渗透测试CTF-图片隐写的详细教程(干货)
创始人
2024-04-02 21:59:11
0

大家可以关注一下我的公众号-小白渗透测试

Binwalk

Binwalk是一款快速、易用,用于分析,逆向工程和提取固件映像的工具。

最直接的我们可以用来检测图片中是否有隐藏的文件。

如图,拿到图片,使用binwalk工具检查发现存在文件包含。我们可以看到这个图片中包含了一个rar压缩包。

 

Foremost

foremost是一个控制台程序,用于根据页眉,页脚和内部数据结构恢复文件。

最直接的我们可以将图片中的隐藏文件拆分出来。

上面我们使用binwalk可以发现图片中有rar文件,我们使用foremost将其拆分出来。

 

 

010Editor

010 Editor 是一款专业的文本编辑器和十六进制编辑器,旨在快速轻松地编辑计算机上任何文件的内容。

1.修改图片的高度来查看隐藏信息

如图,00 00 03 9E代表宽 00 00 05 FF 代表高

我们把高度变大一点 就可以看到密码了

 

 

2.查看压缩包是否是伪加密

50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
01 00:全局方式位标记(判断有无加密的重要标志)
08 00:压缩方式
5A 7E:最后修改文件时间
F7 46:最后修改文件日期

 

Stegsolve.jar

隐写图片查看的神器------stegsolve

拖到Stegsolve.jar中查看rgb低位,发现一串由base64加密的字符串

 

 

提取出来用在线网站解密即可

OurSecret

OurSecret是一个图片解密的工具

如图,这是一张图片。

 

根据提示“我们的秘密是绿色的”。想到利用工具 our secret 进行解密,解密密码: “0405111218192526”

 

解密后得到 try.zip 的一个压缩包。

ARCHPR和Ziperello

这两个工具都是用来爆破压缩包的。

 

 

Zipcenop

专门用来破解伪加密的一个工具,非常好用。

使用ZipCenOp.jar(需要java环境),在cmd中使用

java -jar ZipCenOp.jar r xxx.zip

如图,这个伪加密的zip压缩包就直接可以打开了。

 

相关内容

热门资讯

国信证券:企业年金政策将合规执... 证券之星消息,国信证券(002736)12月29日在投资者关系平台上答复投资者关心的问题。 投资者提...
灵宝综治中心调解一起跨度近两年... 大象新闻记者 许继彬 通讯员 王建敏 李婕霄 校园安全无小事,少年成长总关情。孩子在校园内的意外磕碰...
著名经济学家魏杰:“十五五”时... 封面新闻记者 欧阳宏宇 “推动制度型开放,形成高质量的开放新格局,是“十五五”时期开放的重点。”12...
子洲县市场监管局举办法律法规专... 12月24日,子洲县市场监督管理局举办法律法规专题培训会,邀请子洲县人民法院法官王斐、钟鹏程作专题授...
董毅智律师:小红书沦为诈骗“温... 12月23日,丽江市古城区文化和旅游局采取一项公开举措,向小红书平台发出公函,指出其未能有效履行平台...
衡水办学神话破灭!原因“政策”... 衡水办学神话破灭!原因“政策”! 撰文|@渤海公子 最近有一张图,很有意思。 它没被大肆转发,却在很...
欣旺达子公司涉买卖合同纠纷 动... 中证报中证网讯(记者 齐金钊)日前,锂电池行业头部企业欣旺达全资子公司欣旺达动力科技股份有限公司,因...
欣旺达被吉利系公司起诉索赔23... 12月26日,欣旺达发布公告,其子公司欣旺达动力被吉利控股集团旗下的核心三电企业威睿电动提起诉讼。威...
北斗定位厘米级精准 哈尔滨工程... 中新网哈尔滨12月29日电 (董昕瑶)28日,来自哈尔滨工程大学18个学院的1200余名师生铲雪塑形...
马杜罗:美国威胁委内瑞拉人民是... 新华社加拉加斯12月28日电(记者田睿 刘宇辰)委内瑞拉总统马杜罗28日表示,美国威胁委内瑞拉人民是...