春秋杯2021-勇者山峰 helloshark
本题附件打开是一个bmp图片
尝试用010查看该文件,搜索PK文本
发现文件末尾隐藏了一个压缩包
将后缀名改为zip后打开压缩包,发现有两个文件,但是解压需要密码,其中有提示说密码在图片中。
尝试各种工具来解析这个图片,最后可以用zsteg
来得到压缩包密码
1 | zsteg -a 文件名 |
用密码解压文件,用wireshark打开流量包
追踪tcp流得到疑似flag的字符串文本
写脚本跑出结果
1 | import base64 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 H4cking to the Gate .!
评论