CTFshow misc入门misc8

1.工具:010 Editor、VMware(Ubuntu)、foremost

2.解题:

方法一(手动分离图片):

打开文件,看到如下图片

我们正常先用010 Editor,如下

我们先用CTRL+F搜索ctfshow,如下

发现没有找到,由于图片是png格式我们搜索"89 50 4E 47"看是否有图片藏在图片下面,如下(切换到hex,在搜索)

我们找到第二处,如下

我们把后面的内容复制,然后重新打开010 Editor,选择如下

然后我们把复制的内容进行粘贴,如下

然后我们保存,看到了如下图片

我们得到flag为ctfshow{1df0a9a3f709a2605803664b55783687}

方法二(使用foremost进行分离):

我们先打开VMware并启动Ubuntu,按CTRL+ALT+T,为了方便我将图片重命名为flag.png,我们先用foremost,如下

我是使用了共享文件夹,其中-i 指参数指定输入文件(flag.png的路径),-o 参数指定输出目录(提取的文件会保存在flag_output_new文件夹中),然后我们查看flag_output_new文件夹,看里面有什么文件,如下

我们看到了一个audit.txt和png,由于我们本来得到的就是png图片,所以我们先查看png图片,如下

我们发现有两张png图片,我们一一打开,如下

我们用eog是图像查看器打开图片,如果想一次性打开两张图片,可以在两个语句中用";",然后就可以一次性看到两张图片,这是我们同样得到flag为ctfshow{1df0a9a3f709a2605803664b55783687}

相关推荐
kali-Myon9 天前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
蒲公英eric10 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑11 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩12 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶14 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
Rhea_zzzz19 天前
Digiforensics 电子取证入门
misc
合天网安实验室19 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp20 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric20 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric22 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块