CTF---隐写术入门第二题 小苹果
小苹果分值:10
- 来源: hanyuhang
- 难度:易
- 参与人数:2159人
- Get Flag:862人
- 答题人数:996人
- 解题通过率:87%
解题链接: http://ctf5.shiyanbar.com/stega/apple.png
原题链接:http://www.shiyanbar.com/ctf/1928
【解题报告】
这是我入门隐写术开始写的第二道题,这道题有点意思,题目标题为小苹果,小苹果是当代比较流行的歌,点击链接看一下题干,我们发现是个中国节,中间有个二维码,这个二维码我们得扫一下看看吧~~~
我们先下载这个图片,用QR_Research去打开图片扫一扫,解码以后,我们出现了这样的样式信息!!!

内容看起来像是一串乱码,这个乱码看起来好像有点规律,对编码熟悉的同学就知道,这是unicode的一个编码,然后我们必须要用工具进行解码
推荐一个解码网站:http://tool.chinaz.com/tools/unicode.aspx
解码以后,如下所示:

转码出来的是一行文字,这个汉字很奇怪啊,不是一句通顺的话,这个其实是个中国古代的一种密码,叫当铺密码,下面我简单介绍一下当铺密码!
当铺密码是一种将汉字和数字进行转化的密码
算法相当简单,当前汉字有多少笔画出头,就是转化为数字几
例如羊这个字,出头的地方有九个,所以转化为9

那么"羊由大井夫大人王中工"可以转为以下数字:
9158753624
这是一串密码,显然不是题目的最终答案,为什么呢,这题目还是有一定难点的,这时候我们应该对这个图片进行进一步的分析,这时候我们需要用到一个工具,叫binwalk,binwalk的安装使用参照pcat大神写的文章
于是,我们直接运行这个图片,分析一下!

果然没这么简单!看到RAR字样,我们能想到,这里面有个压缩文件
我们这个时候要用到foromost工具。。。。
打开虚拟机,启动ubuntu,输入rz,先将图片传上去
然后输入命令:
binwalk apple.png
分析完了这个文件后,然后进行拆解:
输入命令:
foremost apple.png

这时候我们进入一个output文件夹,

这个工具的好处是把文件进行自动分类,咱们进入压缩包看一下

果然有个压缩文件,咱们把这个文件下载下来

OK,下完了
打开这个压缩包,发现这个压缩包里面有个apple.mp3,我们看到mp3的时候,也要想到这是一个隐写工具
我们要用mp3stego试一下

OK,解密完成,我们去找到目录下的源文件

mp3是解密文件,pcm是解密过程,txt是解密结果,我们可以打开txt文件看一下

发现是像代码一样的文字,它是一个
的一个解码,我们只需要扔进火狐的一个插件

即为正解:

CTF---隐写术入门第二题 小苹果的更多相关文章
- CTF---安全杂项入门第二题 A记录
A记录分值:20 来源: sammie 难度:中 参与人数:2255人 Get Flag:566人 答题人数:621人 解题通过率:91% 他在看什么视频,好像很好看,不知道是什么网站的. 还好我截取 ...
- CTF---密码学入门第二题 我喜欢培根
我喜欢培根分值:20 来源: Ph0enix 难度:中 参与人数:3449人 Get Flag:1410人 答题人数:1653人 解题通过率:85% key: CTF{} 解题链接: http://c ...
- CTF---Web入门第二题 上传绕过
上传绕过分值:10 来源: Justatest 难度:易 参与人数:5847人 Get Flag:2272人 答题人数:2345人 解题通过率:97% bypass the upload 格式:fla ...
- 南京邮电大学CTF隐写术部分Writeup
女神 听说这是女神的私房照,里面藏着flag哦 http://115.28.150.176/misc1.jpg 这个链接居然打不开,摔!万念俱灰!主办方可否给力点! P.S.为了方便日后学习,暂时列下 ...
- 05:统计单词数【NOIP2011复赛普及组第二题】
05:统计单词数 总时间限制: 1000ms 内存限制: 65536kB 描述 一般的文本编辑器都有查找单词的功能,该功能可以快速定位特定单词在文章中的位置,有的还能统计出特定单词在文章中出现的次 ...
- 常见面试第二题之什么是Context
今天的面试题,也就是我们常见面试题系列的第二题,我们来讲一讲android中的context.我相信大家android开发者一定对于这个context非常熟悉,肯定都有使用过,肯定没有没使用过的.但是 ...
- 《学习OpenCV》练习题第五章第二题abc
代码: #include <stdio.h> #include <opencv/highgui.h> #include <opencv/cv.h> #include ...
- 《学习OpenCV》练习题第四章第二题
#include <highgui.h> #include <cv.h> #pragma comment (lib,"opencv_calib3d231d.lib&q ...
- JAVA入门第二季(mooc-笔记)
相关信息 /** * @subject <学习与创业>作业1 * @author 信管1142班 201411671210 赖俊杰 * @className <JAVA入门第二季&g ...
随机推荐
- Vue2 后台管理系统解决方案
基于Vue.js 2.x系列 + Element UI 的后台管理系统解决方案. github地址:https://github.com/lin-xin/manage-system demo地址:ht ...
- 浅谈Unix I/O模型
关于I/O模型的文章比较多,参考多篇后理解上仍然不太满意,终需自己整理一次,也是编写高吞吐量高性能网络接口模块的基础.这里所说的主要针对网络I/O,近几年面对越来越大的用户请求量,如何优化这些步骤直接 ...
- spring boot使用profile来区分正式环境配置文件与测试环境配置文件
转载请在页首注明作者与出处 一:前言 经常在开发的时候,项目中的配置文件,在个人开发的时候有一套配置文件,在测试环境有一套配置文件,在正式环境有一套配置文件,这个时候如果配置文件复杂,需要改的东西就特 ...
- strtus2中的default-action-ref无效的解决方法
strtus2中的default-action-ref的作用是我们在浏览器中访问错误的地址时可以跳转到自己设置的错误页面,而不是令人尴尬的系统错误页面,这个系统错误很常见,就是提示在namespace ...
- DeepLearning.ai学习笔记(三)结构化机器学习项目--week2机器学习策略(2)
一.进行误差分析 很多时候我们发现训练出来的模型有误差后,就会一股脑的想着法子去减少误差.想法固然好,但是有点headlong~ 这节视频中吴大大介绍了一个比较科学的方法,具体的看下面的例子 还是以猫 ...
- 455. Assign Cookies.md
Assume you are an awesome parent and want to give your children some cookies. But, you should give e ...
- [置顶]
几行代码实现ofo首页小黄人眼睛加速感应转动
最新版的ofo 小黄车的首页小黄人眼睛随重力而转动,感觉有点炫酷,学习一下吧,以下代码是在xamarin android下实现 ofo首页效果图: xamarin android实现效果: 实现思路: ...
- linux下新建svn项目
1.新建项目svnadmin create /mnt/fbdisk/svn/newproject 2.会在svn下面建立newproject目录total 24drwxr-xr-x 2 root ro ...
- vim编辑器的使用技巧
vim(vi)是上Linux非常常用的编辑器,很多Linux发行版都默认安装了vi(vim).vi(vim)命令繁多但是如果使用灵活之后将会大大提高效率.vi是“visual interface”的缩 ...
- Centos7 安装oracle数据库
参考的内容: http://docs.oracle.com/cd/E11882_01/install.112/e24325/toc.htm#CHDCBCJF http://www.cnblogs.co ...