iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 26
1
Security

CTF入門學習系列 第 26

[Day26]Hexdump檢查

這次的題目打開

https://ithelp.ithome.com.tw/upload/images/20181110/20112085Z2GLpgEJwF.png

把題目下載下來後可以看見
就只是一隻貓
還非常的貼心告訴你請edit ur hex

https://ithelp.ithome.com.tw/upload/images/20181110/20112085amq6aiTkQA.png

很明顯的題目就告訴了我們
需要用能夠讀取16進位格式的程式去讀取他
在kali裡面有hexdump可以用
但若是不想要這麼麻煩
也可以用線上的工具
https://www.fileformat.info/tool/hexdump.htm

https://ithelp.ithome.com.tw/upload/images/20181110/20112085ZQ984J5IB8.png

不過這個線上工具最大只能解析5MB的檔案
但對CTF來說也很夠用了

接著我們馬上就把檔案丟上去看看

https://ithelp.ithome.com.tw/upload/images/20181110/20112085KVKqTZ33OE.png

直接拉到最下面就可以找到我們的答案拉~
至於為什麼要直接拉到最下面呢
原因是因為資訊隱藏的部分通常會將密文藏在圖片的最後方
避免影響到圖片本身看起來的樣子

當然也是有很多厲害的玩法可以將flag安插在各個固定的位置
然後再想辦法把它組合出來
不過這裡的題目都是基本題
沒這麼困難的啦~


上一篇
[Day25]Wireshark封包分析
下一篇
[Day27]IDA pro逆向工程
系列文
CTF入門學習30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言