声明:以下CTF题均来自网上收集,在这里主要是给新手们涨涨见识,仅供参考而已。需要题目数据包的请私信或在下方留言。

                                      9.FIVE1(来源:实验吧)

1.关卡描述


2.解题步骤


分析:

根据链接可知这是一张图片、而且一定不是个简单的图片,让我们将文件下载下来。
※打开发现是一个表情。接下来在Stegsolve中将该图片进行分析,列表中出现了一个格式为JPEG的文件。

※由此推测该文件被打包在了这张图片中。我们将图片扩展名改为.zip并打开查看,发现个刚刚分析到的文件,并且显示被加密。

或者用binwalk -e 文件名 分离出压缩文件

那么如何得到密码是当下最关键的问题,暴力破解是一种办法,但是如果这种加密一定能够在其它地方找到该压缩文件的密码,
※由此便想到了刚刚下载的文件,文件名很长,由十六个数字(只有0与1)组成,因此我们推测密码可能是这个二进制或者二进制所表达的其它东西。

1111110000000000

我们将文件名作为密码输入、发现密码错误。而依据常识、平常设置密码我们都是有字母和数字组成,那么既有字幕又可能含有数字的便是十六进制了!

※在http://tool.oschina.net/hexconvert/网站中将文件名转换成十六进制,或者用tools得到了fc00结果,将其作为密码输入,发现提示错误、换做大写再次输入,成功提取出了hacker.jpeg文件。

※使用Stegsolve分析发现在文件最后有一段命令,我们将命令粘贴到cmd中执行,得到了一个包含那些数据的txt文件。

这里能查看不能粘贴复制出来,那么我们用winhex来粘贴复制,内容在最后面

LS0uLi4gIC4tICAuLi4uLiAgLS0uLi4gIC4tICAuLi4uLiAgLi0gIC0tLi4uICAuLi4uLSAgLi4uLS0gIC0tLS4uICAtLS0tLiAgLi4uLi0gIC4tICAtLS0tLSAgLiAg

※根据经验推测、这些字符极像base64编码后的密文。因此我们在http://tool.oschina.net/encrypt?type=3中粘贴这段密文并进行解密,得到了一些由‘-’和‘.’组成的字串。

--...  .-  .....  --...  .-  .....  .-  --...  ....-  ...--  ---..  ----.  ....-  .-  -----  .  

※根据经验可大胆推测这是一串摩斯密码。根据摩斯密码对照表我们将其进行破译,破译后得到7A57A5A743894A0E。我们推测这就是最终的答案了。
将其输入到网站中,却发现是错误的。。。

7A57A5A743894A0E

16个数肯定是MD5了

※在http://www.cmd5.com/中输入这个字串,最终得到了真正的值!

将其输入到网站中,发现是正确的。(被题干所迷惑。。。5位数密码大概是代指了第一次:二进制密码 \ 第二次:zip的十六进制密码 \ 第三次:文件中的base64码 \ 第四次:转换出的摩斯密码 \ 第五次:转换出的MD5密码吧!)

                               10.刷新 刷新 快刷新(来源:实验吧)

1.关卡描述


2.解题步骤


分析:

有一种隐写算法叫 F5

F5算法解密是需要密码的,密码哪里来?图片名啊

F5除了是键盘的一个键位还是一种隐写算法

github工具源码:https://github.com/matthewgao/F5-steganography
命令:java Extract 你的图片的绝对路径\123456.jpg -p 123456

Windows下:

我的java环境有问题,可能。

linux下方法为

git clone https://github.com/matthewgao/F5-steganography

从这个github网站下载F5隐写的解密算法

cd f5-steganography

java Extract 123456.jpg图片的绝对地址 -p 123456

在f5-steganography文件夹里面调用Extract.java解密

然后cat output.txt就可以看到flag.

CTF-隐写术(五)相关推荐

  1. ctf 隐写术 老鹰抓小鸡

    提示:老鹰抓小鸡 这是一个信息隐藏题,flag就隐藏在图片中,把它找出来吧. 解题步骤:先下载010editor工具,用010editor打开图片, bmp图片的十六进制文件头是42 4D 76 AF ...

  2. CTF隐写术之总结 让你少走弯路

    文章目录 一.reverseMe 二.a_good_idea 三.wireshark-1 四.小小的PDF 五.打开电动车 六.gif 七.Aesop_secret 八.结论 一.reverseMe ...

