BUUCTF [BJDCTF2020]认真你就输了 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

来源:https://github.com/BjdsecCA/BJDCTF2020
密文:

下载附件,解压得到一个.xls文件。


解题思路:

1、双击文件,提示"10.xls"的文件格式和扩展名不匹配。

在010 Editor中打开10.xls文件,发现PK文件头,猜测为zip压缩包。

2、将10.xls文件的后缀名改为.zip,修改后解压,得到很多文件夹。

这一步之后不知道该如何分析本题,看了别人的题解,才知道原来flag就在xl文件夹下,只需要进入xl文件夹,在进入charts文件夹,就可以看到flag.txt文件。果然是"认真你就输了"!

打开flag.txt文件,得到flag。

flag:

bash 复制代码
flag{M9eVfi2Pcs#}
相关推荐
网络安全许木6 小时前
自学渗透测试第11天(Linux压缩解压与磁盘管理)
linux·网络安全·渗透测试
黎阳之光8 小时前
黎阳之光:视频孪生领跑者,铸就中国数字科技全球竞争力
大数据·人工智能·算法·安全·数字孪生
上海云盾-高防顾问8 小时前
网络安全防护发展趋势:从被动防御到主动赋能
安全·web安全
CCTI_Curran9 小时前
UL4200A是美国针对纽扣电池安全标准
安全·纽扣电池·ul4200a·纽扣电池gcc认证·美国亚马逊
做个文艺程序员9 小时前
MySQL安全加固十大硬核操作
数据库·mysql·安全
是罐装可乐9 小时前
深入理解“句柄(Handle)“:从浏览器安全到文件系统访问
前端·javascript·安全
Figo_Cheung10 小时前
Figo义商本体约束推理引擎 (CRE):基于已部署CRE本地模型的技术实践研究——迈向AGI时代的AI伦理安全框架
人工智能·安全
信创DevOps先锋11 小时前
DevOps工具链选型新趋势:本土化适配与安全可控成企业核心诉求
运维·安全·devops
ayt00711 小时前
Netty AbstractNioChannel源码深度剖析:NIO Channel的抽象实现
java·数据库·网络协议·安全·nio
三七吃山漆12 小时前
BUUCTF-[BJDCTF2020]Mark loves cat
web安全·网络安全·buuctf