二维码
打开我们发现是个二维码,我们用QRReasearch进行扫描
提示这个图片里有秘密
由于附件中只有一张二维码,而且刚才的提示信息secret is here 表明flag确实在这里,于是想到可能在图片中可能隐藏了其他文件。隐藏原理如下:
1 | 一个完整的 JPG 文件由 FF D8 开头,FF D9结尾 |
我们在kail中打开图片,发现有个4number.txt
我们用binwalk进行检测
下一步用foremost进行分离
分离后解压zip文件需要密码,根据提示密码为4位数
我们直接zip爆破
密码为7631,打开就能得到flag
大白
图片打开长这样,我们需要修改它的高
放010里打开
图片放在010 Editor,修改图片宽高。我们来分析png文件格式,
首先,“89 50 4E 47 0D 0A 1A 0A”为标识png文件的八个字节的文件头标志。
然后是IHDR数据块,
“00 00 00 0D”说明IHDR头块长为13
”49 48 44 52“为IHDR标识(ASCII码为IHDR)
“00 00 02 A7”为图像的宽,24像素
”00 00 01 00“为图像的高,24像素
将00 00 01 00改为00 00 04 00,得到flag
wireshark
根据提示过滤出POST包
1 | http.request.method==POST |