BugkuCTF MISC杂项 细心的大象

题目如下
BugkuCTF MISC杂项 细心的大象
打开题目所给URL
BugkuCTF MISC杂项 细心的大象
下载文件,解压后得到1.jpg,首先查看其属性,发现一串疑似base65编码的密文,可能是密码之类的,先留着
BugkuCTF MISC杂项 细心的大象
接着使用010editor打开,Run Template,如果已有jpg Template,它会自己run,然后查看各个Struct,发现一个疑似RAR文件前缀,因此将该图保存到kali中,使用命令:binwalk 1.jpg
BugkuCTF MISC杂项 细心的大象
因此再使用命令:binwalk -e 1.jpg ,分离文件
BugkuCTF MISC杂项 细心的大象
打开所得文件夹,有一压缩包,解压时需要密码,嘿嘿1.jpg的详细信息那串base64编码可能是密码
BugkuCTF MISC杂项 细心的大象
BugkuCTF MISC杂项 细心的大象
bingo,解压得到2.jpg,眼熟,没错这是Bugku杂项前面一点的题目的文件,因此使用010Editor打开修改图片高度
BugkuCTF MISC杂项 细心的大象
果不其然
ps:
当你在kali解压后打开2.jpg会发现
BugkuCTF MISC杂项 细心的大象
拿到windows使用010打开时会报错,CRC校验错误,根据报错提示修改即可,但这题不用修改也可得到flag
BugkuCTF MISC杂项 细心的大象