news 2026/6/23 19:48:29

眼见非实(Bugku杂项入门)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
眼见非实(Bugku杂项入门)

解压文件后发现是个docx文档。

尝试打开发现无法正常打开,可见这个文件并非docx文件,需要改后缀进行解决,这里把它放进winhex进行分析。

通过第一行,我们可以发现它的前缀是504B0304,这是压缩包文件的固定格式。

##不懂看这个图

接下来我们继续,直接把docx文档改成压缩包文件进行解压缩。(通过重命名把.docx改成.zip)

解压后有很多个网页文件,flag一定在其中。

因为我们知道flag的格式是flag{},所以这里我们直接搜索flag。

只有一个xml文件,使用浏览器打开看看。

得到flag。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 6:16:29

毕方Talon:鸿蒙开发的编译时安全守护神

毕方Talon:鸿蒙开发的编译时安全守护神 【免费下载链接】毕方Talon工具 本工具是一个端到端的工具,用于项目的生成IR并自动进行缺陷检测。 项目地址: https://gitcode.com/OpenHarmonyToolkitsPlaza/talon 你是否曾在鸿蒙应用开发中遇到这样的困扰…

作者头像 李华
网站建设 2026/6/23 9:24:30

Java线程池与Executor框架完全指南:一看就会,一看就懂!

一、为什么需要线程池&#xff1f;&#x1f914;1.1 传统线程管理的痛点问题场景&#xff1a;// 传统方式&#xff1a;为每个任务创建新线程for (int i 0; i < 1000; i) {new Thread(() -> {// 执行任务processTask();}).start();}// 结果&#xff1a;系统资源被榨干&am…

作者头像 李华
网站建设 2026/6/22 17:51:35

随机图床 _

图床转发 (Image-Forward)一个基于Python Flask的图片合集管理和随机转发服务。功能特点管理界面&#xff0c;支持创建、查看、编辑和删除图片合集支持上传本地图片和添加外部图片链接通过特定URL随机返回合集中的图片&#xff08;本地图片直接返回&#xff0c;外链HTTP重定向&…

作者头像 李华
网站建设 2026/6/23 17:47:11

PETools 逆向工程工具完整使用指南

PETools 逆向工程工具完整使用指南 【免费下载链接】petools PE Tools - Portable executable (PE) manipulation toolkit 项目地址: https://gitcode.com/gh_mirrors/pe/petools PETools 是一款功能强大的便携式可执行文件操作工具包&#xff0c;专为逆向工程和PE文件分…

作者头像 李华