两道图片隐写的CTF题
題目鏈接:https://pan.baidu.com/s/1wfcn0wMs1G3zbz94CWjpwQ
提取碼:dbb5
解題思路
1.查看圖像屬性詳細信息是否有隱藏內容
2.利用winhex或nodepad++打開搜索ctf,CTF,flag,key等關鍵字是否存在相關信息
3.檢查圖像的開頭標志和結束標志是否正確,若不正確修改圖像標志恢復圖像,打開查看是否有flag或ctf信息,(往往gif屬于動圖,需要分幀查看各幀圖像組合所得數據 若不是直接的ctf或flag信息 需要考慮將其解碼)
jpg圖像開始標志:FF D8 結束標志 :FF D9
gif圖像開始標志:47 49 46 38 39 61 (GIF89)結束標志:01 01 00 3B
bmp圖片開始標志:42 4D //92 5B 54 00 00 00 00 00 結束標志:00
png圖片開始標志:89 50 結束標志:60 82
4.將圖片放置在kail系統中,執行binwalk xxx.jpg 查看圖片中是否是多個圖像組合或者包含其他文件(若存在多幅圖像組合,再執行foremost xxx.jpg會自動分離;若檢測出其他文件修改其后綴名即可,如zip)
5.使用StegSolve對圖像進行分通道掃描,查看是否為LSB隱寫
6.在kail下切換到F5-steganography,在java Extract運行
命令:java Extract 123456.jpg圖片的絕對地址 -p 123456
判斷是否為F5算法隱寫
7.在kali系統中使用outguess-master工具(需要安裝),檢測是否為guess算法隱寫
參考原文:https://blog.csdn.net/a_small_rabbit/article/details/79644078
第一題(stegsolve_but_not_LSB.gif)
gif圖片,打開一幀一幀的看,直接就找到了flag{he11ohongke}
第二題(binwalk.jpg)
1、右鍵圖片查看屬性,發現啥也沒有
2、用WinHex打開查看開始標志:FF D8 結束標志 :FF D9,沒搜索flag、key等關鍵字
3、在kail中打開,執行binwalk binwalk.jpg 可以看到圖片由兩個圖像組合而成;執行foremost binwalk.jpg分離出來,打開output文件夾,里面另一張圖片就是我們需要的flag
總結
以上是生活随笔為你收集整理的两道图片隐写的CTF题的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: POJ 1042 Gone Fishin
- 下一篇: 2014.9.13模拟赛【数位和乘积】