CTF---隐写术入门第二题 小苹果
小苹果分值:10
- 来源: hanyuhang
- 难度:易
- 参与人数:2159人
- Get Flag:862人
- 答题人数:996人
- 解题通过率:87%
flag格式: CTF{}
解题链接: http://ctf5.shiyanbar.com/stega/apple.png
原题链接:http://www.shiyanbar.com/ctf/1928
【解题报告】
这是我入门隐写术开始写的第二道题,这道题有点意思,题目标题为小苹果,小苹果是当代比较流行的歌,点击链接看一下题干,我们发现是个中国节,中间有个二维码,这个二维码我们得扫一下看看吧~~~
我们先下载这个图片,用QR_Research去打开图片扫一扫,解码以后,我们出现了这样的样式信息!!!
内容看起来像是一串乱码,这个乱码看起来好像有点规律,对编码熟悉的同学就知道,这是unicode的一个编码,然后我们必须要用工具进行解码
推荐一个解码网站:http://tool.chinaz.com/tools/unicode.aspx
解码以后,如下所示:
转码出来的是一行文字,这个汉字很奇怪啊,不是一句通顺的话,这个其实是个中国古代的一种密码,叫当铺密码,下面我简单介绍一下当铺密码!
当铺密码是一种将汉字和数字进行转化的密码
算法相当简单,当前汉字有多少笔画出头,就是转化为数字几
例如羊这个字,出头的地方有九个,所以转化为9
那么"羊由大井夫大人王中工"可以转为以下数字:
9158753624
这是一串密码,显然不是题目的最终答案,为什么呢,这题目还是有一定难点的,这时候我们应该对这个图片进行进一步的分析,这时候我们需要用到一个工具,叫binwalk,binwalk的安装使用参照pcat大神写的文章
于是,我们直接运行这个图片,分析一下!
果然没这么简单!看到RAR字样,我们能想到,这里面有个压缩文件
我们这个时候要用到foromost工具。。。。
打开虚拟机,启动ubuntu,输入rz,先将图片传上去
然后输入命令:
binwalk apple.png
分析完了这个文件后,然后进行拆解:
输入命令:
foremost apple.png
这时候我们进入一个output文件夹,
这个工具的好处是把文件进行自动分类,咱们进入压缩包看一下
果然有个压缩文件,咱们把这个文件下载下来
OK,下完了
打开这个压缩包,发现这个压缩包里面有个apple.mp3,我们看到mp3的时候,也要想到这是一个隐写工具
我们要用mp3stego试一下
OK,解密完成,我们去找到目录下的源文件
mp3是解密文件,pcm是解密过程,txt是解密结果,我们可以打开txt文件看一下
发现是像代码一样的文字,它是一个
的一个解码,我们只需要扔进火狐的一个插件
即为正解:
- 解决dos2unix/unix2dos报错,并在家目录下生成u2dtmp*文件问题
- 【前沿】TensorFlow Pytorch Keras代码实现深度学习大神Hinton NIPS2017 Capsule论文
- Nginx通过二级目录(路径)映射不同的反向代理,规避IP+端口访问
- MySQL中批量初始化数据的对比测试(r12笔记第71天)
- Golang语言--包的概念、导入与可见性
- MySQL中的change,modify和自增列的关系(r12笔记第70天)
- Golang 值得注意的地方
- MySQL数值类型在binlog中需要注意的细节(r12笔记第69天)
- WordPress评论滑动/拉链解锁myQaptcha修改为自动提交的方法
- MySQL root用户登录的几个小问题(r12笔记第67天)
- Java实现生产者消费者的两种方式(r12笔记第66天)
- Golang语言的函数调用信息
- mysqldump的一点使用总结(r12笔记第81天)
- 转-Golang语言Interface漫谈
- java教程
- Java快速入门
- Java 开发环境配置
- Java基本语法
- Java 对象和类
- Java 基本数据类型
- Java 变量类型
- Java 修饰符
- Java 运算符
- Java 循环结构
- Java 分支结构
- Java Number类
- Java Character类
- Java String类
- Java StringBuffer和StringBuilder类
- Java 数组
- Java 日期时间
- Java 正则表达式
- Java 方法
- Java 流(Stream)、文件(File)和IO
- Java 异常处理
- Java 继承
- Java 重写(Override)与重载(Overload)
- Java 多态
- Java 抽象类
- Java 封装
- Java 接口
- Java 包(package)
- Java 数据结构
- Java 集合框架
- Java 泛型
- Java 序列化
- Java 网络编程
- Java 发送邮件
- Java 多线程编程
- Java Applet基础
- Java 文档注释
- 深入理解Java泛型(二)通配符与嵌套
- 用高斯计算磷光发射能
- Android So动态加载 优雅实现与原理分析
- 堆与栈区别
- 在Gaussian16中同时扫描两个反应坐标
- python调试神器traceback
- Centos安装高版本GCC
- Django+Vue开发生鲜电商平台之5.使用DRF实现商品列表页和过滤
- Spring 注入集合的成员变量属性
- 深入理解JVM(③)Java的锁优化
- 解Bug之路-Nginx 502 Bad Gateway
- bootstrap v4 toast轻提示正确用法
- 精华 | SQL注入万能Bypass技巧
- 【STM32F429开发板用户手册】第31章 STM32F429的SPI总线基础知识和HAL库API
- Linux 查找当前目录下所有包含指定内容的文件