当前位置: 首页 > news >正文

CTF---隐写术入门第二题 小苹果

小苹果分值:10

  • 来源: hanyuhang
  • 难度:易
  • 参与人数:2159人
  • Get Flag:862人
  • 答题人数:996人
  • 解题通过率:87%
flag格式: CTF{}

解题链接: http://ctf5.shiyanbar.com/stega/apple.png

原题链接:http://www.shiyanbar.com/ctf/1928

【解题报告】

  这是我入门隐写术开始写的第二道题,这道题有点意思,题目标题为小苹果,小苹果是当代比较流行的歌,点击链接看一下题干,我们发现是个中国节,中间有个二维码,这个二维码我们得扫一下看看吧~~~

我们先下载这个图片,用QR_Research去打开图片扫一扫,解码以后,我们出现了这样的样式信息!!!

内容看起来像是一串乱码,这个乱码看起来好像有点规律,对编码熟悉的同学就知道,这是unicode的一个编码,然后我们必须要用工具进行解码

推荐一个解码网站:http://tool.chinaz.com/tools/unicode.aspx

解码以后,如下所示:

转码出来的是一行文字,这个汉字很奇怪啊,不是一句通顺的话,这个其实是个中国古代的一种密码,叫当铺密码,下面我简单介绍一下当铺密码!

当铺密码是一种将汉字和数字进行转化的密码

算法相当简单,当前汉字有多少笔画出头,就是转化为数字几

例如羊这个字,出头的地方有九个,所以转化为9

那么"羊由大井夫大人王中工"可以转为以下数字:

9158753624

这是一串密码,显然不是题目的最终答案,为什么呢,这题目还是有一定难点的,这时候我们应该对这个图片进行进一步的分析,这时候我们需要用到一个工具,叫binwalk,binwalk的安装使用参照pcat大神写的文章

于是,我们直接运行这个图片,分析一下!

果然没这么简单!看到RAR字样,我们能想到,这里面有个压缩文件

我们这个时候要用到foromost工具。。。。

打开虚拟机,启动ubuntu,输入rz,先将图片传上去

然后输入命令:

binwalk apple.png

分析完了这个文件后,然后进行拆解:

输入命令:

foremost apple.png

这时候我们进入一个output文件夹,

这个工具的好处是把文件进行自动分类,咱们进入压缩包看一下

果然有个压缩文件,咱们把这个文件下载下来

OK,下完了

打开这个压缩包,发现这个压缩包里面有个apple.mp3,我们看到mp3的时候,也要想到这是一个隐写工具

我们要用mp3stego试一下

OK,解密完成,我们去找到目录下的源文件

mp3是解密文件,pcm是解密过程,txt是解密结果,我们可以打开txt文件看一下

发现是像代码一样的文字,它是一个的一个解码,我们只需要扔进火狐的一个插件

 

 即为正解:

相关文章:

  • 敏捷开发思想及Scrum实践
  • WCF技术剖析之二十一:WCF基本异常处理模式[中篇]
  • 调用函数
  • Linux运维之道之admin1.4(权限和归属,LDAP认证)
  • 001大数据简介
  • 使用ADO.NET查询和操作数据库(合集)
  • php json_decode无法解析特殊问好字符
  • Android RecyclerView (一) 使用完全解析
  • 多列等高布局
  • 前端小姿势
  • 杀死进程命令
  • Android******Context******
  • 推荐几款专门为Github党量身定做的Chrome插件
  • 算法导论Java实现-二分查找运用(习题2.3-7)
  • [20171102]视图v$session中process字段含义
  • 2018以太坊智能合约编程语言solidity的最佳IDEs
  • 345-反转字符串中的元音字母
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • js对象的深浅拷贝
  • JS题目及答案整理
  • Mac 鼠须管 Rime 输入法 安装五笔输入法 教程
  • Nacos系列:Nacos的Java SDK使用
  • node.js
  • Python 反序列化安全问题(二)
  • Spark in action on Kubernetes - Playground搭建与架构浅析
  • SQL 难点解决:记录的引用
  • SQLServer插入数据
  • 道格拉斯-普克 抽稀算法 附javascript实现
  • 干货 | 以太坊Mist负责人教你建立无服务器应用
  • 排序(1):冒泡排序
  • 使用common-codec进行md5加密
  • 智能合约开发环境搭建及Hello World合约
  • “十年磨一剑”--有赞的HBase平台实践和应用之路 ...
  • ​​​​​​​ubuntu16.04 fastreid训练过程
  • ​LeetCode解法汇总1410. HTML 实体解析器
  • ###51单片机学习(1)-----单片机烧录软件的使用,以及如何建立一个工程项目
  • ${ }的特别功能
  • (13)Latex:基于ΤΕΧ的自动排版系统——写论文必备
  • (C语言)fgets与fputs函数详解
  • (LeetCode) T14. Longest Common Prefix
  • (pytorch进阶之路)扩散概率模型
  • (附源码)spring boot车辆管理系统 毕业设计 031034
  • (接口自动化)Python3操作MySQL数据库
  • (篇九)MySQL常用内置函数
  • (十三)Java springcloud B2B2C o2o多用户商城 springcloud架构 - SSO单点登录之OAuth2.0 根据token获取用户信息(4)...
  • (淘宝无限适配)手机端rem布局详解(转载非原创)
  • (终章)[图像识别]13.OpenCV案例 自定义训练集分类器物体检测
  • *setTimeout实现text输入在用户停顿时才调用事件!*
  • .mysql secret在哪_MySQL如何使用索引
  • .NET Core 网络数据采集 -- 使用AngleSharp做html解析
  • .NET Core/Framework 创建委托以大幅度提高反射调用的性能
  • .net core使用RPC方式进行高效的HTTP服务访问
  • .NET精简框架的“无法找到资源程序集”异常释疑
  • @Bean注解详解
  • @converter 只能用mysql吗_python-MySQLConverter对象没有mysql-connector属性’...