[XDCTF](MISC)OWASP


题目链接:
http://ctf.xidian.edu.cn/challenges

(由于官网在比赛结束后已经关闭 , 因此将题目文件发到网盘中)
文件下载地址


分析:
下载题目提供文件 , 格式为 : pdf , 打开查看 , 并没有发现异常 .
考虑到是pdf隐写 , 利用搜索引擎找到PDF隐写工具 : wbStego4.3open
使用该工具将该pdf解密 , 解密时需要输入密码 , 是用空的弱密码成功解出隐写数据 .

[XDCTF](MISC)OWASP_第1张图片
Paste_Image.png

得到文本内容是 :

[XDCTF](MISC)OWASP_第2张图片
Paste_Image.png

发现后面的格式类似Flag , 然后发现 , 文本内容中有英文单词 , 发现有的单词的字母被替换 , 通过搜索引擎 , 发现这段话是 : <<葛底斯堡演讲>> , 搜索到原文 , 进行逐一比对然后替换 , 得到Flag


答案:
XDCTF{biubiushakalaka}


知识点:

  1. PDF隐写
  2. 隐写工具下载

你可能感兴趣的:([XDCTF](MISC)OWASP)