​这是一道图片类的杂项题,

打开图片之后,

?????????????

这不是穹妹吗??【暴露了什么

用010 editor和Stegsolve查看了一下,好像都没有找到突破口,放入kali用binwalk看看有没有隐藏文件。

果不其然,又是隐藏了文件啊!用foremost提取粗来呀~~

啊,又出现了需要密码的地方,

放到windows系统里面,解压。

这都是些什么???!!打开8,88这些文件,发现其实是图片格式,用Stegsolve打开愉快的排序吧.gif,打开Analyse-->Frame Browser菜单,一帧一帧查看gif动图。

这个的时候看到了一个小小的二维码在下面...

打开这个第二张图片,也就是88这个文件(因为Stegsolve里面显示2 of 8 有二维码嘛)

看到了更大的二维码,用手机扫描一下。

但是这个明显只是flag的一个部分,根据提示,flag是xxx_xxx_xxx,至少有3个部分吧,所以还是要继续看这几个文件。其他的已经看到没有二维码了,但是可能还隐藏了文件在里面,所以返回kali,去用binwalk。

在看到8888的时候,有这么个隐藏zip文件的显示,其他文件都没有,继续分离出8888里面的zip文件吧~

这次可以直接解压出来,又是一个二维码。

扫描之后是,

好了,还差一个部分,就能得到所有flag了,但是最后这个我没有找到。看了一下大神的wp,原来是在888这个文件当中,因为我们之前看了88和8888两个文件,根据提示按顺序(排序),可以联想到888。并且从binwalk可以看到,

888里面有显示是jpeg文件,

88888以及之后都是PC bitmap,所以888是特殊的jpeg文件。

将888文件修改为jpeg格式,点开属性。

找到备注中的一串base64字符解密。

silisili

还有大神说的是在888文件当中,用010 editor打开可以看到,

<?xpacket begin 的信息,表示图片带有属性的意思,可以查看图片属性来找到线索,但是要先修改文件后缀名,否则属性里面还是什么都看不到。

flag{bilibili_silisili_panama}

欢迎关注我的微信公众号!!~~

一起快落学习CTF吧!!~~ (*^▽^*)

吾日三省吾身,为人谋而不忠乎?与朋友交而不信乎?传不习乎?

Bugku:杂项 爆照(08067CTF)相关推荐

  1. Bugku 杂项 爆照(08067CTF)

    这是个很有意思的题目. 从网站上可以下载下一张图片. 使用foremost进行提取,可以提取出一个压缩包. 压缩包包含一个动图,和8张没有后缀名的文件. 使用binwalk分析每张图片,发现88,88 ...

  2. Bugku Misc 爆照(08067CTF)

    附件下载,是一张图片,binwalk查看了一下,不单纯-存在许多的文件 于是尝试提取. 但. 总是失败,只能提取出一个压缩包,笔者在第一次做这道题的时候,通过交叉使用binwalk与foremost成 ...

  3. bugku ctf 爆照(08067CTF)

    flag格式 flag{xxx_xxx_xxx} 下载图片后 直接改后缀为 .zip 然后解压后发现 用  UE 分别打开吧 发现  88   888    8888 文件头为  FFD8FFE0 J ...

  4. 爆照(08067CTF) Bugku writeup

    爆照(08067CTF) Bugku writeup 题目: 解题: 1.下载得到附件8.jpg文件,是一张动漫美少女图片. 然后,放入kali中先binwalk跑一下,发现内含以下文件: 2.尝试使 ...

  5. bugku - 杂项(misc)部分 writeup

    花了一些时间把bugku中的杂项题整理了一下,记录这些题目的解题思路,尤其是一般杂项中的一些套路 1.签到 扫码 2.这是一张单纯的图片 1.jpg 将图片下载到本地,使用winhex打开图片,在末尾 ...

  6. Bugku杂项(二)

    1.又一张图片,还单纯吗 链接地址:http://123.206.87.240:8002/misc/2.jpg 打开一看是一张图 先查看一下图片详细信息,不能在吃了上次的亏:emm-没发现啥信息,直接 ...

  7. Bugku杂项题目解析

    Bugku杂项 目录 Bugku杂项 1.签到题 2.这是一张单纯的图片 3.隐写 4.telnet 5.眼见非实(ISCCCTF) 6.啊哒 7.又一张图片,还单纯吗 8.猜 9.宽带信息泄露 10 ...

  8. bugku 杂项 图穷匕见 wp

    bugku 杂项 图穷匕见 wp 1.可能是因为自己比较菜,这题我看别人的wp都看了半天才做出来,中间一些弯路也就不说了,就直接说一下重点.下载后是一张图片 2.看到图的第一眼我想到的是,左边肯定还有 ...

  9. 20171119 BUGKU杂项两则

    20171119 BUGKU杂项两则 好多数值 1. 打开记事本发现是一串0-255的数字,推测是RGB的数字表示形式. 2. 看了一下总共有61366组,分解一下因数2*61*503 大数因数分解网 ...

最新文章

  1. javaWeb防止恶意登陆或防盗链的使用
  2. OpenStack collectd的从零安装服务端
  3. 【进展】温度监测报警器(系统)作品项目快发布了!
  4. android textView设置粗体
  5. 浅谈HashMap的实现原理
  6. 20天掌握C语言,C语言零基础到项目实战,玩转C语言
  7. div独占一行 html_web前端基础-HTML及CSS选择器
  8. 这是一个关于软件开发的博客。
  9. 跨平台的开源的可视化分析工具 Grafana的介绍与使用
  10. 宅男、游戏、美女,一场不一样的技术公开课让你老泪纵横
  11. 在Visual Studio 2015中使用Grunt、Bowe
  12. 从零基础入门Tensorflow2.0 ----四、13.生成csv文件
  13. 深入理解Python中赋值、深拷贝(deepcopy)、浅拷贝(copy)
  14. SAP中质检检验计划导出实例
  15. 美洽在线客服平台版接入说明专业版
  16. Python pip卸载包
  17. 电脑COM串口管理芯片75232、75185及电路(两者可代换)
  18. 京东多个物流信息怎么批量查询,并分析派件时效
  19. 程序员们,再不行动就来不及了!
  20. 7条命令在docker中部署Mesos集群

热门文章

  1. Java 并发面试题解
  2. 【洛谷】P1425 小鱼的游泳时间
  3. <<算法很美>>——(四)——深入递归<一>——自上而下,自下而上
  4. 后端存储课程笔记(大量实战经验)
  5. Andriod微信小程序自动化测试
  6. MultipartFile 上传文件工具类
  7. 微信小程序开发入门教程(八)
  8. 国内数字藏品的乱象与未来
  9. AWD平台搭建及遇到的问题分析
  10. (二十四)【模电】(第八章 功率放大电路)