misc刷題
2023-05-26 11:36:33 企業開發
- lsb隱寫
- 參考一段百度內容
-
LSB隱寫就是修改RGB顏色分量的最低二進制位也就是最低有效位(LSB),而人類的眼睛不會注意到這前后的變化,每個像數可以攜帶3位元的資訊,能夠使用lsb隱寫的圖片格式只能是png或bmp,jpg無法實作lsb隱寫
- 一般這種隱寫可以使用stegsovle破解
-

- TTL圖片隱寫
-
TTL是IP V4的一個8位報頭,正常情況下我們拿到的資料包時一段無意義的數字,我們可以首先把這些資料轉化為二進制,并且要轉化為八位的二進制
-
為什么要轉化成8位二進制?因為TTL隱寫最多一次就是八位,想想看是不是,
-
with open('C:/Users/brighten/Desktop/attachment.txt', 'r') as f:
for line in f:
num=int(line)
ss=bin(num)
while len(ss)<10:
ss=ss[:2]+'0'+ss[2:]
print(ss)#把多個資料轉化成八位的二進制
- 轉換成為多個8位二進制資料后,會發現每個資料的后6位都是1,這也就是TTL隱寫的秘密了,
-

- 一個資料要實作TTL隱寫就是把它轉換成為一個8位二進制,然后按兩位為一組,每組資料后面拼接6個1形成8位資料,比如
-
4410=001011002
加密結果:
00 111111
10 111111
11 111111
00 111111
- 所以可以先看看破解隱寫后是什么資料型別
-
count = 0
str=""
with open('C:/Users/brighten/Desktop/attachment.txt', 'r') as f:
for line in f:
num = int(line)
ss = bin(num)
while len(ss) < 10:
ss = ss[:2] + '0' + ss[2:]
#print(ss)
str=str+ss[2:4]
count += 1
if count == 4:
count = 0
sum=0
#print(str)
for i in range(len(str)):
if str[i]=='1':
sum=sum*2+1
else:
sum=sum*2
# print(sum)
print(chr(sum),end="")
str=""
-

-
鄙人認為難點是在于要判斷ttl破解后的資料包是什么型別,像我這里破解出來的是504b說明是一個zip壓縮包,那就可以接下來繼續操作,把資料封裝成一個zip然后打開即可
-
import binascii
with open('D:/desktop/ctf題目/net.txt','r') as fp:
a=fp.readlines()
p=[]
for x in range(len(a)):
p.append(int(a[x]))
s=''
for i in p:
if(i==63):
b='00'
elif(i==127):
b='01'
elif(i==191):
b='10'
else:
b='11'
s+=b
flag=''
for i in range(0,len(s),8):
flag+=chr(int(s[i:i+8],2))
flag=binascii.unhexlify(flag)
wp = open('D:/desktop/ctf題目/ttl_solve.zip','wb')
wp.write(flag)
wp.close()
- 認識到明文攻擊
-
參考自博主 https://blog.csdn.net/qq_52974719/article/details/117084427
-
適合明文攻擊的情況,得到了泄露的壓縮包,還有一個加密的壓縮包,且兩個壓縮包的CRC32相同
- 這種情況直接用ARPR明文破解即可
- outguess解碼格式(圖片)
- outguess -k 密碼 -r 圖片 要輸出的檔案格式
- 常見的檔案分離指令
- binwalk -e 檔案(絕對路徑,取決于自己的終端打開位置)
- foremost -T 檔案(絕對路徑,取決于自己的終端打開位置)
-

