1. 程式人生 > >大雄和哆啦A夢WP(實驗吧-隱寫術)

大雄和哆啦A夢WP(實驗吧-隱寫術)

前言:
本文是實驗吧訓練題庫裡隱寫術部分的一道題:“大雄和哆啦A夢”的Write Up.

解題檔案:
1
解題檔案是一張圖片

看到是圖片,首先想到用Stegsolve檢視是不是有隱藏的二維碼——但是並沒有發現二維碼。
之後在Stegsolve中依次開啟”Analyse->File Format”,檢視該圖片的格式,發現了一些有意義的資訊:

Rar
shiy anbar

如圖:
2
圖 1

到這裡,我們知道,這道題應該和壓縮包(一般涉及壓縮包的都會涉及到壓縮包解密,大部分都是套路)有關。因此,下一步就是通過更改字尾名把這張圖片改成一個壓縮包。
base.jpg

改成base.rar後發現是一個可以被解壓軟體識別的檔案,但是解壓需要密碼,如圖:
3
圖 2

嘗試使用shiyanbar解密,但是無法解密。
由於之前獲取了一串有意義的字串shiyanbar,再加上這個檔案的名稱是以base開頭的,於是嘗試使用將shiyanbar進行Base64加密後獲得的字串c2hpeWFuYmFy進行解密,發現可以解密成功。
解密完成,獲得Flag:

CTF{simpleware}