BUGKU misc--细心的大象--writeup

来源:互联网 发布:linux卸载snmp服务 编辑:程序博客网 时间:2024/05/17 07:49

题目打开
这里写图片描述
下载下来后是一张jpg图片,用010editor查看搜索jpg文件尾FFD9发现后面有Rar!标志,想必图片最后有个rar压缩包。
这里写图片描述
将包括Rar!在内的后面所有16进制拷贝,保存成rar文件之后,解压时发现需要密码,因为没有很好的爆破rar压缩包的工具,而且按理密码应该会藏在某个地方,于是再回到原文件尝试寻找密码……
在前面的FFD9标志后发现很多明文字符串,
这里写图片描述
开始不知道什么意思,搜索了一番知道是图片信息,类似于下面的解释,
这里写图片描述
于是想到了图片隐写可能隐在图片信息中,果然,查看图片属性之后看到下面信息。
这里写图片描述
之后就简单了,备注里面的是base64编码后的压缩包密码,压缩包解压得到一张png图片,后面就和隐写2的那题一样了,修改png图片高度并修改CRC校验值,之后就可以看到图片里的flag。

说明:隐写2那题的做法在我的上一篇博客有提到。
原创粉丝点击