BUUCTF [BJDCTF2020]鸡你太美 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

得到的 flag 请包上 flag{} 提交。来源:https://github.com/BjdsecCA/BJDCTF2020

密文:

下载附件,解压得到两个.gif图片。

第一个gif图片:

第二个gif图片无法打开。


解题思路:

1、使用010 Editor或WinHex打开,可以发现第二个gif文件缺少相应的gif文件头。

bash 复制代码
gif的文件头:47 49 46 38

2、我们给第二个gif文件加上gif的文件头,插入文件头的工具我使用WinHex,没有找到在010 Editor中插入的方法。

复制前一个文件的文件头

在第二个文件的开头粘贴

3、保存文件,查看图片发现flag。

文件太大了,无法上传,放张图片吧。

flag:

bash 复制代码
flag{zhi_yin_you_are_beautiful}
相关推荐
LH_R1 天前
OneTerm开源堡垒机实战(四):访问授权与安全管控
运维·后端·安全
LH_R2 天前
OneTerm开源堡垒机实战(三):功能扩展与效率提升
运维·后端·安全
你的人类朋友2 天前
什么是API签名?
前端·后端·安全
深盾安全3 天前
ProGuard混淆在Android程序中的应用
安全
CYRUS_STUDIO3 天前
利用 Linux 信号机制(SIGTRAP)实现 Android 下的反调试
android·安全·逆向
白帽黑客沐瑶3 天前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
深盾安全3 天前
符号执行技术实践-求解程序密码
安全
贾维思基3 天前
被监管警告后,我连夜给系统上了“双保险”!
安全
00后程序员张3 天前
iOS App 混淆与加固对比 源码混淆与ipa文件混淆的区别、iOS代码保护与应用安全场景最佳实践
android·安全·ios·小程序·uni-app·iphone·webview
Devil枫3 天前
鸿蒙深链落地实战:从安全解析到异常兜底的全链路设计
安全·华为·harmonyos