Steganografia CTF Cheat Sheet

Dec 22 2022
La steganografia è la tecnica per nascondere i dati segreti all'interno di un file o messaggio ordinario, non segreto, al fine di evitare il rilevamento. Nel contesto dei CTF, la steganografia di solito comporta la ricerca di indizi o segnali che sono stati nascosti.

La steganografia è la tecnica per nascondere i dati segreti all'interno di un file o messaggio ordinario, non segreto, al fine di evitare il rilevamento.

Nel contesto dei CTF, la steganografia di solito comporta la ricerca di indizi o segnali che sono stati nascosti. Più comunemente un file multimediale verrà assegnato come compito senza ulteriori istruzioni ei partecipanti devono essere in grado di scoprire il messaggio che è stato codificato nel supporto.

Questo articolo spiegherà alcuni suggerimenti, conoscenze e strumenti che i principianti devono conoscere per giocare alle competizioni CTF. Questo elenco potrebbe non essere completo, ma potrebbe essere utile per i principianti.

Esegui comando file

Il primo passo è sapere quale tipo di file ci viene dato. Di solito quando gli organizzatori ci danno immagini, musica, video, zip, EXE, file system, PDF e altri file, è sicuramente una steganografia o una sfida forense . Ma dobbiamo essere sicuri che il file che stiamo vedendo sia effettivamente quello che pensiamo.

Esempio : file [nome file]

file chall.jpg

Esegui comando stringhe

Strings è uno strumento Linux che visualizza stringhe stampabili in un file. Questo strumento può essere utilizzato per visualizzare i dati incorporati nel file che ti viene fornito e può rivelare il FLAG o i dati crittografati e quando crittografi, può darti la password che stai cercando.

Esempio: Codice: stringhe [nome file]

strings chall.jpg
strings chall.jpg | grep -i "flag{"

Ottieni metadati

I metadati sono informazioni memorizzate in quasi tutti i tipi di file. Questi dati vengono sempre creati ogni volta che un documento, un file o altra risorsa informativa viene modificata, inclusa la sua cancellazione. In un CTF leggere i metadati del file fornito può aiutarti a ottenere il flag o utili dati crittografati.

Exiftool è uno strumento Linux che puoi utilizzare per ottenere i metadati

Esempio :

exiftool chall.jpg

      
                

Binwalk è uno strumento per cercare in una determinata immagine binaria file incorporati e codice eseguibile. Questo strumento forense è utile quando vuoi sapere se c'è un file nascosto all'interno di un altro file. La maggior parte delle volte, all'interno del file nascosto è dove possiamo trovare la tua bandiera.

Binwalk non è installato in alcuni sistemi operativi Linux, ma puoi installarlo

sudo apt-get install binwalk
binwalk [filename]
binwalk-extract-dd=".*" [filename]

Usa Wireshark

Questo compito potrebbe essere uno dei più difficili nella categoria della medicina legale facile. È necessario utilizzare Wireshark per leggere il file del pacchetto. In Wireshark, prova a leggere il pacchetto nel flusso TCP. Puoi farlo facendo clic con il pulsante destro del mouse su un pacchetto TCP o HTTP e individuare su file -> flusso TCP. Come mostrato nella figura sottostante.

Nota: se trovi un codice md5hash o base64, decodificalo!

Alcuni dei decodificatori stegano online: -

  1. https://futureboy.us/stegano/decinput.html
  2. http://stylesuxx.github.io/steganography/
  3. https://www.mobilefish.com/services/steganography/steganography.php
  4. https://manytools.org/hacker-tools/steganography-encode-text-into-image/
  5. https://steganosaur.us/dissertation/tools/image
  6. https://georgeom.net/StegOnline
  7. http://magiceye.ecksdee.co.uk/

1. Analizza l'intestazione e il contenuto del file utilizzando qualsiasi editor esadecimale.

2. Conoscere la firma del file. Forse ci hanno dato un'intestazione corrotta! Quindi aggiustalo!

3. Usahttps://www.tineye.com/per invertire la ricerca dell'immagine in internet.

4. Utilizzare il software SmartDeblur per correggere l'immagine sfocata.

5. Usa gli strumenti stegcracker <nomefile> <elenco parole> Utilità di password a forza bruta steganografia per scoprire i dati nascosti all'interno dei file.

Assicurati di fare pratica con questi strumenti prima di frequentare un CTF!