【攻防世界CTF|杂项】第一题

一、解题思考过程

1.下载题目文件

打开发现是只斑马(说斑马就给你一只斑马,跟题目名字的吻合度真是100%)

2.仔细观察思考

观察斑马身上的条纹发现,跟现实生活中斑马条纹不太一样,它身上的条纹充满了科技感,看着像日常生活中商品身上的条形码,而超市中的收银员可以通过扫描条形码得到商品价格等信息,可见条形码属于信息编码的一种形式,里面可以蕴藏信息

于是我们大胆猜测,关于flag的信息就藏在条形码里面

3.寻找工具并使用

3.1查询相关资料,发现在线条形码阅读网站Barcode Reader. Free Online Web Application (inliteresearch.com)

3.2上传刚刚下载的题目文件

3.3阅读题目文件,并得到结果

tips:阅读出来的结果为FLAG IS TENSHINE,但注意题目要求

flag格式为flag{xxxx}

最终确定此题的答案是:flag{TENSHINE}

二、总结

1.杂项中的几个大的知识板块有:流量分析、文件头、压缩包、图片隐写、音频隐写、视频隐写、取证、other等,这道题涉及到的是图片隐写

2.此题中用到的工具为: inlite在线工具

3.知识点补充

3.1信息保护的两种手段

加密技术

直接对要保护的数据进行数学变换,并使得未授权方无法读取交换的秘密信息。

信息隐藏技术

将要隐藏的消息放在载体中,使得未授权方无法感知到载体的变化,并且无法读取隐藏的消息。

3.2载体图像和含密图像

载体图像:嵌入秘密信息之前的原始图像

含密图像:嵌入秘密信息之后的图像——题目中这张斑马图像就属于是含密图像

3.3图片隐写的目的和实现方式

目的:主要目的是在不引起注意的情况下隐藏信息,使其对外界不可察觉。隐写术通常用于隐蔽通信,即通过隐藏信息在媒体中传递秘密消息。

实现方式:通过在媒体载体中嵌入信息,例如在图像、音频、视频等文件中隐藏文本、图像或其他数据。这种技术的主要重点是保持嵌入后的媒体文件外观或内容的一致性,以免引起怀疑。

3.4图片隐写的安全性

安全性:隐写术的安全性通常体现在信息是否能够被检测到。隐写术不一定提供数据完整性或认证,而主要侧重于信息的隐蔽性。

4.使用启示

我们在进行网络安全的相关工作时,为了某些信息的安全,可以适当采用图片隐写技术

  • 7
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值