天天看點

xctf攻防世界 MISC高手進階區 3-11

1.進入環境,下載下傳附件

題目給的是一張貓貓png圖檔,如圖:

xctf攻防世界 MISC高手進階區 3-11

2. 問題分析

  1. kali中zsteg

    我發現這個工具真的好用,如圖:

  2. xctf攻防世界 MISC高手進階區 3-11
  3. 如圖,第一通道,rgb三色的lsb(least significant bit)的讀模式是個Zip資料檔案,好的,搞出來
  4. StegSolve提取

    如圖,可以看到位通道的資料是504B0304(ZIP Archive (zip)檔案)

xctf攻防世界 MISC高手進階區 3-11

我們存儲檔案并儲存為Zip格式。

  1. base64轉圖檔

    部分軟體可能存在win環境中打不開壓縮包的問題,要麼嘗試修複,要麼在kali中打開,如圖:

  2. xctf攻防世界 MISC高手進階區 3-11
  3. 給了一堆字元:
  4. xctf攻防世界 MISC高手進階區 3-11
  5. 後面有=号,很像base64,使用hackbar解碼,發現有png字樣,如圖:
  6. 猜測是base64需要轉成圖檔檔案,找到線上小工具:https://tool.jisuapi.com/base642pic.html,結果如圖:
  7. 最終答案為:​

    ​FLAG{LSB_i5_SO_EASY}​