1. 程式人生 > >打不開的檔案

打不開的檔案

咦!這個檔案怎麼打不開?

解題連結: http://ctf5.shiyanbar.com/423/stego/xx.gif

 

1.開啟連結發現是一片漆黑,猜測到這是一個圖片檔案,下載到本地

2.下載後發現檔名是XX.gif,猜測這是一個動圖,但是顯示不出,於是用winhex開啟並除錯,發現動圖的檔案頭是不完整的,完整的應該是GIF89a,於是補全檔案頭

在檔案首部右鍵點選edit ->Paster Zero Bytes ->選擇預設的插入4個00位元組

將這四個位元組改為47494638後儲存並開啟

3.檢視圖片(不建議使用預設的windows 照片檢視器,因為該檢視器看動圖沒有動態效果,可以使用IE開啟)

從圖中給的資訊看出key is:dGhpcyBpcyBhIGdpZg==(如果圖片跳轉太快可截圖或使用stegsolve分析所有的幀),對密碼學熟悉的應該對該key值很敏感,明顯這是base64編碼,解密後得到flag

 

 4.推薦一個本人通常使用的解密網站https://web2hack.org/xssee/

將密文粘到頁面後雙擊“Base64 Decode”得到明文資訊: