美文网首页
Bugku-杂项-2B-WriteUp

Bugku-杂项-2B-WriteUp

作者: mtdhg | 来源:发表于2018-08-16 19:57 被阅读0次

Bugku-杂项-2B-WriteUp

题目地址:2B

考察要点:

  • 文件分离
  • zip伪加密
  • 图片隐写

解题步骤

1. 文件分离

首先尝试用binwalk 分离

[图片上传失败...(image-b8fa08-1534420651088)]

得到两个文件,其中zip压缩包是带有密码的。
[图片上传失败...(image-4ed61-1534420651088)]

但是解压后得到两个一模一样的文件。

尝试用foremost分离

[图片上传失败...(image-2cb06e-1534420651088)]

[图片上传失败...(image-1bef8f-1534420651088)]

[图片上传失败...(image-680dc4-1534420651088)]

[图片上传失败...(image-5b72f6-1534420651087)]

2.Zip伪加密

使用ZipCenOp.jar清除密码
使用方法:

java -jar ZipCenOp.jar r 00004035.zip
解压后能看到一张一模一样的图。

3.图片隐写

使用了一种常见的图片隐写方式(盲水印),需要用到一个脚本。

https://download.csdn.net/download/mtdhg/10608919

相关文章

  • Bugku-杂项-2B-WriteUp

    Bugku-杂项-2B-WriteUp 题目地址:2B 考察要点: 文件分离 zip伪加密 图片隐写 解题步骤 1...

  • 2019-03-31

    Bugku-代码审计 https://ctf.bugku.com/challenges 1、extract变量覆盖...

  • springmvc+spring+jdbc整合

    简单实例 实例2 杂项1 杂项2 杂项3 实例4

  • BugKu-网站被黑

    BugKu-网站被黑 原题链接 http://120.24.86.145:8002/webshell/ 分析 一眼...

  • CTF-python练习

    BUGKU-速度要快 题目网址:http://120.24.86.145:8002/web6/ 速度要快,查看源码...

  • Shell脚本之杂项

    title: Shell脚本之杂项tags: shell编程, 杂项 记录一些学到的shell脚本里面的一些杂项(...

  • BugKu-多次

    多次 原题链接 http://120.24.86.145:9004 分析 单引号出错 加上%23,发现不出错了 加...

  • Bugku-猜

    给的是一张图片,但是题目标题是猜..推测应该不是考察的隐写术 要猜图片人的名字,但图片只给了半张脸,想到百度识图。...

  • Linux驱动编程——misc设备驱动框架

    Linux驱动编程——misc设备驱动框架 主要概念: misc:杂项设备杂项设备是字符设备的一种,杂项设备可以自...

  • css 杂项

    css杂项

网友评论

      本文标题:Bugku-杂项-2B-WriteUp

      本文链接:https://www.haomeiwen.com/subject/sqaobftx.html