BUUCTF [BJDCTF2020]鸡你太美 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

得到的 flag 请包上 flag{} 提交。来源:https://github.com/BjdsecCA/BJDCTF2020

密文:

下载附件,解压得到两个.gif图片。

第一个gif图片:

第二个gif图片无法打开。


解题思路:

1、使用010 Editor或WinHex打开,可以发现第二个gif文件缺少相应的gif文件头。

bash 复制代码
gif的文件头:47 49 46 38

2、我们给第二个gif文件加上gif的文件头,插入文件头的工具我使用WinHex,没有找到在010 Editor中插入的方法。

复制前一个文件的文件头

在第二个文件的开头粘贴

3、保存文件,查看图片发现flag。

文件太大了,无法上传,放张图片吧。

flag:

bash 复制代码
flag{zhi_yin_you_are_beautiful}
相关推荐
芯盾时代3 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(二)
安全·web安全·网络安全
yunlong32671 天前
吊车选型与载荷计算:避开4个坑,安全吊装不再难
安全·方案·事故·吊装·起重·吊装重量·吊装半径
IT大白鼠1 天前
MSF二次开发与自定义模块编写
网络·安全·web安全·msf
Flynt1 天前
1200个AI Agent自己组了个群,把Hugging Face黑了
安全·openai·agent
Best-Wishes1 天前
BurpSuite Pro教育版在linux系统中配置
linux·运维·服务器·网络安全·burpsuite
Acrel12341 天前
筑牢用电安全防线,ARCM300 守护低压配电消防安全
安全
xiaoqiMikko1 天前
一条 CVSS 9.0 的 RCE,advisory 里没写修复版是哪个 —— fastjson 16723 的字段考古
java·安全
木卫四科技1 天前
当车机被“出租”:DoFun 更新器投毒链如何把 Android Head Unit 变成 BADBOX 代理节点
安全·汽车·木卫四
纯.Pure_Jin(g)1 天前
靶场PHP函数整理+防御方式
开发语言·php·ctf
chunmiao30322 天前
116 家科技公司联名预警:AI 网络攻击进入高发期
人工智能·科技·安全