cyberwithjhon/ctf-writeups

GitHub: cyberwithjhon/ctf-writeups

一个收录 CTF 安全竞赛解题报告与挑战解决方案的开源知识库,涵盖隐写术、Web 安全等多个方向的实战经验。

Stars: 0 | Forks: 0

# Aliens Box - HackRocks CTF ## 描述 我们得到了一张乍看之下完全正常的图片。 挑战在于找出其中隐藏的信息。 intercepted_transmission **类别:** 隐写术 **平台:** HackRocks **难度:** 简单 **Flag:** `FLAG{NourAlpha8_Invasi0n_Pl4ns_2023}` ## 使用的工具 - `exiftool` → 元数据分析 - `binwalk` → 隐藏文件检测 - `zsteg` → PNG 文件的 LSB 隐写术检测 ## 过程 ### 步骤 1 - 元数据分析 我总是做的第一件事就是检查元数据: ``` exiftool intercepted_transmission.png ``` kali-linux  Corriendo  - Oracle VirtualBox 22_05_2026 16_59_26 **结果:** 在元数据中没有发现任何相关信息。 ### 步骤 2 - 隐藏文件检测 ``` binwalk intercepted_transmission.png ``` kali-linux  Corriendo  - Oracle VirtualBox 22_05_2026 17_00_18 **结果:** 只检测到了正常的 PNG 结构。没有任何隐藏内容。 ### 步骤 3 - LSB 隐写术 由于前面的方法都没有发现任何东西,我尝试了 zsteg, 它会分析每个像素的最低有效位: ``` zsteg -a intercepted_transmission.png ``` IMG_7141 **结果:** Flag 隐藏在 RGB 通道的 LSB(最低有效位)中。 ## 技术原理解析 所使用的技术被称为 **LSB (Least Significant Bit)**(最低有效位)。 PNG 图像中的每个像素都包含 RGB 格式的颜色。 每个颜色通道由 8 个 bit 表示。 最后一个 bit(最低有效位)几乎不会在视觉上 影响颜色。 这种差异是人眼无法察觉的,但通过 将所有这些隐藏的 bit 拼接起来,就可以 还原出一条完整的信息。 ## 经验总结 当图像在元数据或表面分析中未透露任何信息时, LSB 隐写术就是下一步的排查方向。 针对此类挑战的正确方法论: 1. 元数据 → `exitfool` 2. 隐藏文件 → `binwalk` 3. 隐写术 → `zsteg`, `steghide` ## 参考资料 - [zsteg GitHub](https://github.com/zed-0xff/zsteg) - [隐写术 - 维基百科](https://en.wikipedia.org/wiki/Steganography) - [HackRocks](https://hackrocks.com)
标签:Writeup, 云资产清单, 安全, 超时处理, 逆向工程, 防御加固, 隐写术