小苹果分值:10

  • 来源: hanyuhang
  • 难度:易
  • 参与人数:2159人
  • Get Flag:862人
  • 答题人数:996人
  • 解题通过率:87%
flag格式: CTF{}

解题链接: http://ctf5.shiyanbar.com/stega/apple.png

原题链接:http://www.shiyanbar.com/ctf/1928

【解题报告】

  这是我入门隐写术开始写的第二道题,这道题有点意思,题目标题为小苹果,小苹果是当代比较流行的歌,点击链接看一下题干,我们发现是个中国节,中间有个二维码,这个二维码我们得扫一下看看吧~~~

我们先下载这个图片,用QR_Research去打开图片扫一扫,解码以后,我们出现了这样的样式信息!!!

内容看起来像是一串乱码,这个乱码看起来好像有点规律,对编码熟悉的同学就知道,这是unicode的一个编码,然后我们必须要用工具进行解码

推荐一个解码网站:http://tool.chinaz.com/tools/unicode.aspx

解码以后,如下所示:

转码出来的是一行文字,这个汉字很奇怪啊,不是一句通顺的话,这个其实是个中国古代的一种密码,叫当铺密码,下面我简单介绍一下当铺密码!

当铺密码是一种将汉字和数字进行转化的密码

算法相当简单,当前汉字有多少笔画出头,就是转化为数字几

例如羊这个字,出头的地方有九个,所以转化为9

那么"羊由大井夫大人王中工"可以转为以下数字:

9158753624

这是一串密码,显然不是题目的最终答案,为什么呢,这题目还是有一定难点的,这时候我们应该对这个图片进行进一步的分析,这时候我们需要用到一个工具,叫binwalk,binwalk的安装使用参照pcat大神写的文章

于是,我们直接运行这个图片,分析一下!

果然没这么简单!看到RAR字样,我们能想到,这里面有个压缩文件

我们这个时候要用到foromost工具。。。。

打开虚拟机,启动ubuntu,输入rz,先将图片传上去

然后输入命令:

binwalk apple.png

分析完了这个文件后,然后进行拆解:

输入命令:

foremost apple.png

这时候我们进入一个output文件夹,

这个工具的好处是把文件进行自动分类,咱们进入压缩包看一下

果然有个压缩文件,咱们把这个文件下载下来

OK,下完了

打开这个压缩包,发现这个压缩包里面有个apple.mp3,我们看到mp3的时候,也要想到这是一个隐写工具

我们要用mp3stego试一下

OK,解密完成,我们去找到目录下的源文件

mp3是解密文件,pcm是解密过程,txt是解密结果,我们可以打开txt文件看一下

发现是像代码一样的文字,它是一个的一个解码,我们只需要扔进火狐的一个插件

即为正解:

CTF---隐写术入门第二题 小苹果的更多相关文章

  1. CTF---安全杂项入门第二题 A记录

    A记录分值:20 来源: sammie 难度:中 参与人数:2255人 Get Flag:566人 答题人数:621人 解题通过率:91% 他在看什么视频,好像很好看,不知道是什么网站的. 还好我截取 ...

  2. CTF---密码学入门第二题 我喜欢培根

    我喜欢培根分值:20 来源: Ph0enix 难度:中 参与人数:3449人 Get Flag:1410人 答题人数:1653人 解题通过率:85% key: CTF{} 解题链接: http://c ...

  3. CTF---Web入门第二题 上传绕过

    上传绕过分值:10 来源: Justatest 难度:易 参与人数:5847人 Get Flag:2272人 答题人数:2345人 解题通过率:97% bypass the upload 格式:fla ...

  4. 南京邮电大学CTF隐写术部分Writeup

    女神 听说这是女神的私房照,里面藏着flag哦 http://115.28.150.176/misc1.jpg 这个链接居然打不开,摔!万念俱灰!主办方可否给力点! P.S.为了方便日后学习,暂时列下 ...

