Word文档隐写-解压2

ZJ Lv100

[Word文档隐写]解压2

前言

出自BUUCTF 练习场,也有相关的配套课本(我看的是《CTF实战 从入门到提升》,感觉还行,但有不少细节感觉还是得查资料才能懂)

题目

打开靶场,会给一个word的附件,另存为下来

image-20240920183308520

根据题目提示是要以压缩包的形式打开word文档

修改文档后缀为.zip,并解压

image-20240921002233006

这里可以每个手动去查找,也可以借用工具直接查找文本内容,这里提供文件搜索工具 FileLocator Pro

这道题比较特殊,直接查找文本是找不到的,所以我们的flag可能不在这里面,或者说是以其他文件形式存在比如png图片等

image-20240921003133417

提示

一般word压缩包隐写的图片存放在./word./media文件目录下面

image-20240921004432396

通过查找,成功找到隐藏在图片里面的flag

总结

一道需要自行查找文件的docx文档隐写,前提要知道能够通过修改扩展名来找到隐藏内容,工具搜索不到文本内容就可能是以其他形式存在,不要遗漏掉

题目在这里

  • Title: Word文档隐写-解压2
  • Author: ZJ
  • Created at : 2024-09-20 00:00:00
  • Updated at : 2025-01-17 01:55:44
  • Link: https://blog.overlordzj.cn/2024/09/20/ctf/writeup/misc/buuctf/[Word文档隐写]解压2/
  • License: This work is licensed under CC BY-NC-SA 4.0.
Comments
On this page
Word文档隐写-解压2