首页 > 其他分享 >2023届陕西省大学生网络技能安全赛-misc复现

2023届陕西省大学生网络技能安全赛-misc复现

时间:2023-06-16 21:55:30浏览次数:52  
标签:隐写 壹拾 misc 异或 复现 2023 叁拾 png out

赛事地址

【云演】--信息安全在线教育平台,让攻防更简单! (yunyansec.com)

管道

 

 

 

附件一张图片,由题目介绍可知存在lsb隐写

使用zsteg指令检测

 

可是雪飘进双眼

所给附件有一个加密压缩包和文件夹

文件夹里有一个音频和文本

 音频里藏有摩斯密码

 

 由txt文件可以猜测为snow隐写,摩斯密码为snow隐写密码

得到的密码可解开加密压缩包

压缩包内为两张图片,用010editor查看一张key图片还藏有另一张密文图片

根据图片解密得BC1PVEYD

密码为steghide隐写密码

 你是不是很疑惑呢

碎碎念--异或处理我还仅停留在图片异或,时间异或还真不知道,这次学习到新知识了

附件中有很多图片,图片是AZTEC码

使用在线解码器

提示与时间有关 

这里我也询问了bing有关时间戳异或隐写

时间戳异或隐写是一种隐写术,它将信息隐藏在时间戳中。时间戳是一个数字,表示从1970年1月1日00:00:00 UTC到当前时间的秒数。异或是一种逻辑运算符,它将两个二进制数的每个位进行比较,如果相同则输出0,否则输出1。因此,时间戳异或隐写是将信息与时间戳进行逐位异或运算,以便将信息隐藏在时间戳中。

这里就是获取所有图片的创建时间戳和修改时间戳,并将其进行异或处理

import os
import time

filenames = ["./out/零.png", "./out/壹.png", "./out/贰.png", "./out/叁.png", "./out/肆.png", "./out/伍.png",
             "./out/陆.png", "./out/柒.png", "./out/捌.png", "./out/玖.png", "./out/壹拾.png", "./out/壹拾壹.png",
             "./out/壹拾贰.png", "./out/壹拾叁.png", "./out/壹拾肆.png", "./out/壹拾伍.png", "./out/壹拾陆.png",
             "./out/壹拾柒.png", "./out/壹拾捌.png", "./out/壹拾玖.png", "./out/贰拾.png", "./out/贰拾壹.png",
             "./out/贰拾贰.png", "./out/贰拾叁.png", "./out/贰拾肆.png", "./out/贰拾伍.png", "./out/贰拾陆.png",
             "./out/贰拾柒.png", "./out/贰拾捌.png", "./out/贰拾玖.png", "./out/叁拾.png", "./out/叁拾壹.png",
             "./out/叁拾贰.png", "./out/叁拾叁.png", "./out/叁拾肆.png", "./out/叁拾伍.png", "./out/叁拾陆.png",
             "./out/叁拾柒.png", "./out/叁拾捌.png"]

for file_path in filenames:
    try:
        # 获取文件的创建时间戳和修改时间戳
        create_time = os.path.getctime(file_path)
        modify_time = os.path.getmtime(file_path)

        # 输出文件的创建时间戳和修改时间戳的异或值
        print(chr(int(create_time) ^ int(modify_time)), end='')
    except:
        print("Failed to get file metadata.")

运行后便能得到flag

 Findme因未知原因无法复现,这里引用官方wp

第一步 题目信息: 下载题目附件并解压。       第二步 解题过程: 1、使用010editor工具打开png后显示第67块数据CRC校验有问题,       2、而通过模板也可以发现,第67块数据格外的大       3、将这一块的data部分数据手动提取出来       4、发现长度刚好是个整数500kb,猜测是个tc容器,由于之前没有给出密码,结合图片名,猜测原图是密钥文件       5、将原图的这一块多余的数据删掉后,还原的正确的图作为密钥文件,成功加载tc容器       6、容器里的压缩包解压得到一个只有大量的255和0的txt文件,将其转换成16进制数据后写入新文件 JavaScript

  7、得到的data数据放入gimp中,调整宽高为400时得到二维码,扫描得到flag       Flag flag{a95e34a30d135c2d32f46f3834872f37}

标签:隐写,壹拾,misc,异或,复现,2023,叁拾,png,out
From: https://www.cnblogs.com/cierra/p/17484595.html

