bugku雜項 二到十一題

2021-09-11 09:39:41 字數 1715 閱讀 6599

二,這是乙個單純的補充的知識:

jpeg (jpg),檔案頭:ffd8ff

png (png),檔案頭:89504e47

gif (gif),檔案頭:47494638

zip archive (zip),檔案頭:504b0304

rar archive (rar),檔案頭:52617221

tiff (tif),檔案頭:49492a00

三,隱寫開啟是乙個壓縮包,將其解壓得到乙個png,能開啟,首先檢視屬性,沒找到flag。

放入winhex中,沒法現flag,發現寬高不一樣猜想可能被截圖了。

將a改為f,另存開啟,得到flag。

第一行為檔案頭

第二行前八行表示寬高,前四行為寬,後四行為高

四,telent五,眼見非實解壓後是docx文件,開啟裡面是亂碼的,在放入winhex中跑,發現標頭檔案還是zip,所以在改字尾zip,解壓得到乙個眼見非實的資料夾,找到

word->document.xmldw開啟

六,啊噠

一張jpg,檢視屬性沒有什麼資訊,直接放入binwalk中發現裡面還有一張,然後用foremost來進行分離,就得到了隱藏得

八,寬頻資訊洩露

routerpassview是乙個找回路由器密碼的工具。

大路由器的備份檔案通常包含了像isp的使用者名稱重要資料/密碼,路由器的登入密碼,

無線網路的關鍵。如果失去了這些密碼1 /鑰匙,但仍然有路由器配置的備份檔案,routerpassview可以幫助你從你的路由器恢復您丟失密碼的檔案。

conf.bin:路由器備份的配置檔案一般是.bin格式,預設名稱通常是conf.bin,

這個備份的配置檔案中,包含了寬頻賬號、寬頻密碼以及wifi密碼等資訊,有時候,對我們找回寬頻賬號與密碼或者wifi密碼很有很大的幫助。

十一,閃的好快
神器stegsolve具體使用功能:

file format:檔案格式,這個主要是檢視的具體資訊

data extract:資料抽取,中隱藏資料的抽取

frame browser:幀瀏覽器,主要是對gif之類的**進行分解,**變成一張張,便於檢視

image combiner:拼圖,拼接

Bugku雜項 論劍

首先使用binwalk檢查,發現藏了一張 使用foremost分離,發現似乎是兩張相同的,但是如果仔細觀察還是可以發現,分離出的的寬度比原更大,因此聯想到需要改變影象高度 改變後果然出來些東西 是flag的一部分,說明還有一部分需要尋找 使用010editor開啟lunjian.jpg,發現有一串特...

Bugku雜項 貓片 安恆

影象由基本單元畫素組成,每個畫素有各自的屬性,其中包括色調,例如在rgb模式下的rgb值 r 0 255,g 0 255,b 0 255 rgb每乙個8位元組,一共32位元組,lsb的主要想法是改變rgb值的最低有效位 0或1 每個rgb值的最低有效位組合構成插入的隱藏內容,如果是文字資訊,每八位就...

BugKu 雜項篇MISC 隱寫

隱寫 一 工具 二 解題思路 三 總結 十六進製制工具 010 editor 或notepad 檢視器 tweakpng 1.先看看屬性,啥也沒發現。2.用010 editor編輯器開啟檔案,看看檔案頭 檔案尾有什麼特殊的東西沒有。檔案頭和檔案尾都正常。3.仔細觀察010 editor編輯器下方輸出...