LỜI MỞ ĐẦU
Đây là lần đầu mình viết WU nếu có gì thiếu sót mong mọi người bỏ qua

Đây là ảnh image.png , thoạt nhìn chúng ta đã thấy 2 flag xuất hiện tất nhiên đó đều là giả.
Bước đầu tiên chúng ta sẽ check các thông tin ảnh thông qua các tool cơ bản.
Như file, exiftool đều không có thông tin gì đặc sắc nhưng 1 điều là 100% file này là .png
Dùng PNGCHECK

chuck IHDR là một phần quan trọng của bức ảnh chứa các thông tin quan trọng của chúng, và trường CRC (Cyclic Redundancy Check) để kiểm tra tính toàn vẹn của dữ liệu.
https://stackoverflow.com/questions/54845745/not-able-to-read-ihdr-chunk-of-a-png-file

Lỗi sẽ xuất hiện ở 722be7ba chúng ta sẽ đổi về e298a86d
sử dụng hexedit trên linux hoặc HxD trên Win để chỉnh ,
ở đây mình dùng hexedit , bấm / để tìm string 722be7ba , sau khi chỉnh xong bấm F2 để lưu

các bạn để ý 66,5% là độ nén của ảnh so với kích thước bình thường
Tức là tác giả đã cố tình ẩn dấu 1 text ở đâu đó trong bức ảnh
Các bạn có thể đọc thêm https://blog.cyberhacktics.com/hiding-information-by-changing-an-images-height/
Tuy vậy tùy bài tập chúng ta có thể chỉnh tay

để nhanh mình sẽ sử dụng công cụ tweakpng để chỉnh

đây là 1 số thông tin của bức ảnh
chúng ta sẽ chỉnh tỉ lệ bức ảnh thành 2048x2048 bằng cách đúp vào IHDR và lưu lại... BÙM!!

flag BKISC{Y0u_F0und_m3_0m3gALuLL}