Steganografia CTF Cheat Sheet
La steganografia è la tecnica per nascondere i dati segreti all'interno di un file o messaggio ordinario, non segreto, al fine di evitare il rilevamento.
Nel contesto dei CTF, la steganografia di solito comporta la ricerca di indizi o segnali che sono stati nascosti. Più comunemente un file multimediale verrà assegnato come compito senza ulteriori istruzioni ei partecipanti devono essere in grado di scoprire il messaggio che è stato codificato nel supporto.
Questo articolo spiegherà alcuni suggerimenti, conoscenze e strumenti che i principianti devono conoscere per giocare alle competizioni CTF. Questo elenco potrebbe non essere completo, ma potrebbe essere utile per i principianti.
Esegui comando file
Il primo passo è sapere quale tipo di file ci viene dato. Di solito quando gli organizzatori ci danno immagini, musica, video, zip, EXE, file system, PDF e altri file, è sicuramente una steganografia o una sfida forense . Ma dobbiamo essere sicuri che il file che stiamo vedendo sia effettivamente quello che pensiamo.
Esempio : file [nome file]
file chall.jpg
Esegui comando stringhe
Strings è uno strumento Linux che visualizza stringhe stampabili in un file. Questo strumento può essere utilizzato per visualizzare i dati incorporati nel file che ti viene fornito e può rivelare il FLAG o i dati crittografati e quando crittografi, può darti la password che stai cercando.
Esempio: Codice: stringhe [nome file]
strings chall.jpg
strings chall.jpg | grep -i "flag{"
Ottieni metadati
I metadati sono informazioni memorizzate in quasi tutti i tipi di file. Questi dati vengono sempre creati ogni volta che un documento, un file o altra risorsa informativa viene modificata, inclusa la sua cancellazione. In un CTF leggere i metadati del file fornito può aiutarti a ottenere il flag o utili dati crittografati.
Exiftool è uno strumento Linux che puoi utilizzare per ottenere i metadati
Esempio :
exiftool chall.jpg
Binwalk è uno strumento per cercare in una determinata immagine binaria file incorporati e codice eseguibile. Questo strumento forense è utile quando vuoi sapere se c'è un file nascosto all'interno di un altro file. La maggior parte delle volte, all'interno del file nascosto è dove possiamo trovare la tua bandiera.
Binwalk non è installato in alcuni sistemi operativi Linux, ma puoi installarlo
sudo apt-get install binwalk
binwalk [filename]
binwalk-extract-dd=".*" [filename]
Usa Wireshark
Questo compito potrebbe essere uno dei più difficili nella categoria della medicina legale facile. È necessario utilizzare Wireshark per leggere il file del pacchetto. In Wireshark, prova a leggere il pacchetto nel flusso TCP. Puoi farlo facendo clic con il pulsante destro del mouse su un pacchetto TCP o HTTP e individuare su file -> flusso TCP. Come mostrato nella figura sottostante.
Nota: se trovi un codice md5hash o base64, decodificalo!
Alcuni dei decodificatori stegano online: -
- https://futureboy.us/stegano/decinput.html
- http://stylesuxx.github.io/steganography/
- https://www.mobilefish.com/services/steganography/steganography.php
- https://manytools.org/hacker-tools/steganography-encode-text-into-image/
- https://steganosaur.us/dissertation/tools/image
- https://georgeom.net/StegOnline
- http://magiceye.ecksdee.co.uk/
1. Analizza l'intestazione e il contenuto del file utilizzando qualsiasi editor esadecimale.
2. Conoscere la firma del file. Forse ci hanno dato un'intestazione corrotta! Quindi aggiustalo!
3. Usahttps://www.tineye.com/per invertire la ricerca dell'immagine in internet.
4. Utilizzare il software SmartDeblur per correggere l'immagine sfocata.
5. Usa gli strumenti stegcracker <nomefile> <elenco parole> Utilità di password a forza bruta steganografia per scoprire i dati nascosti all'interno dei file.
Assicurati di fare pratica con questi strumenti prima di frequentare un CTF!

![Che cos'è un elenco collegato, comunque? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































