码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • misc学习(2)


    一.你竟然赶我走:

    下载链接:BUUCTF在线评测

    下载后发现是一个图片,用010 Editor打开:

    发现flag

    flag{stego_is_s0_bor1ing}

    二.二维码

    下载链接:BUUCTF在线评测

    下载后发现是一个二维码图片,如下图

    找了个工具解析一下二维码,如下图所示,也没有发现什么特别有用的信息

    用010Edior打开,分析一下:

    发现这个png里面还有东西,有个zip压缩包,删除png,得到压缩包,解压

    发现还需要解压密码,因为文件夹里面有个文件名称为4number.txt,猜测密码为四位数字

    用python代码跑一下:
     

    1. import zipfile
    2. import time
    3. import threading
    4. startTime = time.time()
    5. # 判断线程是否需要终止
    6. flag = True
    7. def extract(password, file):
    8. try:
    9. password = str(password)
    10. file.extractall(path='.', pwd=password.encode('utf-8'))
    11. print("the password is {}".format(password))
    12. nowTime = time.time()
    13. print("spend time is {}".format(nowTime-startTime))
    14. global flag
    15. # 成功解压其余线程终止
    16. flag = False
    17. except Exception as e:
    18. print(e)
    19. def do_main():
    20. zfile = zipfile.ZipFile("D:\桌面\QR_code.zip", 'r')
    21. # 开始尝试
    22. for number in range(1, 9999):
    23. if flag is True:
    24. t = threading.Thread(target=extract, args=(number, zfile))
    25. t.start()
    26. t.join()
    27. if __name__ == '__main__':
    28. do_main()

    跑出来结果如下图所示:

    输入解压密码,看看文本里面有什么:

    ok,得到flag!

    三.大白

    解压出来发现是一个图片,没有发现flag,考虑图片高度隐写

    用010Editor打开图片:

    把高度值改为300(十六进制)试试看

    打开文件:

  • 相关阅读:
    竞赛 深度学习 大数据 股票预测系统 - python lstm
    Nacos 如何实现配置文件动态更新的
    ClickHouse数据引擎
    2023-05-26:golang关于垃圾回收和析构函数的选择题,多数人会选错。
    y47.第三章 Kubernetes从入门到精通 -- ceph 在k8s中的使用案例(二十)
    关于数据权限的设计
    验证码自定义控件
    获取Stream流
    优化算法 - 动量法
    【前端】图片裁剪路径绘制及图片不规则裁剪
  • 原文地址:https://blog.csdn.net/m0_66039322/article/details/132891000
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号