【技术记录】MISC图片取证

校内第一届信息安全夺旗赛,坐了一天,做出了一道题......
第一篇博文就献给做出的第一题吧......

【技术记录】MISC图片取证_第1张图片

下载给出的网址,拿到这样一张图片。
开始无从着手,不知道怎么入手。后面尝试用记事本打开,在文档最后发现

【技术记录】MISC图片取证_第2张图片

看来是还有一个flag.jpg的文件,而且还应该有什么密码的,

于是想到这个图片会不会是一个压缩文件,果断改了图片后缀名.rar,解压!

输入密码.....密码在哪?继续看记事本

【技术记录】MISC图片取证_第3张图片

可疑字符串...
去掉中间空格,解压成功,出现了一个flag.jfif的文件,照理说应该是一个图片文件,能直接打开啊?

为什么打不开。然后想到应该是要修复了,放入winhex,同时把misc.gif也放入,直接发现文件头不对,更改!

打开得到下图,完成,得到flag!

【技术记录】MISC图片取证_第4张图片

flag:CCTF{IT_IS_SO_EASY_IS_NOT_IT}

ps:转过来图片都不怎么能看到,好像上面写的没啥,就不修改了


你可能感兴趣的:(Others)