[BUGKU] [MISC] 眼见非实
程序员文章站
2022-03-25 08:21:12
...
先把文件下载下来
先Binwalk
跑一下
binwalk zip
发现是zip,直接改名为1.zip,打开
发现一个叫眼见非实的word文档
继续Binwalk
跑一下
binwalk 眼见非实.docx
发现还是zip,改后缀为zip,打开
里面有一个眼见非实的文件夹,里面有一些xml
网上的writeup都是直接去xml里找的,我换种方法
如果你熟悉的话这些xml很容易看出是word文档的xml
新建一个压缩文件,把文件夹里的东西全部扔进去,然后改后缀为docx
打开
Flag在这里呦!
去word选项里开启显示隐藏文字
发现flag
flag{aaa@qq.com}
上一篇: linux 安装 Jenkins
下一篇: 我都打碎了两回了
推荐阅读