好久沒時間做題了。以后盡量保持每日最少一題吧。
1.Bugku
想要種子嗎
使用010Editor查看圖片可以明顯地看到其中有隱含的文件,但是使用foremost不能直接分離出來。線索在圖片的屬性中。

1-1
Steghide是一個可以將文件隱藏到圖片或音頻中的工具。

1-2
圖片中隱藏了一個txt文件,將它分離出來。密碼為空。
然后得到一個網(wǎng)盤鏈接,是個壓縮包,需要爆破得到密碼。

1-3
然后分離文件,得到一個flag.png,明顯圖片的尺寸經(jīng)過修改。
恢復一下圖片尺寸即可得到flag(假的)。

1-4
括號內(nèi)的字符需要解密才是真的flag。
維吉尼亞解密,因為沒有密鑰,所以要找枚舉解密的工具。

1-5
where is flag
提示說明線索在文件中,每個文件都是空的,但是大小不同。
使用kali中的mc命令,將每個文件的大小列出。

1-6
將這些十進制數(shù)轉字符即可。
//98 117 103 107 117 123 110 97 48 100 48 110 103 100 97 107 97 49 125
flag='98 117 103 107 117 123 110 97 48 100 48 110 103 100 97 107 97 49 125'
flag=flag.split(' ')
for i in flag:
print(chr(int(i)),end="")