美文网首页CTF
[南邮OJ](隐写)图种

[南邮OJ](隐写)图种

作者: 王一航 | 来源:发表于2016-10-05 13:21 被阅读692次

题目链接:

http://ctf.nuptsast.com/challenges#图种
图种
100
flag是动态图最后一句话的拼音首字母加上nctf{}

Paste_Image.png

分析:
下载图片 , 打开010Editor进行分析 :
套用Gif模板 , 找到Gif标准格式的结尾处 :

Paste_Image.png

发现了PK文件头 , 我们知道PK是ZIP文件的文件头 , 说明这个图片里面还隐藏了一个ZIP压缩包
有两种方法 :

  1. 直接修改后缀名解压
  2. 使用010Editor提取ZIP为一个单独的新的文件

笔者这里为了方便 , 直接修改后缀名解压 :

Paste_Image.png

在这个压缩包里面又发现了一个GIF图片 , 然后联系到题目描述中 :

flag是动态图最后一句话的拼音首字母加上nctf{}

这时又有两种方案 :

  1. 直接打开看 , 找到最后一句话得到结果
  2. 使用工具分析这个GIF图片的每一帧 , 找到最后一句话 , 得到结果

笔者这里使用了一个叫StegSolve的工具 , 这个工具十分强大 , 会在以后的文章中介绍
它就具有将GIF动图的每一帧分离出来的功能 :

Paste_Image.png

最终得到最后一句话 :

都深深地出卖了我

因此Flag为 : nctf{dssdcmlw}


答案:
nctf{dssdcmlw}


知识点:

  1. 010Editor的使用
  2. Gif文件格式
  3. Zip文件格式
  4. Gif帧提取

相关文章

  • [南邮OJ](隐写)图种

    题目链接: http://ctf.nuptsast.com/challenges#图种图种100flag是动态图最...

  • [南邮OJ](隐写)女神

    题目链接: 女神 50听说这是女神的私房照,里面藏着flag哦http://115.28.150.176/misc...

  • [南邮OJ]Web

    签到2 地址:来源:网络攻防大赛 说了输入zhimakaimen,开始输入没认真看,只能输入10个数字,可是zhi...

  • [南邮OJ]MISC

    图种 flag是动态图最后一句话的拼音首字母加上nctf{} 01editor打开,拉到最后发现有pk的文件头,是...

  • [南邮OJ](Web)pass check

    题目链接: pass check 300核心源码 题目链接:tip:strcmp(array,string)=nu...

  • [南邮OJ]密码学

    base64全家桶 全家桶全家桶全家桶!我怎么饿了。。。。。。密文(解密前删除回车):R1pDVE1NWlhHUT...

  • [南邮OJ](Misc)easy wireshark

    题目链接: easy wireshark 50听说抓到他浏览网页的包,flag就在网页里下载地址 http://1...

  • [南邮OJ](Web)伪装者

    题目链接: 伪装者 250这是一个到处都有着伪装的世界题目地址:点我 分析:访问网址 : 解题思路为IP伪造 : ...

  • [南邮OJ](Web)综合题

    题目链接: 综合题 300题目地址:tip:bash 分析:打开题目提供链接 : 明显 JSF*ck 编码 , 使...

  • [南邮OJ](密码学)easy!

    题目链接: http://ctf.nuptsast.com/challenges#easy!easy! 50密文:...

网友评论

    本文标题:[南邮OJ](隐写)图种

    本文链接:https://www.haomeiwen.com/subject/flisyttx.html