HackThisSite - Steganography Mission 11
Challenge
Steganography(
/missions/stego/lvl/11.png)这关多年没有可用解法。
Solution
状态:未通关(partially verified)。本页记录已排除的路线与产物位置,避免重复劳动。
1 | $ curl -sL -b "$HTS_COOKIE" -o 11.png \ |
- 关卡页与数据文件都能正常取到(URL 必须带
Referer走 playit 关卡页的 formkey 流程提交); - 已按确定性清单扫过一遍:PNG
块结构(
tEXt/iTXt/zTXt/bKGD/tIME无可用载荷)、 IEND 之后的附加数据、zsteg -a、IDAT 位平面、通道统计找少数异值像素、 字节级 NOT/XOR 后再看魔数、以及把图放大/反相交视觉模型读数,都没有命中。
同系列里 steg-3/8/12/13 都用少数异值像素/通道值即
ASCII/按位取反这一类手法,
本关很可能也是同类,但需要更细的统计(例如按行/按列找非噪声结构)或不同的取位顺序。
产物都在
<hts-workspace>/challenges/hts-stego/11/,可以从磁盘继续。
Vulnerabilities
同系列:图像隐写的强度取决于观察者是否会把它当数据读。把所有常见信道都枚举一遍 是有成本的上限,但正是这个成本让低强度隐写仍然够用。
未通关:已按确定性清单排除常见信道,机制待定(证据与产物见正文)