news 2026/4/16 15:03:54

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

  • 前言-鱼影安全可指导:
    • 任务1:检材1.vmdk
        • 1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)
        • 2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
        • 3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
        • 4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)
    • 任务2:检材 2.rar
        • 1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
        • 2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
        • 3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
        • 4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
        • 5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。
    • 任务3:检材 3.E01
        • 1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
        • 2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
        • 3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)
    • 任务4:检材 4.E01
        • 1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
        • 2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
        • 3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)
    • 任务5:检材 2.rar
        • 1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
        • 2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
        • 3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
        • 4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
        • 5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)
    • 任务6: 检材 5.apk
        • 1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
        • 2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
        • 3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
        • 4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)

前言-鱼影安全可指导:

任务1:检材1.vmdk

1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)

2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)

任务2:检材 2.rar

1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。

任务3:检材 3.E01

1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)

任务4:检材 4.E01

1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)

任务5:检材 2.rar

1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)

任务6: 检材 5.apk

1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 13:29:23

企业数字化管理:从库存危机到业务效率提升的破局之道

企业数字化管理:从库存危机到业务效率提升的破局之道 【免费下载链接】纷析云进销存ERP 纷析云进销存系统 是一款为中小企业量身打造的智能化库存管理解决方案。通过云端SaaS模式,实现商品出入库管理、库存盘点、采购订单管理、销售订单管理等核心功能&a…

作者头像 李华
网站建设 2026/4/16 11:55:23

终极指南:如何为dependency-cruiser添加新语言支持

终极指南:如何为dependency-cruiser添加新语言支持 【免费下载链接】dependency-cruiser Validate and visualize dependencies. Your rules. JavaScript, TypeScript, CoffeeScript. ES6, CommonJS, AMD. 项目地址: https://gitcode.com/gh_mirrors/de/dependenc…

作者头像 李华
网站建设 2026/4/16 3:48:42

揭秘新一代商业智能决策系统:AI驱动与嵌入式分析的融合革命

揭秘新一代商业智能决策系统:AI驱动与嵌入式分析的融合革命在会议室大屏前,一位销售总监用自然语言询问:“华东区上季度哪些产品销量增长最快?”三秒后,系统不仅展示了可视化图表,还自动关联了库存数据和客…

作者头像 李华
网站建设 2026/4/15 15:06:18

服务器数据恢复—RAIDZ多盘离线导致ZPOOL下线的数据恢复

服务器存储数据恢复环境&故障: 某存储设备中一共有40块磁盘组建存储池,其中4块磁盘作为全局热备盘使用。存储池内划分出若干空间映射到服务器使用。 服务器存储设备在没有断电、进水、异常操作、供电不稳定等外部因素的情况下突然崩溃。管理员重启服…

作者头像 李华
网站建设 2026/4/16 13:10:58

Springboot景区直通车服务系统01uc9(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。

系统程序文件列表项目功能:用户,商家信息,车辆信息,景区直通车,景点路线,路线预定,直通车预定,车辆预定开题报告内容一、研究背景与意义1.1 研究背景随着旅游业的快速发展,游客对旅游交通的便捷性、舒适性和个性化需求日益增长。景区直通车作为一种连接城…

作者头像 李华
网站建设 2026/4/16 13:05:53

17、高级 shell 编程全解析

高级 shell 编程全解析 1. 信号的发送与捕获 在某些情形下,我们不希望误按 ctrl - C 就终止当前进程。例如,当执行一个会对文件进行重大修改的复杂脚本时,如果脚本执行到一半就因误按 ctrl - C 而终止,文件空间可能会陷入混乱。这时候就需要用到信号捕获机制。 信号…

作者头像 李华