题目链接:http://ctf.idf.cn/index.php?g=game&m=article&a=index&id=34

一恒河沙中有三千世界,一张图里也可以有很多东西。
不多说了,答案是这个图片包含的那句英文的所有单词的首字母。
首字母中的首字母要大写,答案格式是wctf{一坨首字母}
加油吧少年!看好你哦~

思路:
信息隐藏在图片(这是小李,会不会是小李说过的什么话呢,脑洞中……)中,使用cat, strings命令查看没有什么有效的字符串。回想以前做过wechall中一个把信息隐藏在图片像素中的题,然后使用Stegsolve.jar工具查看,依然没有看到字符串……

然后就没有思路了,就点了提示(扣分就扣分吧,不会啊……),提示“文件拆分,百度一下”。立即百度之,结果发现都是大文件拆分上传之类的,没啥有用的信息……

好歹看到一个有提到Linux工具binwalk的,“后门分析利器”,我擦这难道是一个隐藏在图片中的后门?联想到提示“图片拆分”,完全有可能是把一个什么玩意放进图片里了(这样答案可能就不是小李说的话了,小李我错怪你了……),那么接下来用binwalk看看这图片里有什么幺蛾子。

使用binwalk 547f180022db2.png,显示结果

DECIMAL       HEXADECIMAL     DESCRIPTION
--------------------------------------------------------------------------------
0 0x0 PNG image, 266 x 205, 8-bit/color RGBA, non-interlaced
80 0x50 Zlib compressed data, default compression
30977 0x7901 Zlib compressed data, default compression
40459 0x9E0B Zlib compressed data, default compression
82718 0x1431E Zlib compressed data, compressed
88477 0x1599D Zlib compressed data, default compression
99782 0x185C6 Zlib compressed data, compressed
100097 0x18701 RAR archive data
100352 0x18800 Zlib compressed data, compressed
126310 0x1ED66 Zlib compressed data, default compression
162596 0x27B24 Zlib compressed data, compressed

原来图片里面有个rar,那么用dd命令提取出来,dd if=547f180022db2.png of='2.rar' bs=1 skip=100097,其中if=输入文件名,of=输出文件名,bs=一次读写的最大字节数,skip=跳过的数据块数,将得到的rar文件解压后……尼玛又是一张图片,文件名是flag.jpg,这次换成赵本山了,看文件名应该离答案不远了。

然后用cat, strings查看这张图片,没看出啥,用Stegwalk.jar依旧没看出啥……总不会这张图片里又隐藏了一个文件吧,用binwalk看,没有隐藏……尼玛要疯了……

想到之前的脑洞,不会就是图中人物说的话吧?用谷歌图片搜索发现这是电影《大笑江湖》的一幕,那答案是台词?搜搜它的经典台词,竟然有一句英语“May the force be with you”,那么按首字母提交flag{MTFBWY},错了……难道大小写不对吗,看看题目要求“首字母中的首字母要大写”(这句话请读三遍!),好吧,提交flag{Mtfbwy},通过了!

IDF-CTF-图片里的英语 writeup的更多相关文章

  1. 中国电信线CTF线下选拨writeup

    [盟军密码|30分] 二战时盟军截获德军一段密码,密文为:0000011000000000101010110111000011000111100011110001001100111000111001( ...

  2. IDF - CTF - 牛刀小试

    找学校CTF好地方,IDF实验室CTF训练营(http://ctf.idf.cn/). . 刚接触CTF.来玩下牛刀小试.AK了. . 好爽好爽.. 1.摩斯password 嘀嗒嘀嗒嘀嗒嘀嗒 时针它 ...

  3. IDF实验室-简单的ELF逆向 writeup

    题目:http://ctf.idf.cn/index.php?g=game&m=article&a=index&id=39 下载得到ElfCrackMe1文件,直接用IDA打开 ...

  4. IDF实验室-简单编程-字符统计 writeup

    题目地址:http://ctf.idf.cn/index.php?g=game&m=article&a=index&id=37 网站:http://ctf.idf.cn/gam ...

