BugkuCTF-MISC-论剑

BugkuCTF-MISC-论剑
下载文件之后发现是一张图片
BugkuCTF-MISC-论剑
遇到图片的题一般我会先用Stegsolve简单看一下有没有什么发现,没什么发现之后
binwalk一下看看 发现有两张图片
然后foremost图片,在output/jpg文件夹下看到两张图片打开一看尺寸不一样
BugkuCTF-MISC-论剑
于是想到图片的尺寸被修改过
打开HxD修改了三张图片的尺寸
BugkuCTF-MISC-论剑
将长宽改成一致后打开
BugkuCTF-MISC-论剑
发现有两张图片带有flag,但是被挡住了同一个地方
BugkuCTF-MISC-论剑
这说明图片中还有隐藏的信息没有被发现
当我比较三张图片的16进制编码时发现了一个地方比较可疑
BugkuCTF-MISC-论剑
这里有一串2进制编码,而且8个一组,这无疑暗示了我们什么,将其转换成ASCII码字符,于是说干就干
BugkuCTF-MISC-论剑
mynameiskey!!!hhh
意思是我的名字是密码,emmmmmmm,密码? 这说明有加密文件
加密文件,很有可能是压缩文件,正好二进制后面编码有点眼熟
BugkuCTF-MISC-论剑
37 7A BC AF 27 1C这是7z压缩文件头,果断改
BugkuCTF-MISC-论剑
改完再binwalk一下,果真有了,但是我提取却不行,提取不出来,
BugkuCTF-MISC-论剑
只能自己提取数据快了
BugkuCTF-MISC-论剑
将其复制为一个新的文件以.7z为后缀名,解压有密码,密码为之前解开的2进制转ASCII码字符
BugkuCTF-MISC-论剑
解压完成之后是这样一张图片
BugkuCTF-MISC-论剑
依旧改他的尺寸,这里应该已经轻车熟路了,改完之后就是这样子
BugkuCTF-MISC-论剑
终于找到了flag,可提交的的时候却提示flag不正确,上面也是Not flag
哦~那一定是什么编码,在这里试了一大顿,是base16编码的解密之后就是flag
BugkuCTF-MISC-论剑
到此就结束了,终于找到了flag