CTF CTF для новичков KHS 2018 (Part 3) - Steganography 2

clevergod

Platinum
22.04.2017
106
656
Steganography 2 (Part 3)

Продолжим разбор деталей по форензике на крупнейшей в Казахстане конференции на тему ИБ — KazHackStan 2018

Напомню, задач было 11: Brain, Finde the cat, FTP-authentication, Reversing Python, Steganography 2, Steganography 3, Steganography 4, Steganography 5, WTFilee, Command & Control, Command & Control2

star-wars.jpg


Скачать

Итак, по легенде: «Задание: Steganoraphy 2
Points: 15
Описание: Во время эпического сражения двух джедаев, один из них совершил подлый ход, применив заклинание брайля. Выясни, что же подтолкнуло его на это
..…»

Мы понимаем, что перед нами очередная стеганография и стараемся найти тайный смысл по стандартному пути.

star-wars-text-1024x338.png


Странный вывод, играемся с кодировками:

kodirovki-1024x698.jpeg

star-wars-strings1.png

star-wars-strings2.png


Думаем что нашли бинарник и все так просто:
star-wars-binary.png


Странный вывод не правда ли? Пробуем другие манипуляции:
star-wars-xnview.png


star-wars-stegsolve0.png
star-wars-stegsolve.png


Предположим, что это Код Брайля и пойдем по правилам разбив строки по 6:
star-wars-braille-py.png

star-wars-braille-decode.png

starwars-steghide-passwd.png


Небольшая подсказка в инфо на скрине ниже:
starwars-steghide-info.png


Вы еще хотите найти этот флаг? Тогда дерзайте, все в Ваших прямых руках и внимательном взгляде... для самых внимательных так вообще все просто, кто нашел флаг по тексту пишите в коментариях...

congtad.jpg

Ym начало и конец флага аWxs
Оцениваем (y) и тренеруемся снова и снова, пока весь не богатый инструментарий по стеганографии не будет освоен полностью...
 
Последнее редактирование:
Никогда не выкладывай флаг в паблик!
Немного повозился, но только по моей вине. Невнимательно изучил ход ваших действий.

Спасибо.
 
  • Нравится
Реакции: Vander
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab