http://ctf5.shiyanbar.com/stega/hell/欢迎来到地狱.zip
下载后得到一个zip。解压后是三个文件
根据字面意思来理解,我们先打开这个叫做地狱伊始的jpg吧。
按照惯例应该是头部缺了东西, 使用winhex打开。
需要知道jpg文件开头应该是FF D8 FF E0 00 10
可见文件头部少了FF D8 FF E0。
我们补齐
成功打开了第一张图片,得到了一个百度网盘的地址。
下载后是一个音频文件。
内容全部都是哔哔....哔哔....大概是个。。。摩斯密码吧。
使用 audacity打开查看波形。
根据这些波形,写出来摩斯密码为:-.- . -.-- .-.. . - ..- ... --. ---
结果显示key为LETUSGO
大概是可以进入第二层了
结果显示密码不对,我们把大写换小写,letusgo,成功打开,word内是有隐藏文字的,我们设置显示隐藏文字。
将文档里的哈士奇图片保存出来,来到网页:http://www.atool.org/steganography.php
将获得的key放入最后一层,是一个解压密码
明显的二进制,转换为16进制。http://tool.oschina.net/hexconvert/
16进制转换为文本后是ruokouling
emmmmm,大概能感觉出来了吧,另一张图片其实是一个压缩文件。不过我们还是用binwalk看一下。
获得了密码为Password
根据给出的密文
VTJGc2RHVmtYMTlwRG9yWjJoVFArNXcwelNBOWJYaFZlekp5MnVtRlRTcDZQZE42elBLQ01BPT0=
先base64转换
然后rabbit解码