linux下解压,grep -i "flag" -r ./
https://blog.csdn.net/m0_57954651/article/details/122935835?spm=1001.2014.3001.5501
首先去搜一下常用的16进制文件头,然后用010editor打开下载的文件,对文件头,也就是第一行的几个数字来做比对,发现是 zip的文件头,可知,这个文件本来就是zip格式,所以修改格式再解压,直接用win系统自带的搜索功能搜索flag,会搜索出来一个document.xml文件,直接用记事本打开,然后用记事本自带的搜素功能再搜索flag即可。
MAC直接再文件夹检索
winhex 根据16进制文件头修改文件后缀,发现是zip压缩包,解压后发现是若干代码。用dreamweaver 在文件夹中搜索 flag ,直接找到,提交就好。
filehex,改成zip解压。xml里面找flag
foremost分离文件,检查xml文件,发现有flag
如何判断不是docx而是压缩包呢
也可以用linux的“file+文件名”命令查看文件格式
看十六进制文件头
首先解压下载的文件,把文件眼见非实.docx改成眼见非实.zip,然后解压,在眼见非实的word文件夹下,用Notepad++打开document.xml,然后再查找flag,最后查找得flag{F1@g}为最终答案。
用7-zip解压docx,再用grepwin进行文件夹搜索flag
太感谢啦~!
收获grepwin神器,感谢!
...
评论
xiaoqiang123 2年前
举报
linux下解压,grep -i "flag" -r ./
泡椒控卫 2年前
举报
https://blog.csdn.net/m0_57954651/article/details/122935835?spm=1001.2014.3001.5501
110120 2年前
举报
首先去搜一下常用的16进制文件头,然后用010editor打开下载的文件,对文件头,也就是第一行的几个数字来做比对,发现是 zip的文件头,可知,这个文件本来就是zip格式,所以修改格式再解压,直接用win系统自带的搜索功能搜索flag,会搜索出来一个document.xml文件,直接用记事本打开,然后用记事本自带的搜素功能再搜索flag即可。
大佬大佬带带我! 3年前
举报
MAC直接再文件夹检索
哈密顽石 3年前
举报
winhex 根据16进制文件头修改文件后缀,发现是zip压缩包,解压后发现是若干代码。用dreamweaver 在文件夹中搜索 flag ,直接找到,提交就好。
Cassaundra 3年前
举报
filehex,改成zip解压。xml里面找flag
godch 3年前
举报
foremost分离文件,检查xml文件,发现有flag
pawate 3年前
举报
如何判断不是docx而是压缩包呢
熬夜写代码 2年前
举报
也可以用linux的“file+文件名”命令查看文件格式
6小111111 3年前
举报
看十六进制文件头
chllin 3年前
举报
首先解压下载的文件,把文件眼见非实.docx改成眼见非实.zip,然后解压,在眼见非实的word文件夹下,用Notepad++打开document.xml,然后再查找flag,最后查找得flag{F1@g}为最终答案。
cdpet 3年前
举报
用7-zip解压docx,再用grepwin进行文件夹搜索flag
tracer 2年前
举报
太感谢啦~!
rocku1981 3年前
举报
收获grepwin神器,感谢!