La couche cachée · chasse
S3 · Stéganographie — Une image peut cacher du texte
Le fichier /hunt/challenge-3.png est un exercice explicite : il contient une charge dissimulée par steganographie. (Le fond d’écran cadeau /hunt/onsecret-lock.png, lui, est propre — on ne vous apprend pas à trimballer des images piégées sur votre appareil du quotidien.)
Téléchargez le fichier de défi et extrayez la charge avec steghide, en utilisant la phrase de passe que S2 vous a donnée. La charge contient le jeton de S3.
Note honnête : steghide n’est plus maintenu depuis 2003. On l’emploie ici parce qu’il est simple et pédagogique — pas comme un outil que vous devriez utiliser pour vous protéger.
À exécuter :
curl -sO https://onsecret.net/hunt/challenge-3.png # detect: steghide info challenge-3.png (or: binwalk / zsteg) steghide extract -sf challenge-3.png -p <S2-passphrase> cat *.txt
⇩ /hunt/challenge-3.png(fichier de défi étiqueté)
Ce que cela enseigne. Les images portent des données cachées ; comment les détecter (steghide info, binwalk, zsteg) et les extraire ; et le corollaire défensif — retirez les métadonnées, méfiez-vous des images. C’est l’hygiène dont ce public a besoin.