BUUCTF [UTCTF2020]docx 1

BUUCTF:https://buuoj.cn/challenges
BUUCTF [UTCTF2020]docx 1_第1张图片

题目描述:
得到的 flag 请包上 flag{} 提交。

密文:
下载附件,得到一个.docx文件。
BUUCTF [UTCTF2020]docx 1_第2张图片


解题思路:
1、打开文件,内容如下,没有flag。

BUUCTF [UTCTF2020]docx 1_第3张图片

使用010 Editor打开.docx文件,发现存在PK文件的文件头,确认为zip文件。(office的文件似乎都是zip压缩包,通过某种技术呈现为我们看到的样子)
(ZIP Archive (zip),文件头:50 4B 03 04)

BUUCTF [UTCTF2020]docx 1_第4张图片

将.docx文件的后缀改为.zip,进行解压,得到如下文件。

BUUCTF [UTCTF2020]docx 1_第5张图片

2、进入word文件夹,再进入media文件夹,发现flag。

BUUCTF [UTCTF2020]docx 1_第6张图片

BUUCTF [UTCTF2020]docx 1_第7张图片

flag:

flag{unz1p_3v3ryth1ng}

你可能感兴趣的:(BUUCTF,MISC,安全,CTF,笔记,BUUCTF,网络安全,Misc)