每日一练:奇怪的TTL字段(python实现图片操作实战)

打开图片,只有四种数字:127,191,63,255

最大数字为255,想到进制转换

将其均转换为二进制:

发现只有前2位不一样

想着把每个数的前俩位提取出来,组成新的二进制,然后每八位一组,再转字符

python 复制代码
import binascii                          #该模块处理二进制和ASCII转换

with open('ttl.txt', 'r') as file:       #以只读方式打开文件
    lines = file.readlines()             #返回列表,读取所有行
    ttl_data = ''                        
    for line in lines:
        prefix = "{0:b}".format(int(line[4:])).zfill(8)     
        #"{0:b}".format()格式化字符串,将传入参数格式化为二进制。int(line[4:])从line中取出从索引4到末尾的全部字符,并转换为整数。
                                                         # .zfill(8)得到的字符串右对齐,不足八位补0。
        ttl_data += prefix[0:2]                         #获取prefix的前俩位字符

flag = ''
for i in range(0, len(ttl_data), 8):          #步长为8,每次处理8个二进制数
    flag += chr(int(ttl_data[i:i + 8], 2))        #将8个二进制数转换为字符,2表示输入的数是二进制


print(flag)
# 发现flag为图片的文件头
flag = binascii.unhexlify(flag)           #函数用于将十六进制表示的ASCII字符串(通常以0x开头,但在unhexlify中不需要)转换回其原始的二进制数据。
with open('./res.jpg', 'wb') as file:
    file.write(flag)

拿到图片,残缺二维码,foremost分离以后拿到二维码碎片,拼图扫二维码拿到加密的flag,之后根据提示cipher解密,拿到flag

相关推荐
kali-Myon1 天前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
蒲公英eric2 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑3 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩4 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶6 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
Rhea_zzzz11 天前
Digiforensics 电子取证入门
misc
合天网安实验室11 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp12 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric12 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric14 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块