第四扩展FS

D公司正在调查一起内部数据泄露事件,锁定嫌疑人小明,取证人员从小明手机中获取了一张图片引起了怀疑。这是一道送分题,提示已经在题目里,日常违规审计中频次有时候非常重要。
复制

拿到图片,发现大小出奇的大,于是尝试binwalk,提出来一个压缩包。

尝试打开,发现是有密码的。(这里有个技巧,个人比较喜欢用windows的好压解压缩软件,这个软件存在一定的压缩包修复。) 然后回到题目,仔细分析。尝试无果后,最终将密码锁定在了提示已经在题目里,所以尝试查看文件属性,发现了一些奇怪的字符串。


尝试打开,发现是有密码的。(这里有个技巧,个人比较喜欢用windows的好压解压缩软件,这个软件存在一定的压缩包修复。) 然后回到题目,仔细分析。尝试无果后,最终将密码锁定在了提示已经在题目里,所以尝试查看文件属性,发现了一些奇怪的字符串。


一般来说,图片信息中不会出现备注的。所以尝试将其作为密码解压,解压成功。 然后发现了一串稀奇古怪的。。。。字符。

[]
此时想到了题目中给的hint:日常违规审计中频次有时候非常重要

尝试词频统计。得到flag

[]

此时有一点小小坑。。D是两个。。 flag :DDCTF{x1n9shaNgbIci}

本文章首发在 网安wangan.com 网站上。

上一篇 下一篇
讨论数量: 0
只看当前版本


暂无话题~