Misc打杂圣经
First Post:
Last Update:
Last Update:
安全无止境,继续前进吧!
为了更好地带领罗德岛的大家进行安全入门,
我们开设了这个misc板块,
这里罗列了一些信息隐藏的方式供大家参考学习,
祝大家学有所成。
–by Amiya

玩转压缩包
密码爆破
当密码比较简单时,在穷举法面前不堪一击;伪加密
篡改加密标识符,即便没有加密也打不开压缩包;CRC32碰撞
明文攻击
当你拥有压缩包内原本的文件时,你可以通过将源文件压缩构造明文实施明文攻击解开它;
神奇的图片
宽高更改
更改图片宽高信息,使别人不能直接看到图片下方的区域;
务必注意:只有png图片能够实现这种隐写方式!盲水印
有些水印是肉眼看不见的,你需要排除一下图片花花绿绿的干扰;文件融合
使用copy命令可以实现文件两两融合,破解它需要用到binwalk;1
2$ copy /b file1+file2 new_file
$ binwalk -e new_file如果融合的文件类型不一样,有时更改后缀名就可以发现端倪;
网络迷踪
通过图片透露的所有细节,推测出图片的拍摄地点等信息,比较考验你的地理水平。SSTV
这是一种将图片以音频形式传播的一种手段,通常用于无线电传输,
使用MM-SSTV或者RX-SSTV就可以实现音频转图片了。各种二维码
常见的是使用二进制码转成二维码。除了二维码,还有一些不太常见的图片式编码,如:汉信码,条码等;
文本隐写的N种芝士
HEX隐写:
这种隐写方式属于比较直接的,使用HxD或者010Editor查看十六进制码即可,flag一般出现在末尾处;0宽隐写
利用不同字符所占据空间不同的特性,在长文本中夹杂一些简短的文本信息;SNOW隐写
NTFS数据流(ADS)
病毒常玩套路之一。通过在文件后端插入隐形数据流,当文件被打开时,数据流同时被读取,悄无声息。
, - ―――― - 、
__l ヽ _ -―‐ァ
{ ー 、  ̄ ヽ-‐_,ニ二¨ ヽ Y´.:.:.:.:.:.:.:./
<´ / \_, イ´: : : : : :ヽ ト、 !:.:._.:.:.:.:.:/
`7 ,ィ: :/i'⌒∧: :l ⌒ヽ: :L.二 Y´.:.:.:.:.:./\
レ' {: ;' :l ィ=ミ ヽト>=ミ、: : : : 〉〉ー-‐'.:.:.:.:.:>
∧{ :ノ b::j ´ b:::::〉ヽ,.イ `ヽ.:.:.:.:.:.:/
/ィ: :l八,,ゞ' ___ ゞ-'/: : ヽ /\;:イ
レヘ/丶._ヽ__ソ '_'/ィ: : : :/」〈 : : : : !
r',ニ ーx- 、 < ̄:.`ヽ/ ̄,「二ノl.イ∨ ̄`ヘ: : : :',
// 〉:.》:.:.:\ \: : : _><r',イ \ \: : \
〉-| ./:.:.||:.:.:.:.:.:`ー}_xく `7ノ 〉 \ト-ゝ
. 〈:.:.:>‐!.:.:.||:.:.:.:.:.:.:.:.:.:.:.:`\ /_ ,r=ァ<_
Y´ l:.:.:|L:.:_:.:.:.:.:.:.:.:.:.ヾ_}/|::| 〈 j〉〉
./| i´L._:. ̄ヾ.、:.:.:.:.:.:ノ´ヽ! oゞニ`ー-<´ \┐
l __,L__.」、_ `ヽ:.:ヾ==jヽ//7 o  ̄o\ \__
ヽ.{ 〈、_:.:`i L_,.イ: :l o〈/ニ77 /7 oヽ _ノ
. ', ∨l\:`ーへノ : l'7 o〈/| 〈/ /7 |ノi ̄
ヽ l ヽ  ̄7´ : : |' /7 |::l 〈/ oゞ二二 ヽ
/ / ! ⌒ヽ_」 〈/ oゞ二ヽ /7 o l::|
ゝ-‐く_ノ /7 o l::| 〈/ /7 |:|
〈/ /7 |:| 〈/ oリ
〈/ oゞヽ /7
/7 oリ 〈/
〈/ /7
〈/