BUUCTF [UTCTF2020]docx 1

news/2024/5/19 23:20:36 标签: 安全, CTF, 笔记, BUUCTF, 网络安全, Misc

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
得到的 flag 请包上 flag{} 提交。

密文:
下载附件,得到一个.docx文件。
在这里插入图片描述


解题思路:
1、打开文件,内容如下,没有flag。

在这里插入图片描述

使用010 Editor打开.docx文件,发现存在PK文件的文件头,确认为zip文件。(office的文件似乎都是zip压缩包,通过某种技术呈现为我们看到的样子)
(ZIP Archive (zip),文件头:50 4B 03 04)

在这里插入图片描述

将.docx文件的后缀改为.zip,进行解压,得到如下文件。

在这里插入图片描述

2、进入word文件夹,再进入media文件夹,发现flag。

在这里插入图片描述

在这里插入图片描述

flag:

flag{unz1p_3v3ryth1ng}

http://www.niftyadmin.cn/n/5230329.html

相关文章

SELECT 查询书写顺序和执行顺序

在 SQL 中,SELECT 查询中的 SQL 语句的书写顺序并不一定决定执行的顺序。下面是通常的 SELECT 查询语句顺序和执行顺序的描述: 书写顺序: ​​SELECT​:指定要返回的列。​​FROM​:指定要查询的表。​​WHERE​&#…

Linux—进程状态、僵尸进程、孤独进程、优先级

📘北尘_:个人主页 🌎个人专栏:《Linux操作系统》《经典算法试题 》《C》 《数据结构与算法》 ☀️走在路上,不忘来时的初心 文章目录 一、进程状态二、僵尸进程、孤儿进程1、Z(zombie)-僵尸进程2、僵尸进程危害3、孤儿进程 三、进…

koa2项目jwt结合jsonwebtoken进行加密和验签

1.创建项目 koa-generator快速生成koa项目 koa2 admin-server npm install -g koa-generator koa2 admin-server npm install npm run dev启动服务 2.token设置 app.js引入koa-jwt和jsonwebtoken npm i koa-jwt npm i jsonwebtoken 引入路由文件;对没有验签通…

用友 NC Cloud jsinvoke 任意文件上传

声明 本文仅用于技术交流,请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、漏洞概述 用友 NC Cloud 中存在 jsinvoke 接口的任意文件上传漏洞…

振南技术干货集:各大平台串口调试软件大赏(5)

注解目录 (串口的重要性不言而喻。为什么很多平台把串口称为 tty,比如 Linux、MacOS 等等,振南告诉你。) 1、各平台上的串口调试软件 1.1Windows 1.1.1 STCISP (感谢 STC 姚老板设计出 STCISP 这个软件。&#xf…

蓝桥杯-02-蓝桥杯C/C++组考点与14届真题

文章目录 蓝桥杯C/C组考点与14届真题参考资源C/C组考点1. 组别2. 竞赛赛程3. 竞赛形式4. 参赛选手机器环境5. 试题形式5.1. 结果填空题5.2. 编程大题 6. 试题考查范围7. 答案提交8. 评分9. 样题样题 1:矩形切割(结果填空题)样题 2&#xff1a…

SSE接口的几种实现方式

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、sse是什么?二、webFlux和Spring MVC1. 响应式编程模型:WebFlux:Spring MVC: 2. 数据流类型:WebFlux:Spring MVC: 3. 框架整合:WebFlux:Spring M…

传统算法:使用 Pygame 实现插入排序

使用 Pygame 模块实现了插入排序的动画演示。首先,它生成一个包含随机整数的数组,并通过 Pygame 在屏幕上绘制这个数组的条形图。接着,通过插入排序算法对数组进行排序,动画效果可视化每一步的排序过程。在排序的过程中,程序将当前元素插入到已排序的部分,通过适度的延迟…