当前位置: 首页 > news >正文

BugKu CTF 眼见非实

眼见非实是CTF的杂项(Misc)类的一道经典题目‌,

本道题的考点:是文件头识别与文件分离

核心思路:“看起来是一种文件,实际是另一种格式”,正好对应“眼见非实”的题意,最终可以解出flag。

完整解题步骤

  1. 题目初始状态‌:下载题目附件后,你会得到一个后缀为.docx的Word文档,但直接打开会提示文件损坏,无法读取。
  2. 判断真实文件类型‌:用十六进制编辑器(如010 Editor、WinHex)打开文件,会发现文件开头的十六进制标识是50 4B 03 04,这是ZIP压缩包的标准文件头,说明这个文件实际是ZIP压缩包。
  3. 修改后缀并解压‌:将文件的后缀从.docx改为.zip,使用解压工具解压后,会得到XML结构文件夹。
  4. 查找flag‌:遍历解压后的文件,在word/document.xml文件中可以直接找到最终的flag:
    flag{F1@g}

题目考点总结:

  1. 文件格式与真实内容不符的情况,需要通过‌文件头特征‌判断真实格式
  2. 掌握利用十六进制工具分析、修改文件后缀分离隐藏文件的基本操作
http://www.jsqmd.com/news/963792/

相关文章:

  • STM32CubeMX实战:独立看门狗IWDG的HAL库喂狗时机与避坑指南(附代码)
  • 2026年AI写作辅助软件深度评测:6款工具全能表现得分排名
  • 2026太原市权威认证贵金属回收 TOP5+黄金回收白银回收铂金回收门店地址电话推荐
  • 拯救MacBook电池健康:3分钟学会用Charge Limiter延长电池寿命
  • 告别熬夜做答辩PPT!百考通AI一站式解决学术汇报制作难题
  • 2026年一键生成论文工具实测排行,哪款真正适合一站式撰稿?
  • 跨网数据安全交换:从“遍地是门”到“一道安检门”
  • 倍硫磷农药残留检测卡快速检测果蔬中的倍硫磷农药残留
  • iOS越狱完整解决方案:从iOS 17到iOS 26.5的终极实战指南
  • 3步诊断法:彻底解决novel-downloader小说下载失败问题
  • ESP8266内存不够用?巧用TFT_eSPI的Sprite类打造流畅动画和复杂UI界面
  • Windows CMD与Powershell常用命令
  • 2026年好用的AI论文工具推荐
  • 株洲黄金回收认准湘奢汇(天元店),拒绝隐形套路省心高效变现(附靠谱机构排行) - 生活测评小能手
  • 2026 掌握选店窍门,轻松锁定成都黄金回收口碑第一的权威实体门店 - 奢侈品回收评测
  • 技术大纲:DeepSeek一键导出word文档的办法
  • 2026台州市权威认证贵金属回收 TOP5+黄金回收白银回收铂金回收门店地址电话推荐
  • AI分发后单平台撤回成功率骤降42%?——基于137个真实案例的CSDN 2024 Q2分发引擎变更影响分析
  • 终极指南:5分钟学会使用uesave编辑Unreal Engine游戏存档
  • 快速掌握OpenRocket:免费火箭设计仿真软件的完整指南
  • 在Photoshop中无缝使用Stable Diffusion:Auto-Photoshop-StableDiffusion-Plugin完全指南
  • 小蜜蜂企微 RPA,把企业微信变成 24 小时不眠的销冠军团
  • 别只看天梯图了!用这套‘需求-预算’匹配法,5分钟搞定你的专属电脑配置单
  • ColorWanted:让Windows屏幕取色变得轻松高效的开源工具
  • 谷歌推广开户多少费用?独立站卖家防坑必看的4大成本
  • 快递柜系统设计(中):取件与取回
  • 每日全球重要事件速报 — 2026年6月5日(周五)
  • 2026年专业做工厂短视频获客的公司怎么选?行业标杆与避坑指南
  • 5个实用技巧让你成为KiTTY SSH客户端高手:Windows远程连接从未如此简单
  • AI + iPaaS:智能系统集成如何让制造业数据“活”起来?