【misc】[SWPUCTF 2022 新生赛]Coffee Please --文档隐写

文章讲述了如何通过将多个文档视为压缩包,解压后在Excel文件中找到flag线索,使用grep在文件夹中搜索字符串,最终获取完整flag的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

附件下载下来,又三个文件,分别为doc,excel,ppt文件,其实本质都是压缩包,我们可以修改后缀名,都修改成.zip,然后解压

例如doc解压之后就是这样

第一段flag在Excel解压后的xl文件夹中,文件夹中有个sharedStrings.xml文件,用记事本打开

NSSCTF{8ff8a53a-

接着分析第二段,我们可以把文件夹丢进kail中,进行字符串搜素,这里是先对doc文件夹进行搜素

在该文件下输入     grep -r "flag"  -r表示会递归搜素该文件下的所有子目录

得到9378-4e78-b54a,这应该是第二段flag,我们可以对剩下的那个文件进行 grep -r "}"搜索,进行最后一段字符串的查找

这边会匹配到多段,可以多尝试几次

ef86e8c84432}

flag:NSSCTF{8ff8a53a-9378-4e78-b54a-ef86e8c84432}

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值