续寻找密码。我开始在图片中寻找密码,在使用cat命令查看图片时,想起了在第一步中看到的文本“this_is_not_password”,尝试之后我惊奇的发现,解压成功了。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

4、查看flag.txt文件,得到flag。
在这里插入图片描述

flag:

flag{dd22a92bf2cceb6c0cd0d6b83ff51606}

http://www.niftyadmin.cn/n/5178792.html

相关文章

acedGetKword关键字使用例子

acedInitGet(0,_T("C R D _c r d"));ACHAR szKeyword[128]={0};int nRet=acedGetKword(_T<

XSelect清空选中值

// 获取下拉框元素 var selectElement document.getElementById("your-select-id"); // 创建xmSelect实例 var xmSelectInstance xmSelect.render({ el: selectElement, // 其他配置项 }); // 清空选中 xmSelectInstance.setValue([]);

du_命令可以像find_命令那样列出最大的文件吗

【赠送】IT技术视频教程&#xff0c;白拿不谢&#xff01;思科、华为、红帽、数据库、云计算等等_厦门微思网络的博客-CSDN博客文章浏览阅读418次。风和日丽&#xff0c;小微给你送福利~如果你是小微的老粉&#xff0c;这里有一份粉丝福利待领取...如果你是新粉关注到了小微&am…

JavaScript数据类型和存储区别

目录 一、原始数据类型 二、引用数据类型 三、存储区别 四、常见错误 JavaScript是一种动态类型语言&#xff0c;这意味着变量可以在程序执行过程中改变其数据类型。了解JavaScript中的数据类型和它们的存储方式对于编写高效和可维护的代码至关重要。 在JavaScript中&…

linux 下正确使用cp命令复制目录

linux下复制目录时&#xff0c;cp -r 没有 cp -a 好&#xff1a; 使用cp -r 拷贝数据&#xff0c;拷贝的结果是生成新的时间戳等信息 使用cp -a 相当于将原数据原封不动的拷贝过来&#xff0c;不改变里面的任何信息 指定目录时&#xff0c; 源目录/* 【说明&#xff1a;斜…

H5三网魔幻手游【众神传奇】win服务端+GM授权后台+架设教程

搭建资源下载地址&#xff1a;H5三网魔幻手游【众神传奇】win服务端GM授权后台架设教程-海盗空间

2013年01月16日 Go生态洞察:并发不是并行

&#x1f337;&#x1f341; 博主猫头虎&#xff08;&#x1f405;&#x1f43e;&#xff09;带您 Go to New World✨&#x1f341; &#x1f984; 博客首页——&#x1f405;&#x1f43e;猫头虎的博客&#x1f390; &#x1f433; 《面试题大全专栏》 &#x1f995; 文章图文…

HashMap的Key和value可以是null吗,HashMap数据插入逻辑

HashMap的Key和value可以是null吗 HashMap的Key和value都可以为null。对于key来说&#xff0c;如果计算其hash值时&#xff0c;会判断是否为null&#xff0c;如果是&#xff0c;则返回0。这是因为HashMap的设计初衷是单线程的&#xff0c;假设get方法中传入的参数在HashMap中不…