news 2026/6/6 20:23:13

BugKu CTF 眼见非实

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BugKu CTF 眼见非实

眼见非实是CTF的杂项(Misc)类的一道经典题目‌,

本道题的考点:是文件头识别与文件分离

核心思路:“看起来是一种文件,实际是另一种格式”,正好对应“眼见非实”的题意,最终可以解出flag。

完整解题步骤

  1. 题目初始状态‌:下载题目附件后,你会得到一个后缀为.docx的Word文档,但直接打开会提示文件损坏,无法读取。
  2. 判断真实文件类型‌:用十六进制编辑器(如010 Editor、WinHex)打开文件,会发现文件开头的十六进制标识是50 4B 03 04,这是ZIP压缩包的标准文件头,说明这个文件实际是ZIP压缩包。
  3. 修改后缀并解压‌:将文件的后缀从.docx改为.zip,使用解压工具解压后,会得到XML结构文件夹。
  4. 查找flag‌:遍历解压后的文件,在word/document.xml文件中可以直接找到最终的flag:
    flag{F1@g}

题目考点总结:

  1. 文件格式与真实内容不符的情况,需要通过‌文件头特征‌判断真实格式
  2. 掌握利用十六进制工具分析、修改文件后缀分离隐藏文件的基本操作
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/6 20:22:12

终极Silk V3音频转换指南:从微信QQ语音到MP3的完整解决方案

终极Silk V3音频转换指南:从微信QQ语音到MP3的完整解决方案 【免费下载链接】silk-v3-decoder [Skype Silk Codec SDK]Decode silk v3 audio files (like wechat amr, aud files, qq slk files) and convert to other format (like mp3). Batch conversion support.…

作者头像 李华
网站建设 2026/6/6 20:16:15

基于反应扩散心脏模型的闭环起搏器硬件在环评估系统设计与实现

1. 项目概述与核心价值在心脏起搏器这类关乎生命的植入式电子设备(CIEDs)研发与验证过程中,传统的“开环”测试方法存在一个根本性的局限:它只能让起搏器对预先录制好的心电信号做出反应,却无法模拟起搏器发出的电刺激…

作者头像 李华
网站建设 2026/6/6 20:16:13

鸿蒙智联如何重构厨房智能:从原子化服务到场景协同的工程实践

1. 从“锅碗瓢盆”到“智慧大脑”:一次厨房革命的底层逻辑拆解厨房,这个曾经充满烟火气与手忙脚乱的地方,正在经历一场静默但深刻的变革。变革的核心,不是锅具材料又升级了,也不是灶火更旺了,而是“智能化”…

作者头像 李华
网站建设 2026/6/6 20:15:39

Synapse腹部CT多器官分割数据集png图片+掩码图片+颜色映射表

医学图像多器官分割数据集 数据集概述 本数据集为医学图像语义分割数据集,包含来自 18 个病例 的共 2,211 张 切片图像及其对应的分割掩码,适用于多器官/多结构自动分割任务的训练与评估。 原图:掩码图像:掩码图像RGB格式&#xf…

作者头像 李华
网站建设 2026/6/6 20:15:32

基于Proteus与uC/OS-II的ARM7驱动仿真验证平台搭建与实践

1. 项目概述:在Proteus中搭建ARM7uC/OS-II的驱动验证平台作为一名在嵌入式领域摸爬滚打了十多年的老工程师,我始终认为,脱离硬件环境的纯软件调试,就像在陆地上学游泳,理论再扎实,下水那一刻也可能手忙脚乱…

作者头像 李华