当前位置: 首页 > news >正文

模板建站oem代理网站空间租赁 排名

模板建站oem代理,网站空间租赁 排名,快速收录网,h5移动端网站模板下载2 What-is-this AZADI TOWER 3 Avatar 题目 一个恐怖份子上传了这张照片到社交网络。里面藏了什么信息?隐藏内容即flag 解题 ┌──(holyeyes㉿kali2023)-[~/Misc/tool-misc/outguess] └─$ outguess -r 035bfaa85410429495786d8ea6ecd296.jpg flag1.txt Reading 035bf…

2 What-is-this

在这里插入图片描述

AZADI TOWER

3 Avatar

题目

一个恐怖份子上传了这张照片到社交网络。里面藏了什么信息?隐藏内容即flag

解题

┌──(holyeyes㉿kali2023)-[~/Misc/tool-misc/outguess]
└─$ outguess -r 035bfaa85410429495786d8ea6ecd296.jpg  flag1.txt
Reading 035bfaa85410429495786d8ea6ecd296.jpg....
Extracting usable bits:   28734 bits
Steg retrieve: seed: 94, len: 41┌──(holyeyes㉿kali2023)-[~/Misc/tool-misc/outguess]
└─$ cat flag1.txt
We should blow up the bridge at midnight┌──(holyeyes㉿kali2023)-[~/Misc/tool-misc/outguess]
└─$ 

flag

We should blow up the bridge at midnight

4 base64stego

压缩包是否为伪加密的判断

1、无加密:
(1)压缩源文件数据区的全局加密标志应当为00 00
(2)且压缩源文件目录区的全局方式位标记应当为00 00

2、伪加密:
(1)压缩源文件数据区的全局加密标志应当为00 00
(2)且压缩源文件目录区的全局方式位标记应当为09 00

3、真加密
(1)压缩源文件数据区的全局加密标志应当为09 00
(2)且压缩源文件目录区的全局方式位标记应当为09 00

在这里插入图片描述

50 4B 03 04:文件头标记(0x04034B50)
14 03:解压文件所需 pkware 版本
00 00:全局方式位标记(判断真伪加密的重要标志)
08 00:压缩方式
68 BF:最后修改文件时间
9B 48:最后修改文件日期
FE 32 7D 4B:CRC-32校验
E9 0D 00 00:压缩后尺寸
B5 1B 00 00:未压缩尺寸
09 00:文件名长度
00 00:扩展记录长度

在这里插入图片描述

50 4B 01 02:目录中文件文件头标记(0x02014B50)
3F 03:压缩使用的 pkware 版本
14 03:解压文件所需 pkware 版本
09 00:全局方式位标记(数据区的加密标志为00 00,所以判断这是伪加密,将09 00 改为00 00即可)
08 00:压缩方式
68 BF:最后修改文件时间
9B 48:最后修改文件日期
FE 32 7D 4B:CRC-32校验(1480B516)
E9 0D 00 00:压缩后尺寸(25)
B5 1B 00 00:未压缩尺寸(23)
09 00:文件名长度
24 00:扩展字段长度
00 00:文件注释长度
00 00:磁盘开始号
00 00:内部文件属性
20 80 ED 81:外部文件属性
00 00 00 00:局部头部偏移量

在这里插入图片描述

将该压缩包的压缩源文件的全局方式位标记由09 00 改为00 00即可解压该文件,
通过解压文件我们可以得到一个文本文档。打开后可以看到是一些base64字符,我们写个脚本跑一下

import base64
bin_str=''
b64chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/'
with open('stego.txt','r') as f:  # 这里要改成你的文件路径for line in f.readlines():s64="".join(line.split())r64="".join(str(base64.b64encode(base64.b64decode(s64)),'utf-8').split())offset=abs(b64chars.index(s64.replace('=','')[-1])-b64chars.index(r64.replace('=', '')[-1]))equal=line.count('=')if equal:bin_str += bin(offset)[2:].zfill(equal * 2)print(''.join([chr(int(bin_str[i:i + 8], 2)) for i in range(0,len(bin_str),8)]))

Base_sixty_four_point_five

5 Guess-the-Number

下载附件后是一个jar文件,解压一下得到一个class文件,用 jd-gui反汇编得到guess.class文件源码。
在这里插入图片描述

import java.math.BigInteger;public class guess
{static String XOR(String _str_on
http://www.yayakq.cn/news/579165/

相关文章:

  • 网站推广每天必做的流程官网站内优化怎么做
  • 专门做网页设计网站课程视频网站建设的必要性
  • 怎么建网站平台卖东西音速企业名录搜索软件
  • 网站空间权限益阳seo快速排名
  • 网站生成器怎么做建立微网站
  • 烟台网站建设哪家专业个人简历模板word版
  • 中国建设银行网站荆门网点查询宁波论坛网
  • 汕头网站建设推荐wordpress安装页面错乱
  • 网站推广怎么发外链深圳网页设计培训视频
  • 广东网站开发需要多少钱2024年还有新冠吗
  • 网站建设有什么工作自建电商平台的优缺点
  • 搭建网站后的网址中国企业网络营销实例
  • 网站脚本错误做质粒图谱的网站
  • 苏州建网站公司选苏州聚尚网络网站建设工作基本流程
  • 网站的建设方案怎么写仿牌 镜像网站
  • 上街免费网站建设莱芜论坛招工
  • html网站地图制作.net做网站用什么的多
  • 推广展示类网站有哪些手机app ui界面设计
  • 做网站网站名字自己设置吗哪个网站做新中式
  • 简述商务网站建设步骤网站建设 事业单位 安全
  • 网站模版如何使用wordpress 笑话主题
  • 北京网站设计合理刻投资项目
  • 西安建设工程交易网站佛山网站优化运营
  • wordpress做得比较大的网站商城型网站开发网站建设
  • 图片库网站建设报价常州网架生产厂家
  • 禅城网站开发吉林网站seo
  • 单位网站中文域名到期续费组织网站设计公司
  • icp备案查询官方网站广东专业网站开发
  • 自己建网站专业网站定制设计公司
  • 东营+网站建设电子商务网站建设技巧