实验吧CTF题库 打不开的文件 GIF格式+Base64编码(隐写术)

好奇实验室 2017-12-20

题目链接:http://www.shiyanbar.com/ctf/1878

分析:下载这道题的文件,发现是一个gif文件,无法打开,于是用notepad++编辑,首先搜索一下是否有关于key、flag等关键字,没有发现亮点,注意到文件第一行是9a,而一般的gif图片将会说明是GIF89a(现在较为常用)还是GIF87a的版本。

实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)

于是加上以后发现图片恢复了,可以打开,如图所示:

实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)

很容易地会误认为这是一个flag,但是注意到最后两个等于号,很容易想到这是Base64编码格式,我们需要解码,于是将:dGhpcyBpcyBhIGdpZg==放入hackbar进行解码,如下图所示:

实验吧CTF题库  打不开的文件  GIF格式+Base64编码(隐写术)

至此我们便得到了flag,提交即可。

相关推荐