[GKCTF 2021]excel 骚操作1

2024-08-25 13:04
文章标签 excel 操作 2021 gkctf

本文主要是介绍[GKCTF 2021]excel 骚操作1,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

使用010editor打开发现zip头,改后缀名xlsx为zip,解压,在D:\python\flag (1)\xl\worksheets目录下有个sheet1.xml就是ecxel的sheet1的主要样式style

看到很多c r="B2" s="1,只是单元格数据不同而已 ,还有的是s的有的赋值2

补充知识:execl 改zip解压后有个sheet.xml文件中出现c r="B2" s="1是甚意思

在Excel 2007及更高版本的文件中(‌即.xlsx格式)‌,‌文件实际上是一个ZIP压缩包,‌里面包含了多个XML文件和其他资源文件。‌当你将.xlsx文件扩展名改为.zip并解压后,‌你会看到类似sheet.xml这样的文件,‌这些文件定义了Excel工作表的具体内容。‌ 在sheet.xml文件中,‌你会遇到类似于<c r="B2" s="1">这样的标签。‌这里的标签<c>代表一个单元格(‌cell)‌,‌而它的属性则提供了关于该单元格的额外信息。‌具体来说:‌  r="B2":‌这里的r属性代表“row”(‌行)‌和“column”(‌列)‌,‌B2指的是该单元格位于第2行第2列(‌即B列的第2行)‌。‌在Excel中,‌行和列是通过字母和数字的组合来标识的。‌  s="1":‌这里的s属性是“style”的简写,‌代表单元格的样式。‌值1指的是样式表中定义的某个具体样式。‌样式表(‌通常是styles.xml文件)‌包含了单元格格式的定义,‌如字体、‌颜色、‌边框等。‌s="1"意味着该单元格应用了样式表中的第1个样式(‌注意,‌样式编号通常从0或1开始,‌具体取决于Excel的实现)‌。‌  综上所述,‌<c r="B2" s="1">这个标签定义了一个位于B2位置的单元格,‌该单元格应用了样式表中的第1个样式。‌ 这种XML格式的设计使得Excel文件的结构更加清晰,‌同时也便于通过编程方式处理和修改Excel文件内容。‌不过,‌直接编辑这些XML文件需要一定的XML知识,‌并且要小心操作,‌以免破坏文件结构导致文件损坏。‌如果你需如果你需要修改Excel文件的内容或样式,‌建议使用Excel软件本身或专门的库和工具来进行操作。‌

<c r="A2" s="1"><v>1</v></c><c r="B2" s="1"><v>1</v></c><c r="C2" s="1"><v>1</v></c><c r="D2" s="1"><v>1</v></c><c r="E2" s="1"><v>1</v></c><c r="F2" s="1"><v>1</v></c><c r="G2" s="1"><v>1</v></c><c r="H2" s="2"/><c r="I2" s="2"/><c r="J2" s="2"/><c r="K2" s="1"><v>1</v></c><c r="L2" s="1">

发现A2 B2 C2...G2单元格s=1;H2 J2 的s=2......我就不一一枚举了

既然修改能用excel修改,我们就用excel打开,全选-设置单元格格式-数字-常规-确定,

出现一堆1,再把1用黑色替换掉。

CTL+F,替换-格式-填充-选黑色-确定

有点扁,把列宽改小,由原来的8.11改成2.11

二维码?问问ai,是汉信码,又称中国的二维码,特点就是这个四个角,且左下角方向是反的。

需要安装APP进行扫描:

APP下载地址如下:

笔者的app没有运行成功,提示sdk版本过低。题目先做这里,就差这一步。

千辛万苦,终于在网上找到替代程序“中国编码”

smsto:13511100000:flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

外话:继续sheet.xml研究

我们把改成这样的flag.xls改成zip,在flag \xl\worksheets目录下有个sheet1.xml打开,发现单元格A2 C2....全部是s=3,样式统一了。

这篇关于[GKCTF 2021]excel 骚操作1的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1105629

