[GKCTF 2021]Excel骚操作

[GKCTF 2021]Excel骚操作

1.题目概述

image-20220330124355445

image-20220330124336232

2.解题过程

010打开

image-20220330124328275

zip开头,kali binwalk 分离

image-20220330124837238

image-20220330152922901

都是一些xml文件,打开看看没啥东西,再回去看看excel表格

image-20220330153544617

随便打开几个单元格,会发现有的值为1,却没显示,有的值为空,联想以前做过的一道题,猜想可能是1与0转换成图形

MRCTF[2020]Hello_misc

image-20220330153814483

Ctrl+F找到所有值为1的单元格,然后替换成黑色的单元格(根据1的值地域分布不连续推测不会直接是flag字样,而可能是二维码)

image-20220330154115777

替换完成

image-20220330154138521

修改一下单元格的宽,使之近似为正方形

image-20220330154325107

这样子应该差不多

image-20220330154436333

image-20220330155755409

这个二维码看起来有点奇怪,微信扫不出来,网上一查这叫汉信码, 打开中国编码网下载对应app,

软件下载 (ancc.org.cn)

image-20220330154706523

也可以直接扫描这个二维码下载

image-20220330155336888

扫码得到flag,flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

image-20220330160005291

3.flag

flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

posted on   cuihua-  阅读(1043)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

导航

统计

点击右上角即可分享
微信分享提示