FIVE1--实验吧
2018-10-22 本文已影响40人
Rlyown
题目链接:http://ctf5.shiyanbar.com/stega/FIVE1/1111110000000000.jpg
先用binwalk看看图片有没有什么隐藏信息,发现了一个zip压缩包,提取出来以后,发现需要输入密码解压,于是使用ARCHPR工具暴力破解,得到密码FC00
。解压后再次得到了一个图片,(新的图片不可能还含有隐藏文件)使用hexeditor查看其16进制编码,在图片尾部发现了一串字符
尝试使用base64对其解码
image.png得到一个类似摩斯电码的字符串,参照摩尔斯电码对其解码,得到7A57A5A743894A0E
,这个编码应该是flag加密后的结果。使用hash-identifier工具对其进行加密猜测
使用在线网站http://www.chamd5.org/,对其进行MD5爆破,再对结果字符串放入flag{}即可
image.png