ExifTool 是一款强大的元数据编辑工具,支持多种文件格式(如照片、音频、视频)和元数据格式(如 EXIF、IPTC、XMP)。用户可通过命令行读取、编辑和删除元数据,支持批量处理,提升工作效率。尽管命令行界面不够友好,但功能灵活全面。
作者使用squoosh批量压缩照片,但压缩后丢失了exif数据。尝试了其他压缩工具,如tinypng.com,同样无法保留exif元数据。最终使用exiftool工具写入照片的原始exif metadata,解决了问题。提供了一个shell脚本,将输入目录下的所有jpg文件的元数据写入输出目录中的压缩后的文件。通过exiftool写入exif元数据后,文件会稍微变大。
文章介绍了对靶机进行渗透测试的过程,使用nmap扫描开放端口,发现22和80端口开放,使用wpscan扫描发现wordpress框架和几个账户,使用gobuster扫描未找到密码,使用cewl爬取网站密码,使用wpscan爆破成功进入后台,使用Exiftool识别图片隐藏信息,发现ssh的密码和用户名。
完成下面两步后,将自动完成登录并继续当前操作。