  5. CTF 湖湘杯 2018 WriteUp (部分)

    湖湘杯 2018 WriteUp (部分),欢迎转载,转载请注明出处! 1.  CodeCheck(WEB) 测试admin ‘ or ‘1’=’1’# ,php报错.点击登录框下面的滚动通知,URL ...

  6. 一个蛋疼的CTF图片隐写

    话不多说,直接上原题 TIPS:心中无码 打开解题链接,是一张png图片,直接用16进制编辑器打开,没有附加其它文件.看下文件区段信息也很正常. 又拖进stegsolve,Blue的0位很不正常 多次 ...

  7. 阿里最新出的图书《码出高效:Java开发手册》宣传手册图片里出了比较搞笑的错误,大家没有发现?

  8. ISITDTU CTF 2020 部分Web题目Writeup

    周末,跟着m3w师傅打ISITDTUCTF,m3w师傅带弟弟上分,Tql! Web1 给了源码: <?php class Read{ public $flag; public function ...

  9. IDF 实验室部分题目WriteUp

    前天花了一个下午的时间刷了几道IDF实验室的题目, 这个网站实在是有点冷清, 题目也比较少, 所以就被我和师兄们刷榜了2333... 因为我最先开始做, 所以就干脆刷到第一去了. 题目很水, 切莫见怪 ...

随机推荐

  1. python 导入re模块语法及规则

    正则表达式是功能比较强大的模块,应用在很多地方,抓网页,数据分析,数据验证等,下面讲述python 导入re模块语法及规则. 1,re模块语法 re.match 从头开始匹配 re.search 匹配 ...

  2. XE2再次安装JVCL

    说再次安装,是因为我忘了自己之前写过的方法,装完之后感觉怪怪的,想看看别人是怎么装的,于是用google搜索了一下,才发现之前写过: http://www.cnblogs.com/findumars/ ...

  3. CentOS6.4下Mysql数据库的安装与配置,导入数据库,授权远程ip

    卸载掉原有mysql 由于mysql数据库在Linux上实在是太流行了,所以眼下下载的主流Linux系统版本号基本上都集成了mysql数据库在里面,我们能够通过例如以下命令来查看我们的操作系统上是否已 ...

  4. [环境搭建]-Web Api搭建到IIS服务器后PUT请求返回HTTP Error 405.0 - Method Not Allowed 解决方法 转摘:http://blog.csdn.net/qiujuer/article/details/23827531

    尝试使用微软的Web Api,他的确是一个很有意思的东西. 让我体会到了许多的方便,但是我发现部署到IIS服务器上去了后PUT和Delete请求将返回405. 原因是IIS的默认处理程序默认情况下只允 ...

  5. C#设计模式:迭代器模式(Iterator Pattern)

    一,什么是迭代器模式(Iterator Pattern) 提供一种方法顺序访问一个容器对象中的各个元素,而又不需要暴露该对象的内部表示 二,看下面例子: using System; using Sys ...

  6. mybatis的<用<![CDATA[]] 忽略解析

    1 CDATA 术语 CDATA 指的是不应由 XML 解析器进行解析的文本数据(Unparsed Character Data). 在 XML 元素中,"<" 和 &quo ...

  7. unity2017 光照与渲染(二)FAQs

    FAQ: 场景里的物体没有影子? 1)灯光是否开了影子 2)QualitySettings 中 shadows 的设置 3) 模型MeshRenderer 的 ReciveShadows 和 Cast ...

  8. 2019-5-28-VisualStudio-扩展开发

    title author date CreateTime categories VisualStudio 扩展开发 lindexi 2019-05-28 19:51:49 +0800 2018-2-1 ...

  9. Spring Boot 全局排除 spring-boot-starter-logging 依赖

    https://blog.csdn.net/u013314786/article/details/90412733 项目里使用了log4j2做日志处理,要排除掉Spring Boot 很多jar里边默 ...

  10. rmdir 删除空目录

    1. 命令功能 rmdir:删除空目录,当目录不为空时,命令不能起作用. 2. 语法格式 rmdir  [option]  directory rmdir  选项  空目录 参数 参数说明 -p 递归 ...