【青少年CTF】WP-Misc-你会运算吗

你会运算吗


考点:16进制位移,0宽隐写,steghide密码爆破

下载附件得到一张图片和一个需要密码的压缩包。

尝试打开图片,未果,使用010editor查看。

取反:

f=open("1.jpg",'rb')
f1=f.read()#二进制形式
withopen('flag.jpg','wb') asf2:
    foriinf1:
        ifi==0:
            f2.write(bytes([0x0]))
        #这里的b是int形式,要转换成bytes时,使用bytes(),且里面的内容需要加[]
        else:
            f2.write(bytes([0x100-i]))
f.close()
f2.close()

打开生成的图片,获得压缩包密码。

解压后获得两张图和一个txt文本。

3.jpg还是运用刚才的16进制取反脚本即可获得后半段flag。

查看txt文本,提示给出密码,但是需要爆破,猜测为大小写组合爆破。

推测图片2使用steghide隐写。

编写爆破脚本:

importos
​
defall_casings(input_string):
    ifnotinput_string:
        yield""
    else:
        first=input_string[:1]
        iffirst.lower() ==first.upper():
            forsub_casinginall_casings(input_string[1:]):
                yieldfirst+sub_casing
        else:
            forsub_casinginall_casings(input_string[1:]):
                yieldfirst.lower() +sub_casing
                yieldfirst.upper() +sub_casing
​
if__name__=='__main__':
    forxinall_casings("qsnctf"):
        os.system("steghide extract -sf 2.jpg -p "+x)
        print(x)

查看flag1.txt。

发现0宽隐写。

使用在线网站提取,获得前半部分flag。:http://330k.github.io/misc_tools/unicode_steganography.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值