24、多彩

0x01で、トピック:カラフル

ここに画像を挿入説明

0x02で、WP

1.右のリンク、添付ファイルの保存lipstick.png、リンクを開くために新しいタブをクリックしてください

以下に示さ//とおり、口紅などのアクセサリーの名前は、口紅は、の意味で
ここに画像を挿入説明
、私は絵のステガノグラフィルーチンに始まった、2:

①、幅と高さを表示するには画像を開くことは問題はないが、それの色、トピックがカラフルなので、ファイル名は口紅で、常にその色に関連する問題を意味し、私はStegsolveアーティファクト画像ステガノグラフィを使用すると、見に開く必要があります

まず:
特定のフレームに切り替える際に、以下に示すように、我々は、前後に切り替えた、(ポプラは、YSLの口紅のブランドです)YSLを見つけました。
ここに画像を挿入説明
第二に、我々はエクスポートデータを見て、私たちはysl.zipとして保存savebin、圧縮されたパッケージを見つけた
ここに画像を挿入説明
ここに画像を挿入説明
ここに画像を挿入説明
後、解凍、エラーをクリックしてください!はいああ、私たちは、ファイルヘッダ504B 0304に含まれていないが、我々は、あなたが安全に遊ぶために、我々はカーリーをドラッグし、あることを何よりも、あまりにも多くのバイトを保存することができませんでしょうwinhex変更に引っ張る
ここに画像を挿入説明
よう、次のとおりです。で圧縮されたパッケージの一番の裏返しカーリーが、それは、パスワードを必要とします。
ここに画像を挿入説明
それは圧縮されたflag.txtを含むパッケージだったので②、よく、私たちは約ブルート:

以下に示すように、一度に一つ、絶望!
//あなたが割れることができるかどう限り、暗号化されたアーカイブとして、オープンにブルートフォースソフトウェアを使用して、小さなトリックがあることに注意してください、それはない擬似暗号化された圧縮パッケージは確かである
ここに画像を挿入説明
③、我々は、プロパティの詳細情報を見て見て、開いているメモ帳の検索、010editなしの検索結果が、何よりも絵が発生しませんでした。

④、我々は再び対象に見て、カラフルな、とサンローラン、タイトルや口紅で見つかった最初のステップの種

示されるように、以下に、その色数に関連することが見出され得ます。
ここに画像を挿入説明
⑤、カラーピッカーTakeColorを使用して、これら21色を読み取り、公式サイトに対応する色数、およびバイナリに変換し、次にASCIIに変換

1、总共21个颜色:
取色得:
#BC0B28
#D04179
#D47A6F
#C2696F
#EB8262
#CF1A77
#C0083E
#BC0B28
#BC0B28
#D13274
#6A1319
#BC0B28
#BC0B28
#D4121D
#D75B59
#DD8885
#CE0A4A
#D4121D
#7E453A
#D75B59
#DD8885

2、去官网:https://www.yslbeautyus.com/on/demandware.store/Sites-ysl-us-Site/en_US/Product-Variation?pid=194YSL

3、对应色号:
#BC0B28		01
#D04179		27
#D47A6F		59
#C2696F		11
#EB8262		23
#CF1A77		07
#C0083E		57
#BC0B28		01
#BC0B28		01
#D13274		76	//该色号,官网上没有。。
#6A1319		222
#BC0B28		01
#BC0B28		01
#D4121D		50
#D75B59		214
#DD8885		06
#CE0A4A		77
#D4121D		50
#7E453A		53	
#D75B59		214
#DD8885		06

4、可以使用脚本把色号转为二进制再转换为ASCII码
**注意:别人的代码。。。。。。。。**
================================================
#coding=utf8
import sys
import libnum
 
ss=''
s=[1,27,59,11,23,7,57,1,1,76,222,1,1,50,214,6,77,50,53,214,6]
for i in s:
	ss+=bin(i)[2:]
print ss
type = sys.getfilesystemencoding()
 
print libnum.b2s(ss).decode('utf-8').encode(type)
=================================================

5、但是:这里需要安装libnum库。。。
安装过程:
①、打开kali
②、运行以下命令:
git clone https://github.com/hellman/libnum
cd libnum
python setup.py install

6、之后运行该python脚本得出密码:白学家

如下图所示:

ここに画像を挿入説明
⑥、あまりにも、アーカイブを解凍する前に:
ここに画像を挿入説明

0x03の、旗

フラグ{White_Album_is_Really_worth_watching_on_White_Valentine's_Day}

0x04が、関連ツール:

1、スポイトツール:TakeColor

ネットワークディスクのリンクをBaiduの 抽出コード
https://pan.baidu.com/s/1CJcM0Xd11IM3DYycexzEXQ 31tx
公開された110元の記事 ウォン称賛30 ビュー5409

おすすめ

転載: blog.csdn.net/qq_45555226/article/details/104050740