题目具有极大的威胁性

打开下发的excel文件,发现报错,文件格式与扩展不匹配,说明文件后缀做了更改

拿去010,根据文件头发现是一个zip压缩文件

成功解压,结果解压出来的文件一个都看不懂,查看了wp得知

刚上来就上套,原来就只是一个excel的文件,只是后缀名需要改成xslx
应该是本机自带的excel软件版本比较高,不能打开老版xls文件,但是打开后文件头为啥是zip,不理解
打开后就是一个excel文件,但是图表这里有一段提示,说flag在表单下面

所以很可能有内嵌文件,所以拿去binwalk查看一下

还是一个zip文件,?
那岂不是说明我一开始是对的?
直接-e分离出来,分离出来还是一样的文件?更看不懂了

经过查看wp,才发现flag文件竟然就在这些文件夹中,只怪我对于flag文件的固有印象
看到这些文件夹就觉得肯定不是,结果就没仔细看
flag文件就在xl目录的chart目录中
