网站首页 > java教程 正文
最近在亚马逊EC2云主机上搭建了CTF网站(http://35.86.165.89),还没来得及搞域名,未来的域名计划定为ctf.hackbiji.top,记得收藏哦,现在已经部署了一些题目,陆陆续续将包含《CTF安全竞赛入门》书中所有的题目,欢迎大家一起来玩耍。
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
1、01 steg1 插入文件尾
strings 1.jpg
看到最后一行是
ZmxhZ3t3ZWxjb21ldG92ZW51c30= ,一看就是base64编码
echo "ZmxhZ3t3ZWxjb21ldG92ZW51c30=" | base64 -d
得到flag:flag{welcometovenus}% 直接提交,解题完成
2、02 steg2 插入图片中
strings 1.jpg
直接有flag明文,更简单了,直接提交
3、03 steg3 插入压缩包
直接改文件名后缀,然后解压缩,得到flag
cp new.jpg new.zip
unzip new.zip
cat 1.txt
4、04 steg4 双图隐写
binwalk new.jpg
显示是2张图片合成的
foremost new.jpg
得到2张图片,flag在第2张图片里
5、05 lsb1 隐写二维码
正常打开是这样的
使用stegsolve打开,就能看到这样的图像,扫一扫二维码,就能拿到flag,其中stegsolve 可由下面的命令安装
wget http://www.caesum.com/handbook/Stegsolve.jar -O stegsolve.jar
chmod +x stegsolve.jar
java -jar stegsolve.jar
- 上一篇: SpringBoot敏感配置项加密与解密实战
- 下一篇: JDK从8升级到21的问题集
猜你喜欢
- 2025-08-02 医疗发票OCR识别 API介绍-发票识别接口对比人工录入优势
- 2025-08-02 JDK从8升级到21的问题集
- 2025-08-02 SpringBoot敏感配置项加密与解密实战
- 2025-08-02 记录程序第一天挖漏洞的过程
- 2025-08-02 Spring Boot 实现密码安全存储的5种方式
- 2025-08-02 谷歌推出Gemini Code Assist Enterprise,用企业代码库生见解
- 2025-08-02 简单的冰蝎流量魔改
- 2025-08-02 服务端性能测试实战3-性能测试脚本开发
- 2025-08-02 如何使用Java开发在线生成 pdf 文档 ?
- 2025-08-02 前端利用Print.js打印base64 PDF
你 发表评论:
欢迎- 08-03JVM内存结构和Java内存模型
- 08-03C++ 知识小结
- 08-03Java内存模型(JMM)详解
- 08-03为什么计算机内存需要堆和栈?
- 08-03Java中,对象一定在堆中分配吗?
- 08-03看完这篇,还不懂JAVA内存模型(JMM)算我输
- 08-03别再混淆了!JVM内存模型和Java内存模型的本质区别
- 08-03【C语言】(13)堆和栈
- 最近发表
- 标签列表
-
- java反编译工具 (77)
- java反射 (57)
- java接口 (61)
- java随机数 (63)
- java7下载 (59)
- java数据结构 (61)
- java 三目运算符 (65)
- java对象转map (63)
- Java继承 (69)
- java字符串替换 (60)
- 快速排序java (59)
- java并发编程 (58)
- java api文档 (60)
- centos安装java (57)
- java调用webservice接口 (61)
- java深拷贝 (61)
- 工厂模式java (59)
- java代理模式 (59)
- java.lang (57)
- java连接mysql数据库 (67)
- java重载 (68)
- java 循环语句 (66)
- java反序列化 (58)
- java时间函数 (60)
- java是值传递还是引用传递 (62)
本文暂时没有评论,来添加一个吧(●'◡'●)