首页 > 其他分享 >a_good_idea: NJUPT-CTF

a_good_idea: NJUPT-CTF

时间:2022-11-20 21:55:07浏览次数:43  
标签:do good hint CTF 文件 发现 NJUPT png 图片

下载文件发现是一个png图片

 

 

然用r查看属性没有任何东西,就想利用010editor打开看看,发现在末尾FF D9之后有一堆负载文件

 然后就像利用binwalk 和foremost试一试,结果发现剥离出来一个zip压缩包

 

 

然后就解压,最后得到三个文件一个hint,to.png,to_do.png

 

 

vim 打开hint文件,发现提示需要找到一个像素的东西

 

 

结合两个图片 to和to_do然后就想到利用

 stegsolve.jar

 

 

进行XOR,之后保存为png,调节下面得右箭头

 

 

最后发现一个二维码

 

 

之后就可以用微信扫一扫拿到flag,解题结束

解题的关键是发现最开始下载png图片的隐藏东西,最后剥离隐藏压缩文件,然后需要根据hint提示,结合to,to_do两个图片,想到可能需要图片异或,最后就可以把异或得图片保存,然后通过stegsolve调节色通,可以发现二维码

标签:do,good,hint,CTF,文件,发现,NJUPT,png,图片
From: https://www.cnblogs.com/chirsw/p/16909642.html

相关文章

  • ctfshow web入门部分题目 (更新中)
    CTFSHOW(WEB)web入门给她1参考文档https://blog.csdn.net/weixin_51412071/article/details/124270277查看链接sql注入<?php$pass=sprintf("andpass='%s'",addsla......
  • BUUCTF逆向工程第一页部分题目
    BUUCTF逆向工程第一页部分题目easyre这题很水,拖进IDA就可以解出来很明显,flag:flag{this_Is_a_EaSyRe}reverse1拖进IDA发现只有这么个东西所以果断shift+F12从字符串......
  • CTF模板注入入门学习
    对于知识框架的了解,站在巨人的肩膀梭哈大佬文章,很全很nice:https://blog.csdn.net/LYJ20010728/article/details/120205725?ops_request_misc=%257B%2522request%255Fid%25......
  • GKCTF2020-domo
    例行检查全绿,64位保护全开。动态分析增删查改四个功能增删查改改这个功能没太勘定似乎是需要我们输入一个地址去修改,这好像就造成了任意地址写,不太确定,稍后通......
  • CTF比赛复盘(三)
    HackerGame-2022WEBXcaptcha人机测试(bushi),要在一秒内回答三道特别大数字的加法问题来获得flag,编写脚本爬虫即可解决。首先要获取题目的html格式信息来提取加法问题,在访......
  • 2022弱口令实验室招新赛CTF赛道WriteUp
    Misc签到下载附件,得到一张二维码。扫码,然后根据提示“linux"操作系统,直接cat/flag,得到flag。EasyMisc下载得到EasyMisc附件,压缩包中有flag.docxWord打开,发现下......
  • BUUCTF之[GUET-CTF2019]--RE
    老样子,先查壳,ELF64而且发现Upx壳.Tips:现在只会最基本的upx-d脱壳,虽然现在不会OEP定律法,以后还是要面对的捏丢kali里面进行脱壳即可丢IDA继续分析首先看字符串窗口......
  • BUUCTF之2019红帽杯--easyre
    老样子,先查壳无壳,ELF64位,丢IDA继续分析即可首先看下字符串表,发现有一大串字符,还有很像Base64索引表的字符串来到主要逻辑函数首先发现,v12,v13,v14是一个大数组,不过......
  • unctfWP
    web:签到:,更改学号,找规律,用笔记本记录出现的数据。我太喜欢哔哩哔哩大学啦--中北大学:就往下面翻找flag,就会看见一个flag的语句,这个就是答案。ezgame-浙江师范大学:这个就......
  • Oracle的Pctfree
    1、创建一张表createtablestudent(student_idnumber);但是在pl/sql中查看却是以下的建表语句:--CreatetablecreatetableSTUDENT(student_idNUMBER)tab......