3.25日报

一.知识点

1.stegsolve图片隐写解析器的使用

http://t.csdnimg.cn/F27T4

XFF(X-FORWARDED-FOR)

 

XFF(X-FORWARDED-FOR)http的拓展头部,作用是使Web服务器获取访问用户的IP真实地址(可伪造)。由于很多用户通过代理服务器进行访问,服务器只能获取代理服务器的IP地址,而xff的作用在于记录用户的真实IP,以及代理服务器的IP

 

XFF头注入原理分析

http://t.csdnimg.cn/aZcs1

http://t.csdnimg.cn/qhmhz

http://t.csdnimg.cn/qhmhz

二.实例

1.好师兄(Misc)

打开txt文件发现 data:image/png;base64 于是转图片 提示有图片隐写 根据给出网站得到本题的flag

eb84e87b1390441dace14669d4c82075.png

77662e9b668143dcaa672f5842224b28.png

98855da8169c4b34a445b1edecd4e4ef.png

2.你猜(Crypto)

文件开头是佛曰,编码方式是与佛论禅,再用base64解码,得到本题flag

9cf8e01d778d4762b7e69a488a18c1f6.png

80660e848b7a4f0b94339090dbe4ead1.png

3.爆炸吧!小黑子(Web)

根据题目以及提示中的txt 猜测是用其爆破 得出flag

1238d03915554190a97cf4500f1ec2aa.png

4.你以为就一张图吗?(Misc)

根据提示用Stegsolve.jar,lsb的知识新保存一张图片。得出flag

f418ef92f95a4b7892bf903cc61f820e.png

5.古典(Crypto)

观察形式 猜测为栅栏密码 得出flag

eda15ee2b4f04baa99a0a37ebb0799ca.png

 

 

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值