-
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/553448.html
標籤:其他
上一篇:misc刷題
下一篇:返回列表
-
- 標籤雲
-
-
- 熱門瀏覽
-
-
IEEE1588PTP在數字化變電站時鐘同步方面的應用
IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......
uj5u.com 2020-09-10 03:51:52 more
-
HTTP request smuggling CL.TE
CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......
uj5u.com 2020-09-10 03:52:11 more
-
網路滲透資料大全單——漏洞庫篇
網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......
uj5u.com 2020-09-10 03:52:15 more
-
京準講述NTP時鐘服務器應用及原理
京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......
uj5u.com 2020-09-10 03:52:25 more
-
利用北斗衛星系統設計NTP網路時間服務器
利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......
uj5u.com 2020-09-10 03:52:35 more
-
詳細解讀電力系統各種對時方式
詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......
uj5u.com 2020-09-10 03:52:45 more
-
如何保證外包團隊接入企業內網安全
不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......
uj5u.com 2020-09-10 03:52:57 more
-
PHP漏洞之【整型數字型SQL注入】
0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......
uj5u.com 2020-09-10 03:55:40 more
-
[GXYCTF2019]禁止套娃
git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......
uj5u.com 2020-09-10 03:56:07 more
-
-
- 最新发布
-
-
misc刷題
lsb隱寫 參考一段百度內容 LSB隱寫就是修改RGB顏色分量的最低二進制位也就是最低有效位(LSB),而人類的眼睛不會注意到這前后的變化,每個像數可以攜帶3位元的資訊。能夠使用lsb隱寫的圖片格式只能是png或bmp,jpg無法實作lsb隱寫 一般這種隱寫可以使用stegsovle破解 TTL圖片 ......
uj5u.com 2023-05-26 11:36:33 more
-
misc刷題
lsb隱寫 參考一段百度內容 LSB隱寫就是修改RGB顏色分量的最低二進制位也就是最低有效位(LSB),而人類的眼睛不會注意到這前后的變化,每個像數可以攜帶3位元的資訊。能夠使用lsb隱寫的圖片格式只能是png或bmp,jpg無法實作lsb隱寫 一般這種隱寫可以使用stegsovle破解 TTL圖片 ......
uj5u.com 2023-05-26 11:35:08 more
-
Iframe在Vue中的狀態保持技術
Iframe是一個歷史悠久的HTML元素,根據MDN WEB DOCS官方介紹,Iframe定義為HTML行內框架元素,表示嵌套的Browsing Context,它能夠將另一個HTML頁面嵌入到當前頁面中。Iframe可以廉價實作跨應用級的頁面共享,并且具有使用簡單、高兼容性、內容隔離等優點,因此... ......
uj5u.com 2023-05-25 14:05:29 more
-
如何撰寫一個健壯的 npm 包
比如老王我,用npm init新建一個包,改把改把,然后來個npm publish,so easy ??!Too young too naive, baby ??!請容我講述一些發布程序中踩過的坑。 ......
uj5u.com 2023-05-25 14:04:45 more
-
現代 CSS 解決方案:CSS 原生支持的三角函式
在 CSS 中,存在許多數學函式,這些函式能夠通過簡單的計算操作來生成某些屬性值,例如 : * calc():用于計算任意長度、百分比或數值型資料,并將其作為 CSS 屬性值。 * min() 和 max():用于比較一組數值中的最大值或最小值,也可以與任意長度、百分比或數值型資料一同使用。 * c ......
uj5u.com 2023-05-25 14:04:28 more
-
2D 轉換
1.轉換 轉換(transform)是CSS3中具有顛覆性的特征之一,可以實作元素的位移、旋轉、縮放等效果。 轉換(transform)可以簡單理解為變形。 移動:translate 旋轉:rotate 縮放:scale 1.1 二維坐標系 2D轉換是改變在二維平面上的位置和形狀的一種技術。 1.2 ......
uj5u.com 2023-05-25 14:04:12 more
-
【一步步開發AI運動小程式】七、進行運動計時、計數
> 隨著人工智能技術的不斷發展,阿里體育等IT大廠,推出的“樂動力”、“天天跳繩”AI運動APP,讓**云上運動會、線上運動會、健身打卡、AI體育指導**等概念空前火熱。那么,能否將這些在APP成功應用的場景搬上小程式,分享這些概念的紅利呢?本系列文章就帶您一步一步從零開始開發一個AI運動小程式,本 ......
uj5u.com 2023-05-25 14:03:53 more
-
封裝vue基于element的select多選時啟用滑鼠懸停折疊文字以toolti
相信很多公司的前端開發人員都會選擇使用vue+element-ui的形式來開發公司的管理后臺系統,基于element-ui很豐富的組件生態,我們可以很快速的開發管理后臺系統的頁面(管理后臺系統的頁面也不復雜,大多都是分頁查詢類需求和增刪改查)。但一個前端框架有優點,就必然會有一些缺點或bug存在,e... ......
uj5u.com 2023-05-25 13:50:15 more
-
【一步步開發AI運動小程式】七、進行運動計時、計數
> 隨著人工智能技術的不斷發展,阿里體育等IT大廠,推出的“樂動力”、“天天跳繩”AI運動APP,讓**云上運動會、線上運動會、健身打卡、AI體育指導**等概念空前火熱。那么,能否將這些在APP成功應用的場景搬上小程式,分享這些概念的紅利呢?本系列文章就帶您一步一步從零開始開發一個AI運動小程式,本 ......
uj5u.com 2023-05-25 13:33:47 more
-
關于如何處理httpOnly的問題?
寫這篇的目的是,今天在重新學習javascript時發現了HttpOnly這個標簽,所以專門的mark了下。 誰在什么時候發明了HttpOnly 2002年微軟為ie6的sp1創造了HttpOnly 什么是HttpOnly HttpOnly是包含在http回傳頭Set-Cookie里面的一個附加的f ......
uj5u.com 2023-05-25 13:32:23 more
- 友情鏈接
-
-