Steganographie CTF-Spickzettel
Steganographie ist die Technik, geheime Daten in einer gewöhnlichen, nicht geheimen Datei oder Nachricht zu verstecken, um eine Entdeckung zu vermeiden.
Im Kontext von CTFs geht es in der Regel darum, versteckte Hinweise oder Flags zu finden. Am häufigsten wird eine Mediendatei als Aufgabe ohne weitere Anweisungen gegeben, und die Teilnehmer müssen in der Lage sein, die in den Medien verschlüsselte Nachricht aufzudecken.
In diesem Artikel werden einige Tipps, Kenntnisse und Tools erläutert, mit denen Anfänger vertraut sein müssen, um CTF-Wettkämpfe zu spielen. Diese Liste ist vielleicht nicht vollständig, aber sie kann für Anfänger gut sein.
Dateibefehl ausführen
Der erste Schritt besteht darin, zu wissen, welche Art von Datei uns gegeben wird. Wenn Organisatoren uns Bild-, Musik-, Video-, Zip-, EXE-, Dateisystem-, PDF- und andere Dateien zur Verfügung stellen, ist dies normalerweise definitiv eine steganografische oder forensische Herausforderung. Aber wir müssen sicher sein, ob die Datei, die wir sehen, tatsächlich das ist, wofür wir sie halten.
Beispiel : Datei [Dateiname]
file chall.jpg
Führen Sie den Strings-Befehl aus
Strings ist ein Linux-Tool, das druckbare Zeichenfolgen in einer Datei anzeigt. Dieses Tool kann verwendet werden, um die eingebetteten Daten in der Datei, die Sie erhalten, anzuzeigen, und es kann die FLAG oder verschlüsselte Daten anzeigen, und wenn Sie verschlüsseln, kann es Ihnen das gesuchte Passwort geben.
Beispiel: Code: strings [Dateiname]
strings chall.jpg
strings chall.jpg | grep -i "flag{"
Metadaten abrufen
Metadaten sind Informationen, die in fast allen Dateitypen gespeichert sind. Diese Daten werden immer dann erstellt, wenn ein Dokument, eine Datei oder ein anderer Informationswert geändert wird, einschließlich seiner Löschung. In einer CTF kann das Lesen der Metadaten der angegebenen Datei Ihnen helfen, das Flag oder nützliche verschlüsselte Daten zu erhalten.
Exiftool ist ein Linux-Tool, mit dem Sie die Metadaten abrufen können
Beispiel :
exiftool chall.jpg
Binwalk ist ein Tool zum Durchsuchen eines bestimmten Binärbildes nach eingebetteten Dateien und ausführbarem Code. Dieses forensische Tool ist gut, wenn Sie wissen möchten, ob eine Datei in einer anderen Datei versteckt ist. In den meisten Fällen können wir Ihre Flagge in der versteckten Datei finden.
Binwalk ist in einigen Linux-Betriebssystemen nicht installiert, aber Sie können es installieren
sudo apt-get install binwalk
binwalk [filename]
binwalk-extract-dd=".*" [filename]
Verwenden Sie Wireshark
Diese Aufgabe könnte eine der schwierigsten in der Kategorie der einfachen Forensik sein. Sie müssen Wireshark verwenden, um die Paketdatei zu lesen. Versuchen Sie in Wireshark, das Paket im TCP-Stream zu lesen. Sie können dies tun, indem Sie mit der rechten Maustaste auf ein TCP- oder HTTP-Paket klicken und nach Datei suchen –> TCP-Stream. Wie in der Abbildung unten gezeigt.
Hinweis: Wenn Sie einen md5hash- oder base64-Code finden, entschlüsseln Sie ihn!
Einige Online-Stegano-Decoder: -
- https://futureboy.us/stegano/decinput.html
- http://stylesuxx.github.io/steganography/
- https://www.mobilefish.com/services/steganography/steganography.php
- https://manytools.org/hacker-tools/steganography-encode-text-into-image/
- https://steganosaur.us/dissertation/tools/image
- https://georgeom.net/StegOnline
- http://magiceye.ecksdee.co.uk/
1. Analysieren Sie den Header und den Inhalt der Datei mit einem beliebigen Hex-Editor.
2. Kennen Sie die Dateisignatur. Vielleicht haben sie uns einen korrupten Header gegeben! Also reparieren!
3. Verwendenhttps://www.tineye.com/um das Bild im Internet rückwärts zu suchen.
4. Verwenden Sie die SmartDeblur-Software, um ein verschwommenes Bild zu korrigieren.
5. Verwenden Sie stegcracker <filename> <wordlist> Tools Steganography Brute-Force-Passwort-Dienstprogramm, um versteckte Daten in Dateien aufzudecken.
Stellen Sie sicher, dass Sie diese Tools üben, bevor Sie an einem CTF teilnehmen!

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































