两道ctf的stega记录一下,之前很少碰到这种题型,都思考了一段时间才有点头绪
题目一
拖入jar,在三个图层的plane 0层都发现有白点
preview一下,先尝试了单个图层preview无果,将三个图层一起preview
调一下bit plane order,发现flag
题目二
解压后得二维码一张,扫出来是一串英文
binwalk一下,发现有个zip,里面应该就是存的flag
foremost出来得png跟zip
进入zip,解压发现需要密码,密码应该是4位,这里一开始是准备放到windows去爆破的,后来使用的是hash比对的方法
导出hash
hash比对得密码
解压后得到flag