这是个很有意思的题目。

Bugku 杂项 爆照(08067CTF)

从网站上可以下载下一张图片。

Bugku 杂项 爆照(08067CTF)

使用foremost进行提取,可以提取出一个压缩包。

压缩包包含一个动图,和8张没有后缀名的文件。

Bugku 杂项 爆照(08067CTF)

使用binwalk分析每张图片,发现88,888,8888,存在修改的痕迹。

Bugku 杂项 爆照(08067CTF)Bugku 杂项 爆照(08067CTF)

很明显88文件有个二维码,通过扫描获得bilibili。

Bugku 杂项 爆照(08067CTF)

8888文件隐藏了个图片文件,分解出的图片为二维码图片,扫描获得panama

Bugku 杂项 爆照(08067CTF)

根据flag格式,推测888文件也可以获取一部分flag。

通过vim查看888文件,包含<?xpacket begin ……,这是图片一些有关图像属性的信息。

Bugku 杂项 爆照(08067CTF)

将其后缀名添加上.jpg,查看其属性,从备注中获得一个使用base64加密的密文,解密得到silisili

Bugku 杂项 爆照(08067CTF)

故该题flag为flag{bilibili_silisili_panama}

相关文章:

  • 2021-08-23
  • 2022-12-23
  • 2021-05-02
  • 2021-10-18
  • 2021-10-09
  • 2021-12-26
  • 2021-09-05
  • 2021-05-18
猜你喜欢
  • 2021-10-26
  • 2021-05-21
  • 2021-11-24
  • 2021-05-30
  • 2021-12-10
  • 2021-06-24
  • 2022-01-11
相关资源
相似解决方案