buuctf_九连环

题目链接 : https://buuoj.cn/challenges#%E4%B9%9D%E8%BF%9E%E7%8E%AF

解压得到一张图片 123456cry.jpg, 我们先扫一波

EOF 不正确, 我们先上 010editor 看一眼 EOF

看到压缩包的文件头, 里面还有一些文件

开 kali, 上 binwalk

分离出来一些压缩包和文件夹

这个图片我们用 steghide 看一下, 如果你还没有装 steghide : sudo apt-get steghide 即可

可以看到里面隐藏了一些数据, ko.txt, 我们把它分离出来

得到压缩包的密码

解压既得 flag

flag{1RTo8w@&4nK@z*XL}