flag{F1@g}
使用winhex打开,发现文件头是50 4b 03 04,是zip,修改原文件的后缀。解压后,全局搜索flag字段,得到flag。
@行走的五花肉 下载一个文件内容搜索工具就可以了如Anytxt
@行走的五花肉 win 文件资源管理器,在该后缀后解压,用文件路径旁边的搜索flag,发现在document.xml这个文件内,然后用notepad++打开,ctrl+f搜索flag就可以看见了
请问这个全局搜索是咋操作?我解压后得到了一个文件夹。感谢!
我双击直接打开了xarchiver.。。。没装ms word真是对不起了
我直接复制document里的flag{F1@g}提示我不对,起了怪了?重新手工输入也不对,最后复制了评论区的flag{F1@g},怎么看没看出差别来
改后缀为zip 个人博客:https://yyyyt.fun/2022/11/28/%E7%9C%BC%E8%A7%81%E9%9D%9E%E5%AE%9E/
感谢!感觉你每次写的博客都对我有很大的帮助!
输入flag错误,重新找了一遍才发现第一个是flag是徐晃一枪!注意
这道题很简单,docx是一个压缩文件封装。修改后缀名解压后拖入viscode全局搜索一遍就能在document.xml 中得到flag(实际上还是编码问题,以正确的编码直接打开也是可以得到flag的)
问一下正确的编码是什么编码
下载文件发现不能打开 用winhex打开,发现头是50 4b 03 04,发现是zip,修改后缀为rar,解压后,得到一个word文档 打开发现也是一大推乱码 也找不到flag 再用winhex打开,发现头是50 4b 03 04 ,把文档后缀名改为rar 再次解压 然后再用资源管理器的搜素功能,查当前目录下的所有文件关键字为flag 找到后可以用一个方式打开 或者把后缀名改为txt
用winhex打开,发现头是50 4b 03 04,发现是zip,修改后缀,解压后,再用搜素功能,查所有文件中是否有flag,于是在word文件夹下的document.xml文件里找到了flag{F1@g}
请问您的这句 “解压后,再用搜素功能”这个搜索功能是咋做的?
...
评论
107zsm 1年前
举报
flag{F1@g}
2193089129 1年前
举报
flag{F1@g}
wenwen99 1年前
举报
使用winhex打开,发现文件头是50 4b 03 04,是zip,修改原文件的后缀。解压后,全局搜索flag字段,得到flag。
Jaylon 11月前
举报
@行走的五花肉 下载一个文件内容搜索工具就可以了如Anytxt
zishou 1年前
举报
@行走的五花肉 win 文件资源管理器,在该后缀后解压,用文件路径旁边的搜索flag,发现在document.xml这个文件内,然后用notepad++打开,ctrl+f搜索flag就可以看见了
行走的五花肉 1年前
举报
请问这个全局搜索是咋操作?我解压后得到了一个文件夹。感谢!
RcookieCookie 1年前
举报
我双击直接打开了xarchiver.。。。没装ms word真是对不起了
Nity 1年前
举报
我直接复制document里的flag{F1@g}提示我不对,起了怪了?重新手工输入也不对,最后复制了评论区的flag{F1@g},怎么看没看出差别来
chuenzhuzhu 2年前
举报
改后缀为zip 个人博客:https://yyyyt.fun/2022/11/28/%E7%9C%BC%E8%A7%81%E9%9D%9E%E5%AE%9E/
LengCS 1年前
举报
感谢!感觉你每次写的博客都对我有很大的帮助!
刚学CTF的李同学 2年前
举报
输入flag错误,重新找了一遍才发现第一个是flag是徐晃一枪!注意
SunCAT 2年前
举报
这道题很简单,docx是一个压缩文件封装。修改后缀名解压后拖入viscode全局搜索一遍就能在document.xml 中得到flag(实际上还是编码问题,以正确的编码直接打开也是可以得到flag的)
goldenjack 1年前
举报
问一下正确的编码是什么编码
是啊志啊 2年前
举报
下载文件发现不能打开 用winhex打开,发现头是50 4b 03 04,发现是zip,修改后缀为rar,解压后,得到一个word文档 打开发现也是一大推乱码 也找不到flag 再用winhex打开,发现头是50 4b 03 04 ,把文档后缀名改为rar 再次解压 然后再用资源管理器的搜素功能,查当前目录下的所有文件关键字为flag 找到后可以用一个方式打开 或者把后缀名改为txt
chaochao0611 2年前
举报
用winhex打开,发现头是50 4b 03 04,发现是zip,修改后缀,解压后,再用搜素功能,查所有文件中是否有flag,于是在word文件夹下的document.xml文件里找到了flag{F1@g}
行走的五花肉 1年前
举报
请问您的这句 “解压后,再用搜素功能”这个搜索功能是咋做的?