一道简单的misc题,下载附件后打开压缩包
解压后打开docx文档
打开后是纯文字,首先想到可能是隐写
打开隐藏文字后发现也并无用处
使用010打开该文档后发现有PK开头,于是可以尝试压缩包打开
打开后发现是xml文件
查看各个文件后发现可疑信息,由括号组成的js代码,可在控制台中直接运行,由于文件中的括号代码有很多段,尝试拼接后在控制台运行
控制台运行后得到flag
一道简单的misc题,下载附件后打开压缩包
解压后打开docx文档
打开后是纯文字,首先想到可能是隐写
打开隐藏文字后发现也并无用处
使用010打开该文档后发现有PK开头,于是可以尝试压缩包打开
打开后发现是xml文件
查看各个文件后发现可疑信息,由括号组成的js代码,可在控制台中直接运行,由于文件中的括号代码有很多段,尝试拼接后在控制台运行
控制台运行后得到flag