简单的隐写wp
下载附件中的压缩包——图片隐写.zip打开后得到2个文件rmm.zip和.png文件
.png文件是障眼法,可以不用处理,一开始不知道,弄了好久
.png文件头不正确,用winhex改成8950开头,得到一张图片,宽、高、idat都没问题,
Stegsolve、binwalk、zsteg也没有任何发现
无奈只能看rmm.zip了,里面有一个叫“图片解密网站”的txt文件,该txt文件被设置了密码
暴力破解,密码很简单,一个连续的4位纯数字密码
txt文件里是一个http的网址,打开后是一个在线图片加密解密的工具,
图片隐写术加密解密工具(在线加密、解密图片隐藏信息:向图片中添加文字信息,支持解密出添加的隐藏信息)
上传图片(后来发现,不改文件头也可以),再点击“解密出图片隐藏信息”
得到一串dg4s开头的字符
图片中隐藏的信息为:***********
把dg4s开头的那串字符串前后加上 flag{},提交即可
运气不错,如果zip密码复杂就不知道怎么搞了
看了LZ的帖子,我只想说一句很好很强大!
页:
[1]