【BUUCTF】[WUSTCTF2020]alison_likes_jojo

news/2024/11/25 18:27:24/

题目链接:[WUSTCTF2020]alison_likes_jojo

题目

在这里插入图片描述
下载并打开压缩包,文件结构如下:
在这里插入图片描述
txt文档打开并没有什么有用信息
在这里插入图片描述
继续打开名为alison_likes_jojo.zip的压缩包,发现里面是两张jpg图片:
在这里插入图片描述

图片详情里没有发现隐藏信息:
在这里插入图片描述

文件分离

这时候就打开我们万能的010Editor看看,发现boki.jpg文件尾有冗余信息,还有PK头,说明是个zip压缩包

在这里插入图片描述
内容不多,直接手工分离。010Editor新建一个空白文件,把冗余的这段信息以十六进制全部复制进去,并保存一下。当然,也可以直接丢进kali,foremost或者binwalk一下。
在这里插入图片描述
打开这个新的压缩包,发现里面有一个加密的beisi.txt文档,根据上面的010Editor中的信息来看,不是伪加密。
在这里插入图片描述

zip暴破

这里直接用ARCHPR暴破,攻击类型选择暴力,范围尝试选择全数字,长度1-8
在这里插入图片描述
zip压缩包的破解速度很快,直接破解出密码:

888866

提取压缩包文件,在beisi.txt中有一个字符串,根据文件名beisi很显然谐音base,再根据字符串的特征,应该能知道这是base64编码

WVRKc2MySkhWbmxqV0Zac1dsYzBQUT09

base64解码得到:YTJsc2JHVnljWFZsWlc0PQ==这也不是明文啊
再来一次,第二次base64解码得到:a2lsbGVycXVlZW4=
再解一次得到:killerqueen
最终,经过三次base64解码后得到明文:killerqueen,这串明文,猜测很有可能是某种秘钥。

outguess隐写

到目前为止我们只用到了boki.jpg图片,还有一张jljy.jpg没用到。

整理一下目前的线索:一张.jpg图片,一串明文秘钥。应该想到,或许这里是用到了outguess隐写

我们使用kali自带的outguess尝试进行解密,命令如下:

outguess -k killerqueen -r jljy.jpg out.txt
//outguess -k “密码” -r 被加密.jpg 解密信息.txt

看到我们成功解出一个out.txt文件:
在这里插入图片描述

一个小问题:当时我用`stegdetect`工具分析了一下`jljy.jpg`,不知为何并没有检测出这张图片用了隐写。看wp的时候发现又用到了`outguess隐写`,不知道为啥会出现这种情况。在这里我向各位大佬请教一下,如果有大佬知道的原因话还麻烦评论留言解惑一下[抱拳]

打开out.txt发现就是我们本题的flag:
在这里插入图片描述

wctf2020{pretty_girl_alison_likes_jojo}


http://www.ppmy.cn/news/505001.html

相关文章

杀手皇后 JoJo奇妙冒险 漫画人物3d模型

杀手皇后(KILLER QUEEN) 替身名出自Queen 《Killer Queen》, 出自漫画《JOJO的奇妙冒险》, 是最终BOSS吉良吉影的替身, 拥有让触碰的东西变成炸弹的能力, 后期成长出2个新的能力, 最终能力能…

Matplotlib 在图表中嵌入图片 -- `imshow` 的各种用法解析

Matplotlib 是一个用于绘制图表的 Python 标准库,可以用来完成可视化、数据分析、动画制作、科研制图等任务。本文介绍如何在 Matplotlib 的图表中嵌入图片。Matplotlib 中用来显示图片的基本函数是 plt.imshow,根据不同的用途,该函数有多种用…

ZIP爆破图片outguess隐写 —— 【WUST-CTF2020】Alison likes jojo

文章目录 题目zip爆破outguess隐写 题目 附件给了两张图片 zip爆破 常规做法,属性看了看没啥,winhex看到第一张图里面有PK字眼 于是丢进kali,foremost提取了一个ZIP 尝试解压,但是提示有密码 找了找第二张图片,没有…

网站建设 之 jojo jox

React源代码解析(1):jsx语法是如何解析 - 掘金 (juejin.cn) jsx是用babel插件转译的 从零开始编写一个babel插件 - 掘金 (juejin.cn) 在这里,我主要想强调一下babel参数的配置,如果我写了一个名叫fiveone的babel插件,我在参数中这…

JoJoGAN 实践

JoJoGAN: One Shot Face Stylization. 只用一张人脸图片,就能学习其风格,然后迁移到其他图片。训练时长只用 1~2 min 即可。 codepaper 效果: 主流程: 本文分享了个人在本地环境(非 colab)实践 JoJoGAN 的…

JOJO替身分析

《JOJO冒险奇遇》替身分析 PART III 替身中文名/替身英文名/本体中文名/替身能力 白金之星/PLATINUM/空条承太郎/ 正统的全面型 长发巨人形象,前期没有什么特别的替身能力,但是在速度、反应、力量、动作的精确度上都是最强,而且综合实力在所…

《项目实战》构建SpringCloud alibaba项目(三、构建服务方子工程store-user-service)

系列文章目录 构建SpringCloud alibaba项目(一、构建父工程、公共库、网关) 构建SpringCloud alibaba项目(二、构建微服务鉴权子工程store-authority-service) 构建SpringCloud alibaba项目(三、构建服务方子工程stor…

Excel根据颜色求和与计数

文章目录 一、需求二、实现方法1.代码2.创建自定义函数3.使用函数 三、参考资料 一、需求 一个Excel中有不同颜色标记的单元格,统计的时候,需要按照颜色进行统计。 人工来做肯定是不可能了,借助Excel的功能好像也没有思路,其实这…