信息收集之图片信息收集处理

admin 2025年6月11日10:19:49评论5 views字数 753阅读2分30秒阅读模式
在平常的渗透测试或者攻防演练项目中,我们在对目标进行渗透时,可能经常会看到一些包含水印或者被模糊化处理过的图片信息,比如某些被打马赛克的图片中可能就包含目标的账号密码信息,如果我们能有效地对这些图片进行处理,我们就能够收集到有利于我们进行下一步渗透或者攻击的信息。下面介绍几种在实战中常用的图片信息收集及处理的手法。
01
图片水印信息收集

目前很多单位内部系统在截图时都会包含水印信息,如姓名、工号、手机号等,如果这些截图信息被错误地上传到了外部网络,那么攻击者就可以从图片中收集到敏感信息

信息收集之图片信息收集处理

另外一种水印是不可见的,隐藏在图片中,其包含的信息通常对渗透用处不大,经常被用在取证当中
可以通过http://fotoforensics.com/进行识别
信息收集之图片信息收集处理

信息收集之图片信息收集处理

02
IPhone截图涂抹处理

IPhone手机在截图后可以选择使用自带的画笔工具对图片进行涂抹等处理,如果目标单位存在用户在使用IPhone截图并使用IPhone画笔工具对敏感信息进行涂抹后将图片发送到了网络上,那么攻击者就可以通过不断提高图片亮度的方法还原出图片中的原始信息。

下面是一张原始截图:

信息收集之图片信息收集处理

使用IPhone自带画笔工具涂抹后的图片如下:

信息收集之图片信息收集处理

通过Windows自带的照片工具不断提高图片的亮度后,可以看到黑色色块掩盖的信息逐渐清晰还原。

信息收集之图片信息收集处理

03
图片马赛克还原

克隆github项目

git clone https://github.com/BishopFox/unredacter

信息收集之图片信息收集处理

使用npm i命令来安装所需模块

cd unredacter

npm i

信息收集之图片信息收集处理

需要处理的马赛克图片文件名为secret.png

信息收集之图片信息收集处理

信息收集之图片信息收集处理

使用npm start命令启动程序

信息收集之图片信息收集处理

点击Click to Start按钮即可开始对图片马赛克内容进行还原

信息收集之图片信息收集处理

等待一段时间就会得到还原后的字符

信息收集之图片信息收集处理

信息收集之图片信息收集处理

信息收集之图片信息收集处理

原文始发于微信公众号(第59号):信息收集之图片信息收集处理

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月11日10:19:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息收集之图片信息收集处理https://cn-sec.com/archives/885240.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息