BUUCTF [BJDCTF2020]认真你就输了 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

来源:https://github.com/BjdsecCA/BJDCTF2020
密文:

下载附件,解压得到一个.xls文件。


解题思路:

1、双击文件,提示"10.xls"的文件格式和扩展名不匹配。

在010 Editor中打开10.xls文件,发现PK文件头,猜测为zip压缩包。

2、将10.xls文件的后缀名改为.zip,修改后解压,得到很多文件夹。

这一步之后不知道该如何分析本题,看了别人的题解,才知道原来flag就在xl文件夹下,只需要进入xl文件夹,在进入charts文件夹,就可以看到flag.txt文件。果然是"认真你就输了"!

打开flag.txt文件,得到flag。

flag:

bash 复制代码
flag{M9eVfi2Pcs#}
相关推荐
石像鬼₧魂石1 小时前
内网渗透是网络安全渗透测试
安全·web安全
Neolnfra3 小时前
渗透测试标准化流程
开发语言·安全·web安全·http·网络安全·https·系统安全
.昕..4 小时前
2025CTF逆向工程“新范式”:当Jadx装上AI大脑,逆向效率提升
网络安全
Aerelin4 小时前
《静态分析:GUI程序的明码比较》
逆向·ctf
奋飞安全4 小时前
给你的Ida插上翅膀
安全·逆向
名字不相符4 小时前
BUUCTF题目列表Misc题目(个人记录与学习)(第二页)
学习·misc·buuctf·萌新
llxxyy卢5 小时前
逻辑越权之找回机制接口安全
安全
pusheng20255 小时前
普晟传感直播预告 |重塑安全边界:储能与AI数据中心的锂电风险、气体探测技术革新与可量化风险管控
人工智能·安全
云计算练习生5 小时前
渗透测试行业术语扫盲(第十六篇)—— 红蓝对抗与演练类
网络·安全·网络安全·信息安全·渗透测试术语
KKKlucifer5 小时前
数据湖赋能 SIEM:下一代安全运营的技术融合与实践
安全