附件下载下来是一张jpg。
双击打开是这样:
用十六进制编辑器查看,发现文件头是FF D8 FF,可见此图片是一张jpg图片。
继续往下浏览,查找图片的文件尾,FF D9,找到,发现之后的数据有些怪,不像是图片数据。具体如下图:
把后面的数据拷贝出来,仔细观察,发现这一串字符是从0-9再从a-c,由此判断这一串是否为base16编码。
尝试在线base16解码,发现是一堆坐标。如下图:
之后可以自己写一个工具来画出图案,也能用随波逐流的软件进行绘制。(关于随波逐流,可以在官网上下载,地址为随波逐流信息安全网,点击CTF编码工具即可。)
运行随波逐流,在面板输入坐标,之后在图片栏选择x,y坐标串转图片。
之后生成图片:
ctf
扫描二维码,flag出现。