buuctf-misc-九连环

解压后发现一张图片,详细信息里面没内容,用010editor打开

发现图片后面隐藏了一个压缩包,提取出压缩包
压缩包其中一个文件加密了,再用010editor打开,将目录区的01改为00去除伪加密

解压,得到一张图片与一个压缩包,压缩包有密码,试了不是伪加密
那么只能从图片入手了,详细信息没有内容,十六进制后面没有隐藏内容,也不是LSB隐写

其实这道题用的是另一种图片隐藏信息的方式,steghide
安装方式 linux:apt install steghide

这里提一下使用方式:
steghide embed -cf [载体文件] -ef [隐藏文件] -p 密码(可以为空)
steghide extract -sf [隐藏信息的文件]

使用 steghide extract -sf ./good-已合并.jpg -p
会提示让你输入密码,直接enter跳过,得到了一个文件ko.txt
查看内容 得到压缩包密码 bV1g6t5wZDJif^J7

解压压缩包,得到flag
flag{1RTo8w@&4nK@z*XL}

posted @ 2024-04-06 18:45  zzkkk1h  阅读(453)  评论(0)    收藏  举报