  5. 05:统计单词数【NOIP2011复赛普及组第二题】

    05:统计单词数 总时间限制:  1000ms 内存限制:  65536kB 描述 一般的文本编辑器都有查找单词的功能,该功能可以快速定位特定单词在文章中的位置,有的还能统计出特定单词在文章中出现的次 ...

  6. 常见面试第二题之什么是Context

    今天的面试题,也就是我们常见面试题系列的第二题,我们来讲一讲android中的context.我相信大家android开发者一定对于这个context非常熟悉,肯定都有使用过,肯定没有没使用过的.但是 ...

  7. 《学习OpenCV》练习题第五章第二题abc

    代码: #include <stdio.h> #include <opencv/highgui.h> #include <opencv/cv.h> #include ...

  8. 《学习OpenCV》练习题第四章第二题

    #include <highgui.h> #include <cv.h> #pragma comment (lib,"opencv_calib3d231d.lib&q ...

  9. JAVA入门第二季(mooc-笔记)

    相关信息 /** * @subject <学习与创业>作业1 * @author 信管1142班 201411671210 赖俊杰 * @className <JAVA入门第二季&g ...

随机推荐

  1. Android studio导入eclipse项目(亲测)

    之前上网搜索的时候,网上都说先用eclipse导出gradle,之后再用Android Studio的import project导入,但是这个方法使用的过程中会出现许多错误,解决了一个又一个还是不得 ...

  2. android 网络请求Volley的简单使用

    下载到本地jar包或者在线导入,jar地址:链接:http://pan.baidu.com/s/1gf3VZAb 密码:mmye //定义变量 private RequestQueue mQueue= ...

  3. iOS 类似朋友圈的图片浏览器SDPhotoBrowser

    SDPhotoBrowser.Demo 1.在文件SDBrowserImageView.m中有用SDWebImage到网络加载图片 需要的注释去掉即可 #import "ViewContro ...

  4. 转:iOS开发之多种Cell高度自适应实现方案的UI流畅度分析

    本篇博客的主题是关于UI操作流畅度优化的一篇博客,我们以TableView中填充多个根据内容自适应高度的Cell来作为本篇博客的使用场景.当然Cell高度的自适应网上的解决方案是铺天盖地呢,今天我们的 ...

  5. 如何给动态添加的form表单控件添加表单验证

    最近使用jQuery Validate做表单验证很方便,api地址为http://www.runoob.com/jquery/jquery-plugin-validate.html 但是在使用的时候也 ...

  6. MySQL数据库 Event 定时执行任务.

    一.背景 由于项目的业务是不断往前跑的,所以难免数据库的表的量会越来越庞大,不断的挤占硬盘空间.即使再大的空间也支撑不起业务的增长,所以定期删除不必要的数据是很有必要的.在我们项目中由于不清理数据,一 ...

  7. Spark源码剖析(六):Worker原理与源码剖析

    上篇文章我们剖析了Master的原理和源码,知道了当Master使用资源分配算法将资源分配完成后,就会给对应的Worker发送启动Driver或者Executor的消息,那么Worker收到这些消息后 ...

  8. 豹哥嵌入式讲堂:ARM开发中有用的文件(1)- source文件

    大家好,我是豹哥,猎豹的豹,犀利哥的哥.今天豹哥给大家讲的是嵌入式开发里的source文件种类. 众所周知,嵌入式开发属于偏底层的开发,主要编程语言是C和汇编.所以本文要讲的source文件主要指的就 ...

  9. java.util.HashSet

    Operations Time Complexity Notes add, remove, contains, size O(1) assuming the hash functions has di ...

  10. Django2文档-入门概览

    Django 概览 Django 是设计是为了使通用的Web开发任务变得快速而又简单, 一下是如何使用Django编写数据库驱动的Web应用程序的非正式概述. 这个文档的目标是给你足够的技术细节来理解 ...