【misc】[西湖论剑 2022]mp3 --js代码,mp3隐写,lsb隐写
附件下载下来是一个mp3文件,我这里是先试了一下MP3Stego对mp3进行空密码解密https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230114537-1733086700.png
发现得到了一个txt,貌似像一个key
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230205119-1547278927.png
然后kali中foremost一下mp3,发现得到一张png图片,然后再zsteg查看这张图片
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230349580-756691588.png‘
发现有zip文件,提取出来试一下
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230424102-1110088268.png
然后用一开始得到的key可以解密这个加密的压缩包,得到一段加密的txt
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230508756-1824276177.png
然后根据该txt文件名提示的47,可以考虑rot47进行解密,解密结果如下
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230608709-923376466.png
看起来像一段js代码,试一下运行
JS在线运行工具,Javascript 代码在线运行 (sojson.com)
https://img2023.cnblogs.com/blog/3310839/202312/3310839-20231214230714656-130317317.png
运行结果就是flag
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
页:
[1]