当前位置: 首页 > news >正文

202312_DASCTF_找找找

Tags:snow雪花隐写,文件分离

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202312_DASCTF_找找找的附件.zip

0x01. WP

01 十六进制编辑器查看文件

文件发现末尾有flag特征码,Base64解码后为flag666

ZIP文件发现后面还有个89504E特征的图片,将该图片另存后使用Tweak校验发现长宽比异常,但是修复后依然没有有效信息

查看图片文件发现中间有一串十六进制明码,使用HEX解密为flag{dasctf6666666666666@...

02 解压密码得到flag.txt

使用上一步密码得到flag.txt,打开后有很多不可见字符

图片

03 尝试使用snow隐写解密,得到flag

随波逐流工具

http://www.1o1o.xyz/bo_ctfcode.html

图片

Tokeii的SteghideSnowJstegGUI工具

工具路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件/tools/

附件名称:Tokeii_SteghideSnowJsteg_GUI.zip.zip

图片

flag为DASCTF{2e3db9773b92136232f6353671972742}

http://www.zskr.cn/news/2848.html

相关文章:

  • pyinstaller 打包
  • 模拟运输振动试验台:保障产品运输安全的关键设备
  • wpf xaml数据绑定时,寻找数据源的几种方式 (RelativeSource)
  • 背负冲击试验机的设计原理与性能优化
  • LangChain
  • 军工企业涉密网文件导出用什么系统?答案在这里
  • Gateway 网关坑我! 被这个404 问题折腾了一年?
  • LangChain DIfy区别
  • 2008-2025年各省高考真题含解析
  • KUKA机器人的WorkVisual编程软件(转载)
  • [译] 我最爱的PostgreSQL 18特性:虚拟生成列
  • nasm 的 Hello, world 在 Windows 10 x64 上
  • 实用指南:52.前端的后端模式:为每个客户端定制专属「管家服务」
  • Agilent 34401A台式万用表远程读表
  • 马克思,本就是一位独立研究者
  • 产品二期,从GPT5规划开始
  • Redis能抗住百万并发的秘密
  • 深入理解JNI、安全点与循环优化:构建高健壮性Java应用
  • 英语_阅读_fascinating facts about water_待读
  • 即时通讯小程序 - 实践
  • CF2112C
  • ICPC/XCPC 做题记录
  • ABC394F
  • LG11793
  • 【GitHub每日速递】无需提示词!Nano Bananary香蕉超市:AI绘画玩法多到停不下来
  • Drift数据库开发实战:类型安全的SQLite解决方案
  • DELPHI FireDAC连接EXCEL文件
  • 当我们红尘作伴,活得潇潇洒洒
  • 二叉树理论
  • 栈和队列总结