Reto de Atenea "Hackerman"

Iniciado por EmiElFeroz, Diciembre 21, 2018, 06:17:35 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Estoy intentando encontrar el flag en una imagen parte del CTF de Atenea, sin embargo, al extraer una imagen que estaba dentro de esta Exif me dice que el archivo está corrupto, ¿qué puedo hacer para solucionarlo?

Primer EXIF:
EXIF tags in 'Hacker_Man-3c0b7784fe177e2a621895707ae4c99a.jpg' ('Motorola' byte order):
--------------------+----------------------------------------------------------
Tag                 |Value
--------------------+----------------------------------------------------------
X-Resolution        | 1
Y-Resolution        | 1
Resolution Unit     |Internal error (unknown value 1)
YCbCr Positioning   |Centered
Compression         |JPEG compression
X-Resolution        |72
Y-Resolution        |72
Resolution Unit     |Inch
Exif Version        |Exif Version 2.1
FlashPixVersion     |FlashPix Version 1.0
Color Space         |Internal error (unknown value 65535)
--------------------+----------------------------------------------------------
EXIF data contains a thumbnail (57170 bytes).

Al intentar hacer EXIF en la segunda imagen:
Corrupt data
The data provided does not follow the specification.
ExifLoader: The data supplied does not seem to contain EXIF data.

Yo he metido la imagen en esta web, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y me extrae el thumbnail, pero no he visto nada dentro de el. Además he probado analisis de esteganografía, cambiando com photoshop las curvas de color y los canales... El reto es solo de 50 puntos... no entiendo qué nos estamos dejando. Tengo un colega que anda igual. No se si será algo tan sumamente fácil que no lo estamos teniendo en cuenta, pero estoy loco ya XD.

Alguien que lo haya completado puede dar una pista  :'( . Ya no se me ocurre nada más, supongo que será mucho más fácil que de la forma que estoy intentando solucionarlo :o . Por cierto, @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta , para sacar el Exif del thumbnail utiliza "ExifTool" (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta) y lo obtendrás fácilmente  ;D

Tambien estoy estancado con el reto, al parecer hay que realizar un ataque de fuerza bruta con stegcracker. luego de obtener la contraseña con un buen diccionario, obtener la data con steghide.

estoy probando con el diccionario de rockyou pero se demora un webo

Estoy en la misma. He echo de todo.... Ya empiezo a pensar que debe ser algo mas sencillo de lo que estoy haciendo. Asi que, voy a hacer lo que propuso covepc y al Archivo RockYou.txt lo he dividido en 23 Archivos de 650000 Bits Cada uno, esto lo hago solo para administrar el tiempo de fuerza fruta.

A continuación muestro como lo estoy corriendo.

C:\stegdetect>stegbreak.exe -t p -f rockyou1.txt -r rules.ini 5c17bc1b1d6835.175
38780_qhipgjoefmnkl.jpeg

Si alguien quiere aportar algo es bienvenido.


Buenas, estoy igual de pillado que todos, pero. Habeis visto que aparece Hitler en la foto? Si usais una herramienta tipo "stegsolve" aparece en pequeño, en uno de los ordenadores, la cara de hitler y además a la derecha, parece que pone "Heil" donde las letras/codigo. He intentado crear diccionarios con las palabras "heil" y "hitler" combinadas pero nada :/ También he probado con el nombre de la peli, "kung fury"