天天看點

xctf攻防世界 MISC高手進階區 something_in_image

1. 進入環境,下載下傳附件

是個壓縮檔案,如圖:

xctf攻防世界 MISC高手進階區 something_in_image

2. 問題分析

  1. 解法一

    題目是something_in_image(圖檔中有一些東西),而本身又是非圖檔檔案,那麼我麼用winhex打開,看看有什麼有用的資訊,如圖:

  2. xctf攻防世界 MISC高手進階區 something_in_image
  3. 我們嘗試在右側ascii字元欄搜尋flag,一通操作還真有,如圖:
  4. xctf攻防世界 MISC高手進階區 something_in_image
  5. 最終結果為:​

    ​Flag{yc4pl0fvjs2k1t7T}​

  6. 解法二

    參考網上的wp,在kali作業系統中使用strings指令,

strings badimages | grep      
  1. 解法三

    檔案改成txt字尾,然後直接搜flag完事。