BUUCTF [MRCTF2020]你能看懂音符吗 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

得到的 flag 请包上 flag{} 提交。

感谢Galaxy师傅供题。

密文:

下载附件,得到一个rar压缩包。


解题思路:

1、尝试解压rar压缩包,出现错误无法解压。

使用010 Editor打开rar压缩包,发现该文件的rar文件头格式错误,修改为"52 61 72 21",也可以使用WinHex修改。

(RAR Archive (rar), 文件头:52 61 72 21)

修改为

保存文件,再次解压得到.docx文件。

2、查看.docx文件,内容如下。

使用010 Editor打开.docx文件,发现存在PK文件的文件头,确认为zip文件。

(ZIP Archive (zip),文件头:50 4B 03 04)

将文件另存为zip文件或修改后缀为.zip,解压成功。得到的文件如下图:

3、选择word文件夹的docunment.xml文件,右键在浏览器打开,找到与题目相符合的音符。

复制下来,使用在线工具将音符转换为明文,得到flag。
文本加密为音乐符号


另一种方法,可以查看到word中的隐藏文字。

选择文件

选择选项

选择显示,勾选"隐藏文字",文档中就显示出了音符。

如果有的同学复制出现问题,可以尝试将全部文字选中,右键选择字体,把"隐藏"选项取消选中,就可以复制下啦。

flag:

bash 复制代码
flag{thEse_n0tes_ArE_am@zing~}
相关推荐
齐生119 小时前
iOS 知识点 - 渲染机制、动画、卡顿小集合
笔记
用户9623779544820 小时前
VulnHub DC-3 靶机渗透测试笔记
安全
用户962377954481 天前
VulnHub DC-1 靶机渗透测试笔记
笔记·测试
叶落阁主2 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
齐生12 天前
iOS 知识点 - IAP 是怎样的?
笔记
tingshuo29173 天前
D006 【模板】并查集
笔记
tingshuo29174 天前
S001 【模板】从前缀函数到KMP应用 字符串匹配 字符串周期
笔记
用户962377954484 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机4 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机4 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent