[GKCTF 2021]excel 骚操作1

embedded/2024/9/25 4:35:54/

使用010editor打开发现zip头,改后缀名xlsx为zip,解压,在D:\python\flag (1)\xl\worksheets目录下有个sheet1.xml就是ecxel的sheet1的主要样式style

看到很多c r="B2" s="1,只是单元格数据不同而已 ,还有的是s的有的赋值2

补充知识:execl 改zip解压后有个sheet.xml文件中出现c r="B2" s="1是甚意思

在Excel 2007及更高版本的文件中(‌即.xlsx格式)‌,‌文件实际上是一个ZIP压缩包,‌里面包含了多个XML文件和其他资源文件。‌当你将.xlsx文件扩展名改为.zip并解压后,‌你会看到类似sheet.xml这样的文件,‌这些文件定义了Excel工作表的具体内容。‌ 在sheet.xml文件中,‌你会遇到类似于<c r="B2" s="1">这样的标签。‌这里的标签<c>代表一个单元格(‌cell)‌,‌而它的属性则提供了关于该单元格的额外信息。‌具体来说:‌  r="B2":‌这里的r属性代表“row”(‌行)‌和“column”(‌列)‌,‌B2指的是该单元格位于第2行第2列(‌即B列的第2行)‌。‌在Excel中,‌行和列是通过字母和数字的组合来标识的。‌  s="1":‌这里的s属性是“style”的简写,‌代表单元格的样式。‌值1指的是样式表中定义的某个具体样式。‌样式表(‌通常是styles.xml文件)‌包含了单元格格式的定义,‌如字体、‌颜色、‌边框等。‌s="1"意味着该单元格应用了样式表中的第1个样式(‌注意,‌样式编号通常从0或1开始,‌具体取决于Excel的实现)‌。‌  综上所述,‌<c r="B2" s="1">这个标签定义了一个位于B2位置的单元格,‌该单元格应用了样式表中的第1个样式。‌ 这种XML格式的设计使得Excel文件的结构更加清晰,‌同时也便于通过编程方式处理和修改Excel文件内容。‌不过,‌直接编辑这些XML文件需要一定的XML知识,‌并且要小心操作,‌以免破坏文件结构导致文件损坏。‌如果你需如果你需要修改Excel文件的内容或样式,‌建议使用Excel软件本身或专门的库和工具来进行操作。‌

<c r="A2" s="1"><v>1</v></c><c r="B2" s="1"><v>1</v></c><c r="C2" s="1"><v>1</v></c><c r="D2" s="1"><v>1</v></c><c r="E2" s="1"><v>1</v></c><c r="F2" s="1"><v>1</v></c><c r="G2" s="1"><v>1</v></c><c r="H2" s="2"/><c r="I2" s="2"/><c r="J2" s="2"/><c r="K2" s="1"><v>1</v></c><c r="L2" s="1">

发现A2 B2 C2...G2单元格s=1;H2 J2 的s=2......我就不一一枚举了

既然修改能用excel修改,我们就用excel打开,全选-设置单元格格式-数字-常规-确定,

出现一堆1,再把1用黑色替换掉。

CTL+F,替换-格式-填充-选黑色-确定

有点扁,把列宽改小,由原来的8.11改成2.11

二维码?问问ai,是汉信码,又称中国的二维码,特点就是这个四个角,且左下角方向是反的。

需要安装APP进行扫描:

APP下载地址如下:

笔者的app没有运行成功,提示sdk版本过低。题目先做这里,就差这一步。

千辛万苦,终于在网上找到替代程序“中国编码”

smsto:13511100000:flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

外话:继续sheet.xml研究

我们把改成这样的flag.xls改成zip,在flag \xl\worksheets目录下有个sheet1.xml打开,发现单元格A2 C2....全部是s=3,样式统一了。


http://www.ppmy.cn/embedded/102555.html

相关文章

vagrant 创建虚拟机

创建一个名为 “Vagrantfile” 的文件&#xff0c;修改如下内容&#xff1a; Vagrant.configure("2") do |config|(1..3).each do |i|config.vm.define "k8s-node#{i}" do |node|# 设置虚拟机的Boxnode.vm.box "centos/7"# 设置虚拟机的主机名…

并发高负载场景下的负载均衡优化方案

并发高负载场景下&#xff0c;负载均衡优化技术 负载均衡是一种计算机技术&#xff0c;主要用于在多个计算机(如计算机集群)、网络连接、CPU、硬盘驱动器或其他资源中分配工作负载。 其主要目标是优化资源使用、最大化吞吐率、最小化响应时间&#xff0c;同时避免任何一个资源的…

【AI大事记】——你值得拥有的AI小辞典(第六期)

上期获奖人员&#xff1a; 社区昵称 奖品 冬冬 蚂蚁周边大容量托特包&#xff08;一等奖&#xff09; Ghana 蚂蚁周边真丝眼罩&#xff08;二等奖&#xff09; 学编程的小程 3000社区积分 大猫 3000社区积分 user_1723692187462 1500社区积分 嘿嘿 1500社区积分 …

flutter之image_picker上传图片

原文地址 image_picker 安装 image_picker: ^1.1.2使用 我们获取到上传的照片后,将其转为base64编码的格式,方便后续使用 // source: 接收两种模式,相册和拍照final pickedImage =await

VMware上Linux系统报错--mount: 在 /dev/sr0 上找不到媒体【解决办法】

问题背景 在VMware上使用CentOS7系统&#xff0c;想要在CentOS7系统上挂载一个镜像文件&#xff0c;在系统下使用mount命令挂载报错如下所示&#xff1a; 解决办法 用lsblk命令查看sr0设备是存在的 查看虚拟机侧问题&#xff0c;右键虚拟机&#xff0c;点击设置 镜像文件已选…

深入理解DPO(Direct Preference Optimization)算法

目录 1. 什么是DPO&#xff1f;2. Bradley-Terry模型2.1 奖励模型的训练 3. 从PPO到DPO4. DPO的简单实现5. 梯度分析Ref 1. 什么是DPO&#xff1f; 直接偏好优化&#xff08;Direct Preference Optimization, DPO&#xff09;是一种不需要强化学习的对齐算法。由于去除了复杂的…

BAT32G137国产项目通用第四节:FreeRTOS MCU负载率

主题:由于项目中,常常需要知道MCU的负载率到达多少,过高的负载率会影响单片机的处理效率,同时也有可能导致直接崩溃,因此调试程序时候我们需要关注负载率。 FreeRTOS 是多任务操作系统,对 CPU 都是分时使用的:比如 A 任务占用 10ms ,然 后 B 任务占用 30ms ,…

深信服上半年亏损5.92亿,营收同比降低2.3亿

吉祥知识星球http://mp.weixin.qq.com/s?__bizMzkwNjY1Mzc0Nw&mid2247485367&idx1&sn837891059c360ad60db7e9ac980a3321&chksmc0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd 《网安面试指南》http://mp.weixin.qq.com/s?…