UTCTF2020-docx

ZJ Lv100

[UTCTF2020]docx

前言

出自BUUCTF 练习场,也有相关的配套课本(我看的是《CTF实战 从入门到提升》,感觉还行,但有不少细节感觉还是得查资料才能懂)

题目

打开靶场,会给一个word的附件,另存为下来

image-20240920183308520

进入文档后,检测字体颜色与字体隐藏的隐写,并没有发现flag

image-20240921012422224

试试文档改压缩包,修改文档后缀为.zip,并解压

image-20240921002233006

这里可以每个手动去查找,也可以借用工具直接查找文本内容,这里提供文件搜索工具 FileLocator Pro

这道题比较特殊,直接查找文本是找不到的,所以我们的flag可能不在这里面,或者说是以其他文件形式存在比如png图片等

image-20240921003133417

提示

一般word压缩包隐写的图片存放在./word./media文件目录下面

image-20240921012531150

这里有这么多图片显然有问题,但目前我们只能挨个查看是否有图片存在异常

这里留一个坑,应该有那种批量识别图片的工具,我这里懒得找,之后再说吧

image-20240921012649697

通过查找,我们在image23.png中成功找到隐藏在图片里面的flag

这里的flag提交上去需要去掉最前面的ut,即flag{unz1p_3v3ryth1ng}

总结

一道比较简单的文件隐写题吧,玩玩~

题目在这里

  • Title: UTCTF2020-docx
  • Author: ZJ
  • Created at : 2024-09-20 00:00:00
  • Updated at : 2025-01-17 01:55:46
  • Link: https://blog.overlordzj.cn/2024/09/20/ctf/writeup/misc/buuctf/[UTCTF2020]docx/
  • License: This work is licensed under CC BY-NC-SA 4.0.
Comments
On this page
UTCTF2020-docx