8月8日Misc隐写训练

题记

第一题

题目:
在这里插入图片描述思路:
隐写的题,尤其是图片的题,我的思路一般就是先看题目提示,如果有提示就顺着提示走,没有提示就是以下流程,

1、右键notpad++查看hex代码,简易分析是否存在文件头补充、IHDR、明显的flag、较为不同的其他格式等
2、kali中使用binwalk与foremost进行图片查看分离
3、steg打开查看色道,或者lsb
4、

步骤一

两张一摸一样的图片,先确定考察知识点应该是1、steg的异或;2、binwalk的不同
在这里插入图片描述在这里插入图片描述查询后没有任何明显的flag信息。

步骤二

将图片放在kali中使用以下命令

binwalk -W logo.jpg logo2.jpg
//比较多个图片信息,不同点红色标识

在这里插入图片描述

第二题

题目:
在这里插入图片描述思路:
pcapng包,这种题思路一般就是以下几点,1.wirshark数据包分析;2.kali中string查找;3.binwalk包分离

步骤一

wirshark数据分析
1.搜索(Ctrl+f)
在这里插入图片描述查找到flag相关内容后,右键追踪流
在这里插入图片描述

第三题

题目:
在这里插入图片描述
思路:
单独的php图片,而且只有一半,怀疑显示不全,或者两张照片合成一个

步骤一

kali中查看,显示不全,应该是图片高度被修改,直接修改高度
在这里插入图片描述在这里插入图片描述在这里插入图片描述
发现只有一半,emmm还是需要找二维码啊

步骤二

fsteg操作(lsb)
在这里插入图片描述输出为png后,便是另一半了
word拼接一下
在这里插入图片描述扫码后获取后一半

备注:绝对不用先做第二个,为什么,因为扫码后总觉得是不缺的,就直接上传了,不对以后才想到第一个

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值