首页 > 其他分享 >ctf 总结-赛博朋克 bugku

ctf 总结-赛博朋克 bugku

时间:2024-05-29 23:14:14浏览次数:25  
标签:20 zsteg 朋克 赛博 zlib ctf binwalk

今天看了 bugku 的赛博朋克的题,binwalk 分离出了 20.zlib 。总以为要解压 20.zlib。strings 了 20.zlib 什么都没有。

找了 writeup,原来在 binwalk 分离的 20.png 中,要用 zsteg 自动查看 png 就能看到 text :

 

原来还有 zsteg 这种利器,ctf 水平高不高,不在于水平如何,要眼界广。脑洞够大。

看到 zsteg 马上到 github 上查看 是 ruby 的工具,

安装说明是:

zsteg

Description

detect stegano-hidden data in PNG & BMP

Installation

gem install zsteg
 

Detects:

 

转到 kali 下 提示需要 root 权限,sudo 一下,就安装好了。

zsteg 一下 binwalk 分离出来的 20.png 就是上图的结果。

之前一直是 foremost 来分离,今天才知道 binwalk 也可以做分离操作。突然觉得自己太

标签:20,zsteg,朋克,赛博,zlib,ctf,binwalk
From: https://www.cnblogs.com/macleo/p/18221307

相关文章

  • 【CTF Web】CTFShow web13 Writeup(RCE+PHP+通配符)
    web131阿呆彻底呆了,阿呆拿起谷姐搜索好久,终于找到更狠的方法。解法可知flag在config.php。<?php#flaginconfig.phpinclude("config.php");if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/system|exec|highlight|cat|\.|......
  • BUUCTF pwn actf_2019_babystack
    先checksec看保护: ida看主程序:主要部分图片已经说了,由于最多只能往s中写入224字节,padding占据208字节,fakeebp是8字节,ret是8字节,便填满了,由于此处没有backdoor,于是想到栈迁移,在s上部署system("/bin/sh"),在leave_ret到s栈的地址,实行system("/bin/sh")思路分析: 1.先......
  • 青少年CTF擂台挑战赛 2024 #Round 1
    青少年CTF擂台挑战赛2024#Round1crypto1.解个方程题目:欢迎来到青少年CTF,领取你的题目,进行解答吧!这是一道数学题!!p=47435612565218266109508854832282268357q=300321076868253562295973190356379138721e=65537d=?exp:importgmpy2fromCrypto.Util.numberi......
  • Tron_CTF2024新生赛 MISC
    猿神?岂洞!!题目:腿短的好奇怪,难道有东西?密码在这,好像有电!.txt0362014324221316063736154275还有一个压缩包。我的解答:0362014324221316063736154275???这一串不知道是啥?一开始没解出来,如果没解出来的话,我认为是它本意应该是提示你压缩包密码为纯数字的意思。毕竟根据文本文件名......
  • ctf-pwn 学习前知(1)
    学习pwn这个抽象到一定程度的东西,前期的坐牢是一定的,一个题目延申出的新知识也是超多的。所以写一个这个板块记录一下自己学习的东西,或许会有(2),(3)....checksec拿buuctf的test_your_nc为例子可以看到checksec后出现了很多东西Arch:amd64-64-little(程序架构信息,这是一个64位......
  • 如何成为一名合格的CTFer(非常详细)零基础入门到精通,收藏这一篇就够了
    一、成为一名CTFer,需要了解哪些领域和基础知识?**就目前来说,想成为一名水平还不错的CTF二,需要了解的基础知识还是挺多的,主要如下:**0.基础知识a.编程语言:Python、C/C++、JavaScript、Javab.操作系统原理:Linux基础、Windows系统结构c.网络基础:TCP/IP协议、HTTP......
  • RCTF 2024 WEB wp
    RCTF2024WEBwp前言赛后复现,proxy发现自己真是个呆b...what_is_love首先拿key1,sql语句处有注入,可以盲注拿key1的值importrequestsimportstringstrings=string.digits+string.ascii_uppercase+"_"url="http://1.94.13.174:10088/key1"flag='RCTF{'paylo......
  • BUUCTF-WEB(46-50)
    [安洵杯2019]easy_web开局注意到一个img和cmd参数img这个参数像base64,我们打开cyberchef解密一下CyberChef解密是base64->base64->hex我们加密hex->base64->base64,我们这样就可以获得index.php的源码,所以我们这样加密然后我这边好像有点问题这是正确的?img=TmprMlpUW......
  • ctfshow web 月饼杯II
    web签到<?php//Author:H3h3QAQinclude"flag.php";highlight_file(__FILE__);error_reporting(0);if(isset($_GET["YBB"])){if(hash("md5",$_GET["YBB"])==$_GET["YBB"]){echo"小伙子不错嘛!!......
  • [SWPUCTF 2021 新生赛]easy_sql
    [SWPUCTF2021新生赛]easy_sql最近考试比较多,但是越临近考试越不想复习,复现一道web方向sql注入类型的题目解解闷。可能会问最近为什么没打misc了,主要是有一天不知道在哪看到的文案,说misc不适合作为主攻方向,所以还是想坚持一下初心打打web试一下。前置知识数据库中的字段就是......