CTFshow misc入门misc8

1.工具:010 Editor、VMware(Ubuntu)、foremost

2.解题:

方法一(手动分离图片):

打开文件,看到如下图片

我们正常先用010 Editor,如下

我们先用CTRL+F搜索ctfshow,如下

发现没有找到,由于图片是png格式我们搜索"89 50 4E 47"看是否有图片藏在图片下面,如下(切换到hex,在搜索)

我们找到第二处,如下

我们把后面的内容复制,然后重新打开010 Editor,选择如下

然后我们把复制的内容进行粘贴,如下

然后我们保存,看到了如下图片

我们得到flag为ctfshow{1df0a9a3f709a2605803664b55783687}

方法二(使用foremost进行分离):

我们先打开VMware并启动Ubuntu,按CTRL+ALT+T,为了方便我将图片重命名为flag.png,我们先用foremost,如下

我是使用了共享文件夹,其中-i 指参数指定输入文件(flag.png的路径),-o 参数指定输出目录(提取的文件会保存在flag_output_new文件夹中),然后我们查看flag_output_new文件夹,看里面有什么文件,如下

我们看到了一个audit.txt和png,由于我们本来得到的就是png图片,所以我们先查看png图片,如下

我们发现有两张png图片,我们一一打开,如下

我们用eog是图像查看器打开图片,如果想一次性打开两张图片,可以在两个语句中用";",然后就可以一次性看到两张图片,这是我们同样得到flag为ctfshow{1df0a9a3f709a2605803664b55783687}

相关推荐
玫幽倩6 天前
2026聚合獬豸杯决赛wp(手机取证)
python·电子取证·misc·取证·聚合·手机取证·獬豸杯
Dlrb121113 天前
Linux驱动---sys文件系统自动添加设备节点、添加调试节点以及MISC设备驱动的解释
linux·imx6ull·misc·设备节点·sys文件系统
wyjcxyyy17 天前
若依框架漏洞总结
java·ctf
print_Hyon23 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
print_Hyon24 天前
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
ctf
print_Hyon24 天前
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
ctf
Sagittarius_A*25 天前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
print_Hyon1 个月前
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
ctf
print_Hyon1 个月前
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
ctf
福来阁86号技师1 个月前
2026-now 网络安全笔记
网络安全·ctf·awd