天天看點

BugkuCTF 貓片(安恒)

下載下傳題目所給檔案,發現沒有字尾,使用16進制編輯器打開

BugkuCTF 貓片(安恒)

看到檔案頭可以确認該檔案為PNG檔案,

BugkuCTF 貓片(安恒)

得到圖檔:

BugkuCTF 貓片(安恒)

根據題目提示,使用stegsolve打開,使用Analyse中的Data Extract

BugkuCTF 貓片(安恒)

Save Bin:字尾先不用管,然後使用16進制編輯器打開

BugkuCTF 貓片(安恒)

如果用010editor打開的話,是亂碼

BugkuCTF 貓片(安恒)

進行如下操作即可

BugkuCTF 貓片(安恒)

PNG圖檔的檔案頭的16進制表示為89504E,是以需删去前面的FFEE,然後再把檔案字尾加上.png,得到半張二維碼

BugkuCTF 貓片(安恒)

改變圖檔的高度即可得到完整的二維碼,

BugkuCTF 貓片(安恒)
BugkuCTF 貓片(安恒)

掃碼得到一個URL:https://pan.baidu.com/s/1pLT2J4f 浏覽:

BugkuCTF 貓片(安恒)

使用WinRAR解壓得到如下内容:

BugkuCTF 貓片(安恒)

再根據提示的NTFS 使用NTFS工具

BugkuCTF 貓片(安恒)
BugkuCTF 貓片(安恒)

得到falg.pyc檔案,然後使用python反編譯。

繼續閱讀