BUGKU MISC 善用工具

2021-10-19 13:40:43 字數 1190 閱讀 1233

webp

發現hint.png並不是影象檔案,而用記事本開啟可得到檔案最後一行內容為:

8:v5y:7,y,3mu=$8d:d%11&9o6by .g,m

uuencode解碼,得到:

keyis91;utf$jaqdfoz.@?-

其中「keyis」提示後面為有用資訊,將後面的:

91;utf$jaqdfoz.@?-

用base85解密,可得:

keyiscamouflage

由此可解密得到乙個word文件:zip passwd.docx

內容為:

遠在天邊近在眼前:

xiao_1u (這一行在win10的最新版office word下能看到,但是無法複製,有的環境下可能看不到,可以自行搜尋「word文件的本質」,解決)

利用密碼xiao_1u解開real steg.zip,得到檔案csgo,根據題目描述:webp,將加上檔案字尾,變成csgo.webp(應該可以用瀏覽器開啟,不過沒什麼用)

下面需要使用隱寫工具stegpy解密

我用的是環境是kali(理論上其他版本的linux系統或windows系統都可以完成,其核心都是利用stegpy反隱寫)

開啟命令列,輸入

sudo -i

再輸入密碼,獲得root許可權

如果沒有安裝過python,需要先安裝,輸入:

apt install python3

再安裝pip,輸入:

apt install pip

再安裝stegpy,輸入:

pip install stegpy

然後就可以使用stegpy命令,輸入:

stegpy csgo.riff(注意:這裡應該輸入csgo.riff檔案的絕對位置)

得到flag:

bugku

精通業務,善用工具

qps從最開始的1k都頂不住,到1w,再到2w,加上支援大量的ab實驗,排序千人千面,功能越來越複雜,系統越來越龐大,可能這樣的機會都不會常有,在此簡單記錄一下做系統優化的實踐心得。仔細想想,做優化其實並沒有很多門道,個人總結起來就三個要素 業務工具 人業務就是你的任務,是優化的目標,業務的複雜性和...

Android布局善用tools工具

摘自 有些布局,預覽效果非常差。咋一看上去,一片空白。這樣其實喪失了靜態布局的一大優點 所見即所得。整個布局之後,你編譯執行到手機上,才能看到你設定的屬性,間距等是否正常生效了。這裡,我推薦乙個原則 盡量在布局中展示你要的效果。怎麼實現呢?這裡需要用到乙個工具,tools。tools工具的使用僅僅針...

如何成為優秀開發人員 6 正確地做事(善用工具)

俗話說 工欲善其事,必先利其器 今天我們來說說和開發工具有關的話題。由於開發過程中會用到的工具多種多樣,根據 二八原理 我只挑選和開發最密切相關的少數幾種工具來聊一聊。編輯器 編輯器顯然是用的最頻繁的工具了 尤其是對於經常寫 的人 但是很大一部分人不善於使用編輯器。因此我先來說一下對編輯器使用的一些...