相关文章

Python自动化处理PDF文档的操作完整指南

《Python自动化处理PDF文档的操作完整指南》在办公自动化中,PDF文档处理是一项常见需求,本文将介绍如何使用Python实现PDF文档的自动化处理,感兴趣的小伙伴可以跟随小编一起学习一下... 目录使用pymupdf读写PDF文件基本概念安装pymupdf提取文本内容提取图像添加水印使用pdfplum

Python从Word文档中提取图片并生成PPT的操作代码

《Python从Word文档中提取图片并生成PPT的操作代码》在日常办公场景中,我们经常需要从Word文档中提取图片,并将这些图片整理到PowerPoint幻灯片中,手动完成这一任务既耗时又容易出错,... 目录引言背景与需求解决方案概述代码解析代码核心逻辑说明总结引言在日常办公场景中,我们经常需要从 W

使用Python的requests库来发送HTTP请求的操作指南

《使用Python的requests库来发送HTTP请求的操作指南》使用Python的requests库发送HTTP请求是非常简单和直观的,requests库提供了丰富的API,可以发送各种类型的HT... 目录前言1. 安装 requests 库2. 发送 GET 请求3. 发送 POST 请求4. 发送

C#使用Spire.XLS快速生成多表格Excel文件

《C#使用Spire.XLS快速生成多表格Excel文件》在日常开发中,我们经常需要将业务数据导出为结构清晰的Excel文件,本文将手把手教你使用Spire.XLS这个强大的.NET组件,只需几行C#... 目录一、Spire.XLS核心优势清单1.1 性能碾压:从3秒到0.5秒的质变1.2 批量操作的优雅

Python使用python-pptx自动化操作和生成PPT

《Python使用python-pptx自动化操作和生成PPT》这篇文章主要为大家详细介绍了如何使用python-pptx库实现PPT自动化,并提供实用的代码示例和应用场景,感兴趣的小伙伴可以跟随小编... 目录使用python-pptx操作PPT文档安装python-pptx基础概念创建新的PPT文档查看

MySQL 数据库表操作完全指南:创建、读取、更新与删除实战

《MySQL数据库表操作完全指南:创建、读取、更新与删除实战》本文系统讲解MySQL表的增删查改(CURD)操作,涵盖创建、更新、查询、删除及插入查询结果,也是贯穿各类项目开发全流程的基础数据交互原... 目录mysql系列前言一、Create(创建)并插入数据1.1 单行数据 + 全列插入1.2 多行数据

MySQL 临时表与复制表操作全流程案例

《MySQL临时表与复制表操作全流程案例》本文介绍MySQL临时表与复制表的区别与使用,涵盖生命周期、存储机制、操作限制、创建方法及常见问题,本文结合实例代码给大家介绍的非常详细,感兴趣的朋友跟随小... 目录一、mysql 临时表(一)核心特性拓展(二)操作全流程案例1. 复杂查询中的临时表应用2. 临时

MySQL 数据库表与查询操作实战案例

《MySQL数据库表与查询操作实战案例》本文将通过实际案例,详细介绍MySQL中数据库表的设计、数据插入以及常用的查询操作,帮助初学者快速上手,感兴趣的朋友跟随小编一起看看吧... 目录mysql 数据库表操作与查询实战案例项目一:产品相关数据库设计与创建一、数据库及表结构设计二、数据库与表的创建项目二:员

Java Stream流以及常用方法操作实例

《JavaStream流以及常用方法操作实例》Stream是对Java中集合的一种增强方式,使用它可以将集合的处理过程变得更加简洁、高效和易读,:本文主要介绍JavaStream流以及常用方法... 目录一、Stream流是什么?二、stream的操作2.1、stream流创建2.2、stream的使用2.

MySQL数据类型与表操作全指南( 从基础到高级实践)

《MySQL数据类型与表操作全指南(从基础到高级实践)》本文详解MySQL数据类型分类(数值、日期/时间、字符串)及表操作(创建、修改、维护),涵盖优化技巧如数据类型选择、备份、分区,强调规范设计与... 目录mysql数据类型详解数值类型日期时间类型字符串类型表操作全解析创建表修改表结构添加列修改列删除列