当前位置: 首页 > news >正文

[GKCTF 2021]excel 骚操作1

使用010editor打开发现zip头,改后缀名xlsx为zip,解压,在D:\python\flag (1)\xl\worksheets目录下有个sheet1.xml就是ecxel的sheet1的主要样式style

看到很多c r="B2" s="1,只是单元格数据不同而已 ,还有的是s的有的赋值2

补充知识:execl 改zip解压后有个sheet.xml文件中出现c r="B2" s="1是甚意思

在Excel 2007及更高版本的文件中(‌即.xlsx格式)‌,‌文件实际上是一个ZIP压缩包,‌里面包含了多个XML文件和其他资源文件。‌当你将.xlsx文件扩展名改为.zip并解压后,‌你会看到类似sheet.xml这样的文件,‌这些文件定义了Excel工作表的具体内容。‌ 在sheet.xml文件中,‌你会遇到类似于<c r="B2" s="1">这样的标签。‌这里的标签<c>代表一个单元格(‌cell)‌,‌而它的属性则提供了关于该单元格的额外信息。‌具体来说:‌  r="B2":‌这里的r属性代表“row”(‌行)‌和“column”(‌列)‌,‌B2指的是该单元格位于第2行第2列(‌即B列的第2行)‌。‌在Excel中,‌行和列是通过字母和数字的组合来标识的。‌  s="1":‌这里的s属性是“style”的简写,‌代表单元格的样式。‌值1指的是样式表中定义的某个具体样式。‌样式表(‌通常是styles.xml文件)‌包含了单元格格式的定义,‌如字体、‌颜色、‌边框等。‌s="1"意味着该单元格应用了样式表中的第1个样式(‌注意,‌样式编号通常从0或1开始,‌具体取决于Excel的实现)‌。‌  综上所述,‌<c r="B2" s="1">这个标签定义了一个位于B2位置的单元格,‌该单元格应用了样式表中的第1个样式。‌ 这种XML格式的设计使得Excel文件的结构更加清晰,‌同时也便于通过编程方式处理和修改Excel文件内容。‌不过,‌直接编辑这些XML文件需要一定的XML知识,‌并且要小心操作,‌以免破坏文件结构导致文件损坏。‌如果你需如果你需要修改Excel文件的内容或样式,‌建议使用Excel软件本身或专门的库和工具来进行操作。‌

<c r="A2" s="1"><v>1</v></c><c r="B2" s="1"><v>1</v></c><c r="C2" s="1"><v>1</v></c><c r="D2" s="1"><v>1</v></c><c r="E2" s="1"><v>1</v></c><c r="F2" s="1"><v>1</v></c><c r="G2" s="1"><v>1</v></c><c r="H2" s="2"/><c r="I2" s="2"/><c r="J2" s="2"/><c r="K2" s="1"><v>1</v></c><c r="L2" s="1">

发现A2 B2 C2...G2单元格s=1;H2 J2 的s=2......我就不一一枚举了

既然修改能用excel修改,我们就用excel打开,全选-设置单元格格式-数字-常规-确定,

出现一堆1,再把1用黑色替换掉。

CTL+F,替换-格式-填充-选黑色-确定

有点扁,把列宽改小,由原来的8.11改成2.11

二维码?问问ai,是汉信码,又称中国的二维码,特点就是这个四个角,且左下角方向是反的。

需要安装APP进行扫描:

APP下载地址如下:

笔者的app没有运行成功,提示sdk版本过低。题目先做这里,就差这一步。

千辛万苦,终于在网上找到替代程序“中国编码”

smsto:13511100000:flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

外话:继续sheet.xml研究

我们把改成这样的flag.xls改成zip,在flag \xl\worksheets目录下有个sheet1.xml打开,发现单元格A2 C2....全部是s=3,样式统一了。


http://www.mrgr.cn/news/9360.html

相关文章:

  • 实习手记(8):增删改查
  • 韩顺平Java-第二十六章:正则表达式
  • 【计算机网络】电路交换、报文交换、分组交换
  • 【Hot100】LeetCode—105. 从前序与中序遍历序列构造二叉树
  • 47.给定一个可能包含重复数字的集合,实现一个算法返回所有可能的唯一排列
  • sdk 转 vitis 异常处理
  • 如何解决 Cloudflare | 使用 Puppeteer 和 Node.JS
  • 多语言无障碍沟通:2024年英语翻译工具新趋势
  • torch.flatten函数中start_dim
  • CRMEB 开源商城系统研究报告
  • Git 的基本概念和使用方式。
  • Eureka与Consul对比:微服务注册与发现的不同方案分析
  • ES 支持乐观锁吗?如何实现的?
  • 除了vim还能怎么编辑文件
  • 如何用Java SpringBoot+Vue开发高效OA办公管理系统
  • MySQL 学习笔记之事务操作
  • js vscode 关于对象数组的一个bug
  • 深度学习学习经验——强化学习(rl)
  • react笔记(React18)
  • Openssl Infinite Loop 漏洞(CVE-2022-0778)