題目鏈接:http://ctf5.shiyanbar.com/stega/huan/123456cry.jpg
使用工具:binwalk,steghide(可以把信息隱藏在AU, BMP, JPEG 或 WAV格式的文件中)
題目是一張圖片,首先使用binwalk查看,果然其內(nèi)部隱藏了壓縮包,使用命令binwalk -e 123456cry.jpg提取內(nèi)容

image.png
將提取的壓縮包解壓后可以得到一張圖片和一個被加密的壓縮包,因為有除開壓縮包以外的信息,所以猜測不是暴力破解弱口令。
使用hexeditor查看圖片的16進制信息,沒有發(fā)現(xiàn)什么有用的信息,(Stegsolve工具不太會使用,加上本道題應(yīng)該是提取一個字符串,故先嘗試steghide工具),使用steghide工具對圖片提取信息果然得到壓縮包密碼

image.png
將壓縮包解壓后得到flag