BugkuCTF-MISC题split
Kali打开图片,显示
Binwalk和foremost分离不出有效文件
通过TwakPNG打开
显示文件第33个字节有问题,这可能暗示文件末尾的分水岭
Tweakpng打开说第33个字节开始报错,010打开发现从34字节开始的文本描述是(38 39 61)89a,第一反应为像GIF,gif的头的文本描述为GIF89a,再看结尾的16进制为003B,基本确定为GIF图片,然后把头文件补齐(47494638)GIF89a。
解题:
下载得到一个打不开的file.png,扔进010editor里,发现文件头怪怪的,前面是png的文件头,后面有半截gif的文件头
把前面png文件头删去,补全gif文件头,另存为一个新图片
修改完打开之后
得到一个1*432的图片,扔进Stegsolve里发现有770张图,因为宽度太细了,所以看不出来
打开StegSolve,点解Frame Browser
结合题目名,应该是要把所有图片都拼起来,直接跑脚本
注意,1.gif和这个脚本还有文件夹123放在同一级目录下
得到flag.png图片
得到flag
BugkuCTF-MISC题split相关推荐
- BugkuCTF之misc题之图穷匕见
BugkuCTF之misc题之图穷匕见 下载文件,用winhex打开,由于是jpg文件,直接搜索FFD9 发现后面接了一长串类似于16进制的数字: 直接把后面的copy下来,用16进制转ascii码工 ...
- Bugku部分密码题以及misc题
一.把猪关在猪圈里 看题的时候想到了猪圈密码,但打开文件发现还不是猪圈密码的符号,往下翻看到了=关键符号以及一堆英文加数字,我想到了base64密码,于是去搜了发现有base64转化成图片的(网址:B ...
- 记一次院赛CTF的Pwn和Misc题(入门)
目录 Pwn easy pwn 莽撞人 反向读取 Misc drop the beats 拼东东 消失的50px Pwn 见到别的比赛的pwn题才幡然醒悟,已经没有比这些更简单的pwn题了. easy ...
- Bugku—MISC题总结
前言:MISC考脑洞,也考分析和观察能力,总之比较有趣,就总结一下我的做题过程. 这是一张单纯的图片 用winhex打开 Unicode编码转换ASCII即可得出flag 隐写 前四位是宽度,后四位是 ...
- BugkuCTF刷题 pwn
唉,觉得自己TCL,栈溢出知识点差不多都会了,可是题目做不出来啊啊啊啊!缺少锻炼吧,这两天把BugkuCTF上面的pwn题做一下吧... pwn1 只给了连接 第一次,才50分,想来不会太难,连上去 ...
- BugkuCTF~Misc~WriteUp
1.签到 get flag: Qftm{You should sign in} 2.这是一张单纯的图片 查看图片十六进制 提去特殊字符串进行解码 get flag: key{you are right ...
- 攻防世界--MISC题之掀桌子
问题描述: 难度系数:四颗星 题目来源: DDCTF2018 题目描述:菜狗截获了一份报文如下c8e9aca0c6f2e5f3e8c4efe7a1a0d4e8e5a0e6ece1e7a0e9f3baa ...
- 2020年12月DASCTF Misc题 马老师的秘籍 WP
Misc 马老师的秘籍 将图片保存下来(源文件) 使用foremost工具对图片进行分离 分离出来的文件夹中有俩个文件夹 进入zip文件夹,使用7zip工具打开此压缩包,双击压缩包内容使用浏览器打开 ...
- BugkuCTF misc 旋转跳跃
下载压缩包后里面有个.mp3文件,打开听没听出啥东西. 可能是关于音频解密的吧.用MP3Stego进行解密. 命令:Decode.exe -X -P syclovergeek sycgeek-mp3. ...
最新文章
- 2016年金融全行业网络安全状况调研报告
- 【无标题】12.04 Serverless Meetup 深圳站 | Call 你来参加
- Kali 2017更新源
- edas部署需要哪些参数_部署无线AP 需要考虑哪些因素?
- Mybatis Mapper动态代理方式 typeAliases 别名的使用
- java--线程--习题集锦
- Python Socket编程初探
- 双系统如何在Centos7中添加GRUB2启动项
- Nexon由Xsolla全球支付服务
- CollectionBase的使用
- 【FPGA与深度学习】基于FPGA的深度学习CNN加速器设计
- linux查看进程的代码,Linux ps 查看进程(示例代码)
- Tableau——制作维恩图(交集图)
- 安装infinity后主页始终显示百度页面?
- Docker基础笔记
- react中ref使用方法解析
- memset函数()详解
- Volley添加header发送请求
- 模型描边(二)—— three.js着色器法线延伸
- Sketch 使用中文字体
热门文章
- 智能技术改变淘宝,阿里巴巴首次详解核心商业AI体系
- 数据湖元数据服务的实现和挑战
- 2018最佳GAN论文回顾(下)
- ECS 控制台诊断系统
- 哈哈!TCP泄露了操作系统信息···
- 数字时代企业信息安全如何保障? VMware原生安全前来“保驾护航”
- 继续增援武汉,紫光及新华三集团对火神山和雷神山医院捐赠设备!
- 2020年进军 AI,想年薪 40 万,没这个能力不行
- 华为发布智简全光网战略,携手上下游重新定义光产业
- javamail “535 5.7.3 Authentication unsuccessful“ 问题排查