2019某行业CTF大赛题目复现——音频隐写+图片隐写

0x01:上附件

百度网盘链接地址 提取码
https://pan.baidu.com/s/1OIh8ef5sopI8hoqkX3TJ9g qwky

0x02:WP复现过程

1.打开压缩的附件:
①发现两个文件,一个是音频wav,一个是压缩包
②压缩包还有密码,恶心。。。
2019某行业CTF大赛题目复现——音频隐写+图片隐写
2019某行业CTF大赛题目复现——音频隐写+图片隐写
2.我们可以打开音乐,收听一下,发现刚刚开始全是雨声,最后又几声不一样,问题来了。
①我们使用Audacity软件,打开切换成频谱图查看:
2019某行业CTF大赛题目复现——音频隐写+图片隐写
②改成频谱图,查看
2019某行业CTF大赛题目复现——音频隐写+图片隐写
③按住ctrl,再滚动鼠标的滑轮,放大图片
2019某行业CTF大赛题目复现——音频隐写+图片隐写
//如上图所示,猜猜后面三个字符,恶心。。。。。。。
//分析:后面有两个字符冒号+右括号,很好猜测
//倒数第三个字符,可能是跟后面两个一样是字符感叹号,或者是英文小写l,或者是大写i,或者是数字1(这个可能性不大)

最后,猜出是感叹号+冒号+右括号
所以passwd:CONGR4Ts!????

③使用密码**CONGR4Ts!????**解压即可出进入文件夹,从而发现一个jpg图片:
2019某行业CTF大赛题目复现——音频隐写+图片隐写
2019某行业CTF大赛题目复现——音频隐写+图片隐写
2019某行业CTF大赛题目复现——音频隐写+图片隐写
/./恶心啊,这个只是flag的一部分:1a6b4d4e0c36581e8256a1a58,那我们继续。。。

③使用010edit软件,打开图片,查看一下
2019某行业CTF大赛题目复现——音频隐写+图片隐写
//如上图所示:flag的另一部分是:402bdb4bcc41bd

0x03:flag

flag{1a6b4d4e0c36581e8256a1a58402bdb4bcc41bd}