CTF Codeby Games CTF - Радужные пиксели (врайтап)

Kevgen

Green Team
04.08.2020
44
87
Всем привет!
Сегодня мы разбираем решение задачки "Радужные пиксели" от Codeby Games, стеганография.

Что у нас изначально есть?
В архиве имеется 2 картинки.
Подсказка "Найди отличия" почти прямо указывает на метод "исключающего или" (XOR).

Следующим моим шагом был поиск соответствующей утилиты на просторах интернета. И на удивление, она была найдена быстро! :cool:

Итак, пошаговый разбор таска:
Скачиваем утилиту StegSolve.
Окно StegSolve


Открываем .jar файл.
Выбираем первую картинку.
Открываем вкладку "Analyse" -> "Image Combiner"
Выбираем вторую картинку (главное не перепутать) )
Выставляем метод комбинирования XOR и сохраняем получившиеся изображение.
На выходе я ожидал готовый флаг, но получился QR код, так ещё и с шумом)
Онлайн дешифраторы QR не читают код из-за шума, а смартфон - на ура. Поэтому берём смартфон, скачиваем первый попавшийся QR сканер и сканируем.
На выходе получаем флаг.


Спасибо за прочтение!
Если есть пожелания/замечания или другие варианты решения - пишите)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab