BUUCTF-MISC-九连环(steghide隐写+伪加密)
开局一张图
丢入winhex里,尾部有其他文件名
kali中binwalk -e x.jpg
得到的zip中
图片打不开
丢入winhex,发现jpg处是伪加密
修改之后,解压可打开图片,另一个压缩包需要密码
binwalk 一下图片,发现图片里面什么也没有
这里在kali中利用steghide分析,可以发现隐藏信息
steghide extract -sf xxx.jpg
这道题没有设置密码,直接回车,图片隐藏的信息就在ko.txt里
ko.txt
看到这个图片就是压缩包的密码:
bV1g6t5wZDJif^J7
得flag{1RTo8w@&4nK@z*XL}