BUGKU-Misc 成果狗成果狗

下载下来可以得到一张图片
在这里插入图片描述
成果真好看
放到kali里面用binwalk查看有没有隐藏文件,发现这里面有两张图片
在这里插入图片描述
然后可以拖到winhex或者010里面把两张图片分离出来,可以分离出1.jpg和54.jpg(随便命名的)

在这里插入图片描述
可以发现,在分离开的两张图片的后面都有一串base64加密过的密文
在这里插入图片描述
把它复制到base64解码网站解码
在这里插入图片描述
可以得到新的16进制,之后把得到的十六进制复制到FFD9之前
在这里插入图片描述
然后把图片的宽高改成一致

修改图片的高度和宽度,binwalk分析一下发现什么也没有藏,那就可能是图片被改“短”了(一般改成和宽度一样,把高去用八进制转换成十六进制,然后去winhex里面找到相同的十六进制,替换成想要的高的十六进制,改宽的原理相同)

在这里插入图片描述
改完之后图片会出现异常,但隐约可以看到有一个Nice}的字符串
在这里插入图片描述
猜测是十六进制问题导致的图片显示不正常,所以我们把1.jpg后面的base64转化成16进制放到54.jpg的文件尾前面,发现图片可以正常显示了
在这里插入图片描述
并且有另外一段的flag,把flag拼接起来就可以得到完整的flag

flag{JFIF_1s_very_Nice}

posted @ 2021-03-09 08:45  北の泉  阅读(57)  评论(0编辑  收藏  举报