  3. CTF隐写术基本知识

    一.图像隐写术进行数据隐写分为以下几类: 1.在图片右击查看属性,在详细信息中隐藏数据 2.将数据类型进行改写(rar或者zip数据改为jpg等格式) 3.根据各种类型图像的固定格式,隐藏数据 在编译 ...

  4. CTF基础知识及web

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 CTF基础知识 一.CTF简介 二.CTF赛事介绍 三.CTF竞赛模式 1.解题模式(Jeopardy) 2.攻防模式(At ...

  5. stegsolve---图片隐写查看器

    今天做CTF隐写术的题偶然发现一隐写图片查看的神器------stegsolve,分享给大家 stegsolve下载地址:http://www.caesum.com/handbook/Stegsolv ...

  6. 图片隐写查看神器stegsolve使用方法

    今天做CTF隐写术的题偶然发现一隐写图片查看的神器------stegsolve,分享给大家 stegsolve下载地址:http://www.caesum.com/handbook/Stegsolv ...

  7. stegsolve图片隐写解析器的使用

    layout: post title: "ctf-隐写图片解析器-stegsolve的使用" categories: [ctf] tags: [stegsolve] CTF隐写术- ...

  8. python中PIL安装教程

    很多同学会遇到我这样的问题,当解决一些图片问题(本人在解决ctf隐写术的题型时由于需要跑python脚本),在安装pil时出现了这样的错误,这也就加大了我们安装模块的手动工作力度,在开始安装PIL时, ...

  9. DEFCON CTF 2017圆满收关,三支中国战队闯入全球前五

    作为CTF界最知名影响范围最广的比赛,为期三天的DefCon CTF 2017在热闹喧嚣中落下了帷幕,经过整整三天两夜52个小时不停歇的比赛,比赛结果最终揭晓,美国PPP战队再次夺冠!这已经是PPP战 ...

  10. N1BOOK——[第五章 CTF之RE章]wp

    推荐在了解了相应章节的内容后再来练习,你会觉得顿时悟了 记录一下自己的解题过程 2,3,4题目附件来源:https://book.nu1l.com/tasks/#/pages/reverse/5.4 ...

最新文章

  1. java基础 多维数组_java基础:3.2 多维数组
  2. win8 C盘空间不足的几种解决方法
  3. python3 队列 queue
  4. [Hadoop in China 2011] 邵铮:揭秘FaceBook Puma演变及发展
  5. CentOS7.0使用Yum安装Nginx
  6. 一篇故事讲述了计算机网络里的基本概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等...
  7. abp dapper mysql_ABP框架—后台:引入Abp.Dapper(10)
  8. 修改10g自动统计信息收集作业GATHER_STATS_JOB到仅仅周末执行
  9. 《编程之美》第2刷勘误
  10. SpringBoot之接收url参数
  11. 常见计算机基础笔试题总结quickstart
  12. java中 CopyOnWriteArrayList 的使用
  13. S7-1200PLC 连接单圈绝对值编码器(格雷二进制)
  14. 【毕业设计】基于大数据的抖音短视频数据分析与可视化 - python 大数据 可视化
  15. Chrome谷歌浏览器关闭弹出Chrome版本太旧提示框
  16. MATLAB提示错误使用network,优化双隐藏神经网络出现错误使用 network/subsasgnne...
  17. jQuery—弹窗广告
  18. Cisco(64)——路由策略综合
  19. 到阿德莱德读计算机博士值吗,留学问多点-阿德莱德大学博士申请难吗?有哪些条件?...
  20. 制作关于计算机的ppt图片,10步教你制作图片墙PPT封面

热门文章

  1. transpose算子优化的几种常见场景
  2. 八千调色相机 -- 照片调色必备工具,蒸汽波复古特效滤镜
  3. 怎样防止苹果系统更新_苹果更新IOS13.3系统步骤
  4. 智能车电磁组——基本控制篇
  5. 数学建模学习(102):成分数据分析之中心对数比转换【已修改】
  6. CSS 动画指南: 原理和实战(二)
  7. 智能对话机器人开发实战视频教程-张子良-专题视频课程
  8. php将数组转化成json字符串,php数组如何转换json字符串
  9. 单Reactor和主从Reactor模式介绍
  10. 键盘不能打字输入的问题