Steganography CTF Cheat Sheet
Steganography là kỹ thuật giấu dữ liệu bí mật trong một tệp hoặc tin nhắn thông thường, không bí mật để tránh bị phát hiện.
Trong ngữ cảnh của CTF, kỹ thuật ghi mật mã thường liên quan đến việc tìm kiếm các gợi ý hoặc cờ đã bị ẩn. Thông thường nhất, một tệp phương tiện sẽ được giao dưới dạng một nhiệm vụ không có hướng dẫn thêm và những người tham gia phải có khả năng khám phá thông báo đã được mã hóa trong phương tiện.
Bài viết này sẽ giải thích một số mẹo, kiến thức và công cụ mà người mới bắt đầu cần làm quen để chơi cuộc thi CTF. Danh sách này có thể không đầy đủ, nhưng nó có thể tốt cho người mới bắt đầu.
Chạy lệnh tệp
Bước đầu tiên là biết chúng tôi đã cung cấp loại tệp nào. Thông thường, khi các nhà tổ chức cung cấp cho chúng tôi Hình ảnh, Âm nhạc, Video, Zip, EXE, Hệ thống tệp, PDF và các tệp khác, chắc chắn đó là một thách thức về kỹ thuật ghi mật hoặc pháp y . Nhưng chúng tôi phải chắc chắn liệu tệp mà chúng tôi đang xem có thực sự như những gì chúng tôi nghĩ hay không.
Ví dụ : tệp [tên tệp]
file chall.jpg
Chạy lệnh chuỗi
Chuỗi là một công cụ Linux hiển thị các chuỗi có thể in được trong một tệp. Công cụ này có thể được sử dụng để xem dữ liệu được nhúng trên tệp bạn được cung cấp và nó có thể tiết lộ CỜ hoặc dữ liệu được mã hóa và khi bạn mã hóa, nó có thể cung cấp cho bạn Mật khẩu mà bạn đang tìm kiếm.
Ví dụ: Mã: chuỗi [tên tệp]
strings chall.jpg
strings chall.jpg | grep -i "flag{"
Nhận dữ liệu meta
Siêu dữ liệu là thông tin được lưu trữ trong hầu hết mọi loại tệp. Những dữ liệu này luôn được tạo bất cứ khi nào tài liệu, tệp hoặc nội dung thông tin khác được sửa đổi, bao gồm cả việc xóa. Trong một CTF, việc đọc siêu dữ liệu của tệp được cung cấp có thể giúp bạn nhận được cờ hoặc dữ liệu được mã hóa hữu ích.
Exiftool là một công cụ linux mà bạn có thể sử dụng để lấy dữ liệu Meta
Ví dụ :
exiftool chall.jpg
Binwalk là một công cụ để tìm kiếm một hình ảnh nhị phân nhất định cho các tệp nhúng và mã thực thi. Công cụ pháp y này rất hữu ích khi bạn muốn biết liệu có tệp nào ẩn bên trong tệp khác hay không. Hầu hết thời gian, bên trong tệp ẩn là nơi chúng tôi có thể tìm thấy cờ của bạn.
Binwalk không được cài đặt trong một số hệ điều hành Linux, nhưng bạn có thể cài đặt nó
sudo apt-get install binwalk
binwalk [filename]
binwalk-extract-dd=".*" [filename]
Sử dụng Wireshark
Nhiệm vụ này có thể là một trong những nhiệm vụ khó nhất trong danh mục pháp y dễ dàng. Bạn được yêu cầu sử dụng Wireshark để đọc tệp gói. Trong Wireshark, hãy thử đọc gói trong luồng TCP. Bạn có thể thực hiện việc này bằng cách nhấp chuột phải vào gói ant TCP hoặc HTTP và định vị tệp -> luồng TCP. Như thể hiện trong hình bên dưới.
Lưu ý: Nếu bạn tìm thấy mã md5hash hoặc base64, hãy giải mã nó!
Một số bộ giải mã stegano trực tuyến: -
- https://futureboy.us/stegano/decinput.html
- http://stylesuxx.github.io/steganography/
- https://www.mobilefish.com/services/steganography/steganography.php
- https://manytools.org/hacker-tools/steganography-encode-text-into-image/
- https://steganosaur.us/dissertation/tools/image
- https://georgeom.net/StegOnline
- http://magiceye.ecksdee.co.uk/
1. Phân tích tiêu đề và nội dung của tệp bằng bất kỳ trình chỉnh sửa hex nào.
2. Biết ký tên tệp. Có lẽ họ đã cho chúng tôi tiêu đề bị hỏng! Vì vậy, sửa chữa nó!
3. Sử dụnghttps://www.tineye.com/để đảo ngược tìm kiếm hình ảnh trên internet.
4. Sử dụng phần mềm SmartDeblur để sửa ảnh bị mờ.
5. Sử dụng các công cụ stegcracker <filename> <wordlist> tiện ích mật khẩu Steganography brute-force để khám phá dữ liệu ẩn bên trong các tệp.
Hãy chắc chắn rằng bạn thực hành những công cụ này trước khi tham gia CTF!

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































