HackThisSite - Steganography Mission 16

Challenge

Steganography(/missions/stego/lvl/Stego16.png

一张 HACK THIS SITE STORE 的横幅图。

Solution

状态:未通关(partially verified),链条已经确认到加密归档这一步,卡在归档密码。

1
2
$ binwalk Stego16.png
$ 7z l -p- carved.rar
  • 图片本体只是张横幅(视觉模型读不出任何密码),真正的载荷是嵌在 PNG 里的一段 RAR
  • 归档是文件头加密的(7z l 在无密码时直接回 Cannot open encrypted archive), 成员名无法列出(疑似 clue.doc,未证实);
  • 注意同系列(steg-14、Forensic 3)出现过归档签名首字节被改的情况(Rar!Zar!), 按 52 61 72 21 1a 07 00 匹配并把首字节改回 0x52 再试。
1
2
3
$ rar2john carved.rar > h.txt
$ john --format=rar-opencl --wordlist=rockyou.txt h.txt # 未命中
$ john --format=rar-opencl --wordlist=<本关相关词> --rules h.txt # 未命中

已试过:rockyou(14.3M)、本关/同系列相关词 + john 规则变换、以及同系列关卡已解出的答案串。 下一步建议用 GPU 的规则集/掩码(hashcat -m 12500/23700)继续,或从图片/关卡页再挖密码来源。

产物与哈希都在 <hts-workspace>/challenges/hts-stego/16/

Vulnerabilities

把加密归档藏进图片是这系列里强度最高的做法:载荷本身有密码学保护, 图片只是运输壳。此时安全性完全落在密码强度上,而一旦口令弱到能进词表/规则集, 再漂亮的封装也救不回来。

未通关:已切出 PNG 内的文件头加密 RAR(内含 clue.doc);密码未破(哈希与产物见正文)