BUUCTF [BJDCTF2020]鸡你太美 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

得到的 flag 请包上 flag{} 提交。来源:https://github.com/BjdsecCA/BJDCTF2020

密文:

下载附件,解压得到两个.gif图片。

第一个gif图片:

第二个gif图片无法打开。


解题思路:

1、使用010 Editor或WinHex打开,可以发现第二个gif文件缺少相应的gif文件头。

bash 复制代码
gif的文件头:47 49 46 38

2、我们给第二个gif文件加上gif的文件头,插入文件头的工具我使用WinHex,没有找到在010 Editor中插入的方法。

复制前一个文件的文件头

在第二个文件的开头粘贴

3、保存文件,查看图片发现flag。

文件太大了,无法上传,放张图片吧。

flag:

bash 复制代码
flag{zhi_yin_you_are_beautiful}
相关推荐
梧六柒几秒前
1.9-为什么要反弹shell-反弹shell的核心价值在哪-注意事项
网络安全
FreeBuf_4 小时前
GNU Screen 曝多漏洞:本地提权与终端劫持风险浮现
安全·web安全·gnu
苏生要努力5 小时前
第九届御网杯网络安全大赛初赛WP
linux·python·网络安全
2501_915909065 小时前
iOS App 安全性探索:源码保护、混淆方案与逆向防护日常
websocket·网络协议·tcp/ip·http·网络安全·https·udp
安 当 加 密6 小时前
hashicorp vault机密管理系统的国产化替代:安当SMS凭据管理系统,量子安全赋能企业密钥管理
安全
禾木KG9 小时前
网络安全-等级保护(等保) 2-3 GB/T 22240—2020《信息安全技术 网络安全等级保护定级指南》-2020-04-28发布【现行】
网络安全
python算法(魔法师版)10 小时前
API安全
网络·物联网·网络协议·安全·网络安全
GIS数据转换器10 小时前
当三维地理信息遇上气象预警:电网安全如何实现“先知先觉”?
人工智能·科技·安全·gis·智慧城市·交互
网易易盾10 小时前
AIGC时代的内容安全:AI检测技术如何应对新型风险挑战?
人工智能·安全·aigc
w236173460110 小时前
识别安全网站,上网不再踩坑
安全