i春秋网鼎杯网络安全大赛clip题目writeup

题目信息:

下载下来是一个压缩包   解压之后可以得到两个文件

i春秋网鼎杯网络安全大赛clip题目writeup

下载链接: https://pan.baidu.com/s/1k4UXTq8hYpwGLVzNa9lVEg 密码: 9was

 

先查看desc.txt的内容并翻译

i春秋网鼎杯网络安全大赛clip题目writeup

可以看出damaged.disk是一个磁盘文件

那么里边肯定有东西!

尝试将其放进kali linux用binwalk分析  foremost提取都无果。。。

各种百度damaged  Boken 

找到一篇类似题目(强网杯的)

i春秋网鼎杯网络安全大赛clip题目writeup

i春秋网鼎杯网络安全大赛clip题目writeup

 

 

那么上winhex分析

根据PNG文件格式中的数据块格式

i春秋网鼎杯网络安全大赛clip题目writeup

PNG图片文件头和文件尾格式

i春秋网鼎杯网络安全大赛clip题目writeup

我们直接ctrl+F搜索文本IHDR

这是第一个图片

 

i春秋网鼎杯网络安全大赛clip题目writeup

这里会出现搜索不到文件尾的情况   直接从89 50 4E 47选中到00197400这一行结尾就好

然后右键编辑à复制选块à至新文件à重命名保存

i春秋网鼎杯网络安全大赛clip题目writeup

i春秋网鼎杯网络安全大赛clip题目writeup

按F3继续向下搜索

找到第二张图片  但是PNG文件头不完整  补齐89 50 4E 47 0D

i春秋网鼎杯网络安全大赛clip题目writeup

 

i春秋网鼎杯网络安全大赛clip题目writeup

选中到这里结束就好 保存成b.png

 

接着对比两张图片

i春秋网鼎杯网络安全大赛clip题目writeupi春秋网鼎杯网络安全大赛clip题目writeup   然后进行切图  拼图(ps大法好)

 

 

i春秋网鼎杯网络安全大赛clip题目writeupi春秋网鼎杯网络安全大赛clip题目writeup

 

 

最后得到flag

i春秋网鼎杯网络安全大赛clip题目writeup