1. 程式人生 > >CTF圖片隱寫題

CTF圖片隱寫題

1.隱藏在圖片屬性裡的資訊或者以文字形式開啟能直接獲取的資訊。
例如實驗吧裡的一道題(這個背影我給滿分),就是將資訊隱藏在屬性裡
女神
flag
又或者文字形式能直接看到的(分別是黑客榜中榜遊戲和南郵平臺的兩道題)
黑客榜中榜
winhex
總結:此類題較簡單,但還是要細心看一看,不然一眼掃過去沒發現隱藏資訊就慘了,轉而去試各種高階姿勢都不可能有結果的…雖然比賽一般不考這種
2.多圖層圖片
比如修改圖片的最低有效位,人眼無法看出,但卻隱藏了資訊在圖片裡
這是實驗吧裡的一道題
憤怒小鳥
用stegsolve在紅色0通道可以發現一個二維碼,掃描二維碼就能得到flag
這裡寫圖片描述


這裡寫圖片描述
總結:這種題有難有簡單,簡單的就是這種,比較難的我暫時還不是很會,先寫到這裡。
3.圖片裡隱藏各種其他檔案(放另一張圖片、放個音樂檔案、放個壓縮檔案、放個txt文件之類的)
開始的時候這種題我是通過16進位制工具開啟檔案後用檔案標頭檔案尾資訊來判斷的,現在我基本上用binwalk了
當然基本的檔案標頭檔案尾資訊還是要知道的:
PNG 檔案頭:89504E47 檔案尾:AE426082
GIF 檔案頭:47494638 檔案尾: 003B
JPEG 檔案頭:FFD8FF 檔案尾:FFD9
ZIP 檔案頭:504B0304 檔案尾:504B
剩下不常用的補個連結:http://www.cnblogs.com/lwy-kitty/p/3928317.html

下面這個是南郵平臺上的一道題,叫圖種,即圖片裡隱藏一個zip檔案
圖種
binwalk跑一下
binwalk
可以看到裡面有個zip檔案,010editor提取出來解壓後是另一個gif
挺逗的一張圖
233
題目有提示flag
flag
即nctf{dssdcmlw}
4.改圖片畫素寬度或高度
今天我打藍盾的一道隱寫題就是這種
各種姿勢試遍後沒有任何發現,突然看到題目叫隱藏畫素,圖片又是PNG,就想了起來
把圖片扔進TweakPNG裡後發現報錯了,IHDR的crc驗證不對
那應該就是改了寬或高了
crc
看了眼圖片屬性的寬高畫素,直接改成500
flag
出現flag
5.其他各種姿勢
不僅限於圖片了,比如圖片裡提出來個mp3檔案,裡面隱藏了摩斯密碼之類或者要合成音軌之類的,這需要見到了慢慢漲姿勢

                   **未完待續,等我技術提高再補充**
                   17年10月30日