图片&压缩包&文本3
BUUCTF LSB
之前一直不懂LSB隐写,现在终于让君君教会了
给了一张图片
用stegsolve打开图片后点击箭头开始翻
查看Alpha,从0翻到7都是空白,证明没有藏东西
然后继续翻,翻到Red 0时图片上方开始出现不同
继续翻,Blue和Green都是0时出现不同

所以Analyse,Data Extract,Alpha不选,RGB都选0,在ASCII码里没看出异样,直接Save Bin,文件名改成1.png,导出后得到一张二维码,扫出来得到flag
BUUCTF 隐藏的钥匙
路飞一行人千辛万苦来到了伟大航道的终点,找到了传说中的One piece,但是需要钥匙才能打开One Piece大门,钥匙就隐藏在下面的图片中,聪明的你能帮路飞拿到钥匙,打开One Piece的大门吗? 注意:得到的 flag 请包上 flag{} 提交
给了一张图片
这个题单独拿出来说一下是因为很反套路,首先随波逐流用不了,然后foremost提取后有两张图片,然后就没思路了
实际上直接把原图丢进010搜flag就有base64,不需要分离图片
BUUCTF
这个题没有察觉到异样
拿到图片丢进010没问题,但是看到尾部一堆二进制数据没有反应过来

转换成文本就是koekj3s,这就是flag
BUUCTF FLAG
有点上难度了,没做出来
这个师傅的wp总结的比较好,直接搬过来了
1 | https://blog.csdn.net/weixin_74738833/article/details/147094656 |
BUUCTF 假如给我三天光明
给了一个压缩包,一个图片,上面有盲文
压缩包有密码,忙活半天发现没藏文件,没有伪加密,爆破也不行
这时候意识到图片应该是有用的,找了一张盲文映射表一点点对着看,得到kmdonowg,这就是压缩包的密码
同时也明白了:一次性给两个文件,两个文件之间很可能有关系
打开后得到了一个wav文件,打开后给我整不会了

丢给AI,告诉我这居然是摩斯密码
1 | -.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --.. |
转码得到CTFWPEI08732?23DZ
flag为flag{wpei08732?23dz}
确实很难,但是收获很多
BUUCTF 来首歌吧
依旧是给了一个wav文件,打开后和上一题一样,放大有摩斯密码,一定要放到最大

1 | ..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-. |
解码得到5BC925649CB0188F52E617D70929191C
flag{5BC925649CB0188F52E617D70929191C}
BUUCF&BJDCTF 一叶障目
给了一张模糊的图片
无论是foremost 文件头都没什么问题
才知道在010里如果报错CRC就说明图片宽高有问题,把图片宽度调高即可


BUUCTF 神奇的二维码
给了一个二维码图片,明显有文件包含,但是用foremost提取不出来,我还是手动在010里挨个提取的四个rar压缩包,但是后来才知道其实应该用binwalk就可以了
这四个压缩包里有俩是完全没用的,一个给了一大堆base64,我以为是转图片,其实是base64循环解码,解出来得到另一个压缩包的密码,打开后是一个map3文件,显然是摩斯密码
1 | -- --- .-. ... . .. ... ...- . .-. -.-- ...- . .-. -.-- . .- ... -.-- |
解出来是这个MORSEISVERYVERYEASY
但是交flag不对,最后才知道要交小写的
flag{morseisveryveryeasy}
这个题知识点其实特别多,还是我自己做出来的证明确实刷这么多杂项是有用的
BUUCTF 谁赢了比赛?
小光非常喜欢下围棋。一天,他找到了一张棋谱,但是看不出到底是谁赢了。你能帮他看看到底是谁赢了么
这个题给了一个围棋的图片,拖进010里看确实有文件包含,分离后给了一个压缩包但是有密码,这种啥额外信息也没有的直接选择ARCHPR爆破
爆破成功得到一个txt和一个棋盘的gif,这个txt没有用,gif分帧查看得到三百多张图片,终于找到一张比较特殊

拖到stegsolve里查看,发现当red为0时是一张二维码,扫码后得到flag
其实这个题没有什么别的技,就是考察了知识点的综合应用






