cyberwithjhon/ctf-writeups
GitHub: cyberwithjhon/ctf-writeups
一个收录 CTF 安全竞赛解题报告与挑战解决方案的开源知识库,涵盖隐写术、Web 安全等多个方向的实战经验。
Stars: 0 | Forks: 0
# Aliens Box - HackRocks CTF
## 描述
我们得到了一张乍看之下完全正常的图片。
挑战在于找出其中隐藏的信息。
**类别:** 隐写术
**平台:** HackRocks
**难度:** 简单
**Flag:** `FLAG{NourAlpha8_Invasi0n_Pl4ns_2023}`
## 使用的工具
- `exiftool` → 元数据分析
- `binwalk` → 隐藏文件检测
- `zsteg` → PNG 文件的 LSB 隐写术检测
## 过程
### 步骤 1 - 元数据分析
我总是做的第一件事就是检查元数据:
```
exiftool intercepted_transmission.png
```
**结果:** 在元数据中没有发现任何相关信息。
### 步骤 2 - 隐藏文件检测
```
binwalk intercepted_transmission.png
```
**结果:** 只检测到了正常的 PNG 结构。没有任何隐藏内容。
### 步骤 3 - LSB 隐写术
由于前面的方法都没有发现任何东西,我尝试了 zsteg,
它会分析每个像素的最低有效位:
```
zsteg -a intercepted_transmission.png
```
**结果:** Flag 隐藏在 RGB 通道的 LSB(最低有效位)中。
## 技术原理解析
所使用的技术被称为 **LSB (Least Significant Bit)**(最低有效位)。
PNG 图像中的每个像素都包含 RGB 格式的颜色。
每个颜色通道由 8 个 bit 表示。
最后一个 bit(最低有效位)几乎不会在视觉上
影响颜色。
这种差异是人眼无法察觉的,但通过
将所有这些隐藏的 bit 拼接起来,就可以
还原出一条完整的信息。
## 经验总结
当图像在元数据或表面分析中未透露任何信息时,
LSB 隐写术就是下一步的排查方向。
针对此类挑战的正确方法论:
1. 元数据 → `exitfool`
2. 隐藏文件 → `binwalk`
3. 隐写术 → `zsteg`, `steghide`
## 参考资料
- [zsteg GitHub](https://github.com/zed-0xff/zsteg)
- [隐写术 - 维基百科](https://en.wikipedia.org/wiki/Steganography)
- [HackRocks](https://hackrocks.com)
**类别:** 隐写术
**平台:** HackRocks
**难度:** 简单
**Flag:** `FLAG{NourAlpha8_Invasi0n_Pl4ns_2023}`
## 使用的工具
- `exiftool` → 元数据分析
- `binwalk` → 隐藏文件检测
- `zsteg` → PNG 文件的 LSB 隐写术检测
## 过程
### 步骤 1 - 元数据分析
我总是做的第一件事就是检查元数据:
```
exiftool intercepted_transmission.png
```
**结果:** 在元数据中没有发现任何相关信息。
### 步骤 2 - 隐藏文件检测
```
binwalk intercepted_transmission.png
```
**结果:** 只检测到了正常的 PNG 结构。没有任何隐藏内容。
### 步骤 3 - LSB 隐写术
由于前面的方法都没有发现任何东西,我尝试了 zsteg,
它会分析每个像素的最低有效位:
```
zsteg -a intercepted_transmission.png
```
标签:Writeup, 云资产清单, 安全, 超时处理, 逆向工程, 防御加固, 隐写术