这里写目录标题
ningen
类型
Misc jpg图片分析
图片文件
9e3ec8c2-38c7-41cf-b5d7-abe7872de4c3.jpg
解题
复习题,类似day1里面二维码。
- 常规检查,打开图片看看,打开属性看看,用010Editor打开看看,发现图片隐藏文件:

- binwalk再打开看一下,发现zip文件,直接加上参数-e提取(我是直接找到50 4B 03 04,即ZIP文件头,把前面全删掉保存为zip文件),再fcrackzip破解密码,得到flag:flag{b025fc9ca797a67d2103bfbc407a6d5f}


注:昨天刚做了一个伪加密所以查了下这次不是伪加密(其实题里已经提示4位数字密码了)

镜子里面的世界
类型
Misc png图片分析
图片文件
steg.png
解题
复习题,虽然想到LSB隐写,但是没往上看,以为什么都没有呢,与flag擦肩而过,哎。。。

被嗅探的流量
类型
流量包分析
pcap文件
被嗅探的流量.pcapng
解题
又是复习题,wireshark打开后搜索flag,定位到HTTP POST请求后追踪流->http流,查找“flag”,看到flag:flag{da73d88936010da1eeeb36e945ec4b97}

小明的保险箱
类型
jpg图片分析
图片文件
4a81409d-f24b-4915-adc9-304e6faf60f2.jpg
解题
- 复习题,用图片查看、属性详细信息、010 Editor打开图片文件,没看出来什么,用binwalk分析看到rar压缩文件:

- 分离报错也分离出来了(这里分析出来有RAR文件,不用binwalk分离可以自己查找一下RAR文件头“52 61 72 21 1A 07 00”,保存为RAR文件):

- 用ARCHPR爆破,得到密码7869,用口令打开文件得到flag:flag{75a3d68bf071ee188c418ea6cf0bb043}

爱因斯坦
类型
jpg图片分析
图片文件
misc2.jpg
解题
复习题,用binwalk解压zip文件后zip文件不需要破解,密码就是属性详细信息里面备注的那句“this_is_not_password”,看见备注但是没有意识到:

easycap
类型
流量包分析
图片文件
easycap.pcap
解题
wireshark打开看到全是TCP包,因此不过滤,直接追踪流->TCP:

另外一个世界
类型
jpg图片分析、编码分析
图片文件
monster.jpg
解题
- 查看图片、属性详细信息、binwalk都未见异常,StegSolve打开后Analyse->File Format时最后抛出异常,引起注意:

- 觉得文件尾部格式可能有线索,用010Editor打开图片文件,拖到尾部没有看到JPG文件结束标志(ff d9),看到一串二进制数字,容易想到ASCII编码

- 转换器将二进制转换成十六进制,再转换成ASCII,得到flag:flag{koekj3s}


ASCII编码变形
二进制编码:
0和1表示,一般8位,7位也可以
十六进制编码:
A-Z对应41-5A
a-z对应61-7A

本文详细介绍了多个CTF挑战的解题过程,涉及Misc类别的图像分析,包括jpg和png图片的隐藏信息提取,如通过binwalk、010Editor、Wireshark等工具进行解压、隐写术分析。此外,还涵盖了pcap流量包的分析,通过Wireshark追踪HTTP流获取flag。解题过程中,作者强调了复习和细节观察的重要性。

408

被折叠的 条评论
为什么被折叠?



