首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

攻防世界 - Misc - Level 1 | normal_png

  • 25-02-16 18:00
  • 4165
  • 9163
blog.csdn.net

关注这个靶场的其它相关笔记:攻防世界(XCTF) —— 靶场笔记合集-CSDN博客

0x01:考点速览

本题考察的是 Misc 中的图片隐写,目标修改了图片显示的宽高,从而把真实信息隐藏在了不显示的那部分中,针对这种题目我们可以直接使用随波逐流开发的编码工具直接梭哈。

0x02:Write UP

将附件从靶场上下载下来,是一个 PNG 图片。使用常规手法你是无法拿到 Flag 的,不过,有个现成的工具可以使用 CTF 编码工具,将图片直接丢进去后它就会自动进行检测:

如上,Flag 直接就出来了。从工具的提示信息中,我们可以看出来,这张图片的宽高其实被修改过了,如果我们想要手动更改的话,得使用 010 Editor 结合 PNG 的格式从二进制角度对图片进行修改,不过现在有工具实现了,我们也就不用那么麻烦了。

如果没有这种工具,正常的做题方法是:

  1. 使用脚本根据目标的 CRC 爆破出目标真实的宽高。

  2. 查看 PNG 图片二进制格式规则。

  3. 使用 010 Editor 这类二进制工具对照规则修改图片二进制信息。

注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/144938850"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top