首页 > 其他分享 >[攻防世界]看雪看雪看雪

[攻防世界]看雪看雪看雪

时间:2024-12-27 19:42:21浏览次数:6  
标签:文件 里面 攻防 看雪 隐写 世界 snow

[攻防世界]看雪看雪看雪

分析

得到一个rar文件,里面有一张jpg

南方孩子羡慕

按照图片隐写思路:

  • 属性
  • 010editor(隐藏文件分离,宽高)
  • stegslove

解题

按照刚才思路,没有什么发现

回头看看题目“看雪看雪看雪”,好像有个东西叫雪隐写

后面看wp,其实属性里面有提及过,只是我没有注意到…….

所以压缩包内可能有其他我看不见的文件

于是乎

将后面这一大段复制进sublime

看吧,里面还是有东西的

将其全部复制下来进一个新的txt文件,用snow工具

得到flag


知识点:图片隐写,snow隐写

标签:文件,里面,攻防,看雪,隐写,世界,snow
From: https://www.cnblogs.com/arui-li/p/18636597

相关文章

  • 攻防世界 PHP2
    开启场景访问/index.php,页面无变化访问/index.phpsindex.php和index.phps文件之间的主要区别在于它们的文件扩展名。index.php:这是一个标准的PHP文件,通常用于编写PHP代码。当用户访问index.php文件时,Web服务器会解释其中的PHP代码,并将结果发送给用户......
  • 攻防世界 fileinclude
    开启场景右键查看页面源代码然后再进行代码审计:cookie的名称为language,而且需要满足第二个判定条件(PHP:php://-Manual)cookie的名字为language,值为php://filter/read=convert.base64-encode/resource=/var/www/html/flagphp://是PHP伪协议用于访问输入/输出流,php......
  • 攻防世界 fileclude
    开启场景highlight_file(__FILE__)//显示代码到网页isset//检查变量是否存在并且非null(空)!empty//php内置函数,检查变量是否为空或未设置,正常变量为空会触发,但是有个!所以这里是不为空的时候触发file_get_contents//从get提交的内容中,是否等于helloctf首先fla......
  • 编程语言:科技世界的核心基石与发展引擎
    编程语言——人机交互的关键桥梁一、编程语言——人机交互的关键桥梁在当今数字化的时代,编程语言已成为人类与计算机进行有效沟通的关键工具,其重要性不言而喻。它宛如一座桥梁,跨越了人类思维与计算机机械运行之间的鸿沟,将人类的想法与意图精准地转化为计算机能够识别并执行的......
  • 使用JS获取世界不同时区的当前时间
    在前端开发中,JavaScript原生并没有直接提供获取不同时区当前时间的功能。但是,你可以通过几种不同的方法来实现这个需求。1.使用toLocaleString方法JavaScript的Date对象有一个toLocaleString方法,它可以根据指定的时区来格式化日期和时间。但是,请注意,它依赖于运行代码的......
  • 【岗位招聘】安全攻防研究
    参考:霸王茶姬岗位职责1、负责安全测试自动化平台的建设,包括白盒测试平台和黑盒测试平台2、具备漏洞挖掘能够,负责业务系统的安全测试,保障业务无风险运营3、熟练掌握代码审计能力,擅长至少一种代码审计(如PHP/Java/Python等)4、公司SDL建设,包括安全需求分析、安全设计、安全编码、......
  • 攻防世界web第二题unseping
    这是题目<?phphighlight_file(__FILE__);classease{private$method;private$args;function__construct($method,$args){$this->method=$method;$this->args=$args;}function__destruct(){if......
  • HuntBack(反击狩猎):用于攻防演练中,防守方对恶意ip进行web指纹扫描与识别
    #溯源#攻防演练HuntBack(反击狩猎),用于攻防演练中,防守方对恶意ip进行web指纹扫描与识别应用场景在蓝队职守中,安全设备爆出恶意攻击ip地址,如果对方使用的是自己的服务器,并且搭建了一些安全业务,可使用本工具对目前已知工具进行探测。功能1.红队指纹识别2.ipwhois3.域名whois......
  • 系统攻防-Windows&Linux&远程探针&本地自检&任意代码执行&权限提升&入口点
    知识点:1、远程漏扫-Nessus&Nexpose&Goby2、本地漏扫(提权)-Wesng&Tiquan&Suggester3、利用场景-远程利用&本地利用&利用条件一、演示案例-操作系统-远程漏扫-Nessus&Nexpose&GobyNessusNessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提......
  • 虚拟打卡,开启趣味新世界
    虚拟打卡,开启趣味新世界 ❤️夹带私货:惠通优选打卡在如今快节奏又充满创意的生活里,虚拟打卡悄然走红,它可是有着超多妙处,轻松为日常增添一抹别样色彩。 清晨,闹钟还没来得及“咆哮”,手机里的虚拟打卡任务已向你“招手”。完成早起打卡,看着打卡日历上点亮的新一天,成就感瞬间拉......