[CTF-MISC]halfface

下载文件发现里面还有个hint.txt,看到14 00 08 00,猜想可能是缺失zip文件头

使用010editor打开文件,加上文件头 50 4B 03 04
添加文件头
重新打开文件,发现hint.txt:

密码最多为十一位数字,可以选择解密or爆破~~~



OTk5
	OTk5
		OTk5
			OQ

查一下OTk5OQ,发现是base64编码,解码得到9999999999符合密码的格式
解密y.zip得到:
png base64
base64解码(要用urlsafe),写入图片,得到:

halfface
用zsteg查看隐写信息,发现xml元数据
xml元数据用tweakpng打开发现

<?xpacket begin='' id='W5M0MpCehiHzreSzNTczkc9d'?>
<x:xmpmeta xmlns:x='adobe:ns:meta/' x:xmptk='Image::ExifTool 12.40'>
<rdf:RDF xmlns:rdf='http://www.w3.org/1999/02/22-rdf-syntax-ns#'>

 <rdf:Description rdf:about=''
  xmlns:dc='http://purl.org/dc/elements/1.1/'>
  <dc:rights>
   <rdf:Alt>
    <rdf:li xml:lang='x-default'>{79zUHtiy4pPheXsxc0mEofKMLgNkbOZD}</rdf:li>
   </rdf:Alt>
  </dc:rights>
 </rdf:Description>
</rdf:RDF>
</x:xmpmeta>
<?xpacket end='r'?>

看到这个括号就明显是flag了,使用exiftool查看
flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值