środa, 22 stycznia 2025

picoCTF - What Lies Within

W tym poście chciałbym opisać rozwiązanie zadania What Lies Within z działu Forensics. 


Do zadania został dołączony obraz:


W obrazie została ukryta flaga. Aby uzyskać dane z obrazu należy się posłużyć steganografią. Najprostrzym sposobem jest wyszukanie flagi wykorzystująć program zsteg. Który można zainstalować na komputerze.

Obraz przedstawiony powyżej wydaje się niezniekształcony, co sugeruje, że dane zostały ukryte w  najmniej znaczących bitach przestrzeni kolorów RGB. 

Po jego uruchomieniu ukaże się flaga:


W prypadku niewielkich obrazów można wykorzystać narzędzie online (link). 

Tutaj wybieram jakie dane chciałbym wyciągnąć z obrazka. Dosyć szybko udało się odczytać flagę. 


Powyższe narzędzie nie prezentuje pełnych danych w przeglądarce. Z tego powodu jeśli flaga byłaby ukryta niżej należało by pobrać pełne dane i przeglądać w pliku.