HackThisSite - Steganography Mission 11

Challenge

Steganography(/missions/stego/lvl/11.png

这关多年没有可用解法。

Solution

状态:未通关(partially verified)。本页记录已排除的路线与产物位置,避免重复劳动。

1
2
3
$ curl -sL -b "$HTS_COOKIE" -o 11.png \
'https://www.hackthissite.org/missions/stego/lvl/11.png'
$ file 11.png && pngcheck -v 11.png
  • 关卡页与数据文件都能正常取到(URL 必须带 Referer 走 playit 关卡页的 formkey 流程提交);
  • 已按确定性清单扫过一遍:PNG 块结构(tEXt/iTXt/zTXt/bKGD/tIME 无可用载荷)、 IEND 之后的附加数据zsteg -a、IDAT 位平面、通道统计找少数异值像素、 字节级 NOT/XOR 后再看魔数、以及把图放大/反相交视觉模型读数,都没有命中。

同系列里 steg-3/8/12/13 都用少数异值像素/通道值即 ASCII/按位取反这一类手法, 本关很可能也是同类,但需要更细的统计(例如按行/按列找非噪声结构)或不同的取位顺序。 产物都在 <hts-workspace>/challenges/hts-stego/11/,可以从磁盘继续。

Vulnerabilities

同系列:图像隐写的强度取决于观察者是否会把它当数据读。把所有常见信道都枚举一遍 是有成本的上限,但正是这个成本让低强度隐写仍然够用。

未通关:已按确定性清单排除常见信道,机制待定(证据与产物见正文)