当前位置: 首页 > news >正文

BUUCTF——杂项渗透之look

附件下载下来是一张look.bmp的文件。

打开预览,发现文件已损坏。

用010editor查看,发现此文件头是50 4B 03 04,典型的zip文件头。

于是把文件后缀改成zip,再解压。发现解压后就是look.bmp。这次可以预览图片了。图片如下:

放大镜里面要我们“Look very closely”。于是我把图片放大,仔细看,还是什么都没发现。

之后使用StegSolve尝试去分析。Stegsolve的Analyse有五大功能

分别是:

1.File Format(文件格式):主要用于查看图片的详细信息,如文件类型、尺寸、颜色模式等,有时图片隐写的 flag 会藏在这些信息中。

2.Data Extract(数据提取):从颜色通道和位顺序等来进行数据分析。最低有效位LSB隐写通常就用这个方式来提取。

3.Stereogram Solver(立体试图): 主要用来处理立体图,通过左右控制偏移来查看图像中的隐藏信息。

4.Frame Browser(帧浏览器):用于分解 GIF 等动图,将动图的每一帧都单独显示出来。

5.Image Combiner(图片拼接): 将两张或多张图片以不同的方式进行拼接组合,并浏览不同的组合效果。
这里我们使用数据提取的功能,看看是否有LSB的隐写。

首先我一起勾选了R,G,B,点击查看发现没有显示。后来想着单独勾选R,G,B看看,于是发现flag。

勾选R,点击预览,flag在最上方,但是花括号只有一半,于是想着是不是在其他地方还有。继续尝试单独勾选G和单独勾选B。最后显示结果如下图:

 

发现结尾的花括号,三个拼起来,就是flag。

http://www.xdnf.cn/news/410545.html

相关文章:

  • 代理IP:电商与营销领域的“隐形加速器”
  • OpenCV实现一个视频播放器
  • 基于FastAPI框架的日志模块设计
  • 2025年网站安全防御全解析:应对DDoS与CC攻击的智能策略
  • 处理 Websocket 超时问题
  • Python 处理图像并生成 JSONL 元数据文件 - 固定text版本
  • 从 JIT 即时编译一直讲到CGI|FastGGI|WSGI|ASGI四种协议的实现细节
  • 【Java ee初阶】IP协议
  • spdlog日志器(logger)的创建方法大全
  • 优选算法第十一讲:栈
  • 电磁场分析创建过程
  • 设置环境变量启动jar报
  • elementPlus el-switch 进入页面时触发@change事件
  • 计算机网络:CPU与时钟的关系
  • 【计算机网络】高频计网面试总结
  • Java静态变量笔记
  • 告别数据僵尸!Redis实现自动清理过期键值对
  • Icepak水冷教程
  • mysql中索引的使用
  • 如何利用自然语言生成技术重塑内容生产范式?
  • 细说STM32单片机FreeRTOS事件组及其编程应用实例
  • C++核心编程解析:模板、容器与异常处理全指南
  • AIGC时代的内容安全:AI检测技术如何应对新型风险挑战?
  • 【八股消消乐】慢SQL优化手段总结
  • Claude深度解析:从技术原理到实战应用的全栈指南
  • 大模型剪枝技术介绍
  • Kotlin 懒初始化值
  • Android音频解码中的时钟同步问题:原理、挑战与解决方案
  • 基于SpringBoot3实现MyBatis-Plus两种条件构造器(QueryWrapper、UpdateWrapper)入门实战
  • AI工具分享篇|VDraw.ai免费生成长图