Dest0g3 520迎新赛Misc Pngenius WriteUp

Dest0g3 520迎新赛Misc Pngenius WriteUp_第1张图片
开局一张图片,老规矩binwalk分析一波。

binwalk 11.png

Dest0g3 520迎新赛Misc Pngenius WriteUp_第2张图片

隐写了flag.txt,flag应该就在里面。

binwalk -e 11.png
把文件提取出来
Dest0g3 520迎新赛Misc Pngenius WriteUp_第3张图片
压缩包先看看是不是伪加密,不然上下其手一番后,发现他是伪加密=_=
Dest0g3 520迎新赛Misc Pngenius WriteUp_第4张图片
看来是真加密,下面想办法得到压缩包密码。
能开锁的除了钥匙,还有锤子呀_
暴力破解一下,看着逐渐诡异的payload。。。此路不通,换个方法
那密码应该就在题目给的文件里。
再回头看看开局的图片,丢进stegsolve看看有没有LSB隐写Dest0g3 520迎新赛Misc Pngenius WriteUp_第5张图片
找到你啦!

Weak_Pa s5w0rd

Dest0g3 520迎新赛Misc Pngenius WriteUp_第6张图片

Dest0g3 520迎新赛Misc Pngenius WriteUp_第7张图片

嗯 ???难不成是假密码?不确定,再看看——>(stegsolve加了个空格进来,把空格去掉)

Weak_Pas5w0rd

Dest0g3 520迎新赛Misc Pngenius WriteUp_第8张图片

拿到flag
Dest0g3 520迎新赛Misc Pngenius WriteUp_第9张图片
总结:平时很少做杂项题,以前只用stegsolve分析过gif,貌似LSB隐写很常见,但这是我第一次遇见LSB隐写,一开始没有勾选最低位导致空白,百度找了一下使用教程,还是要多刷题积累经验。

你可能感兴趣的:(安全)