相关文章

  • 2023-06-16:给你一份工作时间表 hours,上面记录着某一位员工每天的工作小时数。 我们认
    2023-06-16:给你一份工作时间表hours,上面记录着某一位员工每天的工作小时数。我们认为当员工一天中的工作小时数大于8小时的时候,那么这一天就是「劳累的一天」。所谓「表现良好的时间段」,意味在这段时间内,「劳累的天数」是严格大于「不劳累的天数」。请你返回「表现良好时间段」......
  • 2023.6.16 构建回文串检测
    注意关键性质,可以重排。所以我们可以只考虑一种情况,其他情况都可以重排到这种情况。考虑在区间内:所有字符都有偶数个,此时不需要改变任何字符,我们可以把字符重排成回文的。只有一种字符有奇数个,其他字符都是偶数个。此时可以拿出这种字符的一个放在最中间。然后又回归到情况1,......
  • 数据库运维实操优质文章分享(含Oracle、MySQL等) | 2023年5月刊
    本文为大家整理了墨天轮数据社区2023年5月发布的优质技术文章,主题涵盖Oracle、MySQL、PostgreSQL等数据库的安装配置、故障处理、性能优化等日常实践操作,以及常用脚本、注意事项等总结记录,分享给大家:Oracle优质技术文章概念梳理&安装配置Oracle的rwp之旅Oracle之HashJoinOr......
  • AI2023矢量设计:Illustrator2023(Win&Mac) 激活版
    lustrator2023是Adobe公司推出的一款专业矢量图形设计软件。它可以用于创作各种类型的设计项目,如商标、图标、海报、包装等。使用Illustrator2023,用户可以创建高质量的矢量图形,这些图形可以任意缩放而不会失真,因此非常适合制作需要多种尺寸的设计项目。此外,该软件还支持创建复杂的......
  • 2023.6.16 每日一题
    原题链接B-Technocup2020-EliminationRound1-DB.SequenceSorting-2000题目大意给定一个数组,定义一个操作:选定一个数,将所有值等于这个数的数移动到数组的一端(数组头或者数组尾)。问将数组变成非递减序列最少需要多少操作次数。解题思路对于每一种数,我们记录他们......
  • SummerResearch_Log_20230613
    WorkingContent:1.上次的问题得到解决:(1)数据集就是8个文件夹,代表八个类别(忽略注释说的四个类),databloader会为他们分配labels。(2)incrementallearning和backdoor结合是将干净的数据集和被污染的数据集两个任务分别训练。2.基于TyXe的VCL方法终于跑通了,下面是在mnist和cifar数......
  • 亚马逊云科技re:Inforce 2023全球大会,让安全成为业务发展驱动力
    S&P《企业之声:2022年信息安全、预算和展望》研究报告指出,有37%的受访者表示云基础设施安全是他们的主要安全支出,65%的受访者表示将计划采用云供应商的高级安全服务。安全是亚马逊云科技的重中之重,re:Inforce全球大会则深化了亚马逊云科技在安全领域的承诺。 关于re:Inforce的历史......
  • 2023年大湾区青少年信息学能力提升夏令营开营了
    报名时间:2023年6月1日-2023年7月23日你是否对信息学充满了好奇?是否希望提升自己的编程技能和算法思维?那么,2023年大湾区青少年信息学能力提升夏令营正是你展现才华、探索无限潜能的机会!授课团队阵容强大夏令营的授课团队包括NOI(全国青少年信息学奥林匹克竞赛)金牌教师和钻石教师,他们......
  • 力控科技2023年度产品巡展上海站盛大启幕
    数模赋能·创赢未来!5月31日,力控科技2023年度产品巡展第一站在上海维璟中心盛大启幕,来自华东地区的各行业嘉宾齐聚一堂。巡展聚焦企业数字化与智能化转型,致力于以技术赋能产业,释放数字经济生产力。会议期间,力控科技重磅推出多款新产品与行业解决方案,更有大华、金蝶软件等生态合作伙......
  • 升级OpenSSL OpenSSH --2023年6月15日
    2023年6月15日升级OpenSSLOpenSSH#查看openssh版本命令ssh-V#查看openssl版本命令opensslversion当前版本[root@node01~]#ssh-VOpenSSH_7.4p1,OpenSSL1.0.2k-fips26Jan2017[root@node01~]#opensslversionOpenSSL1.0.2k-fips26Jan2017......