BUUCTF-MISC-九连环(steghide隐写+伪加密)
开局一张图

丢入winhex里,尾部有其他文件名

kali中binwalk -e x.jpg

得到的zip中

图片打不开

丢入winhex,发现jpg处是伪加密

修改之后,解压可打开图片,另一个压缩包需要密码

binwalk 一下图片,发现图片里面什么也没有

这里在kali中利用steghide分析,可以发现隐藏信息
steghide extract -sf xxx.jpg
这道题没有设置密码,直接回车,图片隐藏的信息就在ko.txt里

ko.txt

看到这个图片就是压缩包的密码:
bV1g6t5wZDJif^J7

得flag{1RTo8w@&4nK@z*XL}

浙公网安备 33010602011771号