La couche cachée · chasse

S3 · StéganographieUne image peut cacher du texte

← Toutes les étapes

Le fichier /hunt/challenge-3.png est un exercice explicite : il contient une charge dissimulée par steganographie. (Le fond d’écran cadeau /hunt/onsecret-lock.png, lui, est propre — on ne vous apprend pas à trimballer des images piégées sur votre appareil du quotidien.)

Téléchargez le fichier de défi et extrayez la charge avec steghide, en utilisant la phrase de passe que S2 vous a donnée. La charge contient le jeton de S3.

Note honnête : steghide n’est plus maintenu depuis 2003. On l’emploie ici parce qu’il est simple et pédagogique — pas comme un outil que vous devriez utiliser pour vous protéger.

À exécuter :

curl -sO https://onsecret.net/hunt/challenge-3.png
# detect: steghide info challenge-3.png   (or: binwalk / zsteg)
steghide extract -sf challenge-3.png -p <S2-passphrase>
cat *.txt

⇩ /hunt/challenge-3.png(fichier de défi étiqueté)

Ce que cela enseigne. Les images portent des données cachées ; comment les détecter (steghide info, binwalk, zsteg) et les extraire ; et le corollaire défensif — retirez les métadonnées, méfiez-vous des images. C’est l’hygiène dont ce public a besoin.

Support