news 2026/2/12 2:00:04

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

  • 前言-鱼影安全可指导:
    • 任务1:检材1.vmdk
        • 1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)
        • 2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
        • 3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
        • 4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)
    • 任务2:检材 2.rar
        • 1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
        • 2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
        • 3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
        • 4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
        • 5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。
    • 任务3:检材 3.E01
        • 1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
        • 2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
        • 3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)
    • 任务4:检材 4.E01
        • 1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
        • 2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
        • 3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)
    • 任务5:检材 2.rar
        • 1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
        • 2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
        • 3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
        • 4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
        • 5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)
    • 任务6: 检材 5.apk
        • 1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
        • 2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
        • 3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
        • 4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)

前言-鱼影安全可指导:

任务1:检材1.vmdk

1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)

2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)

任务2:检材 2.rar

1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。

任务3:检材 3.E01

1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)

任务4:检材 4.E01

1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)

任务5:检材 2.rar

1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)

任务6: 检材 5.apk

1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/6 18:10:16

量子计算开发者必备工具清单(VSCode插件大揭秘)

第一章:量子电路的 VSCode 可视化工具在现代量子计算开发中,可视化是理解与调试量子电路的关键环节。Visual Studio Code(VSCode)凭借其强大的扩展生态,已成为量子开发者首选的集成开发环境之一。通过安装特定插件&…

作者头像 李华
网站建设 2026/2/8 16:20:57

Hardhat错误码终极指南:3分钟解决区块链开发90%部署问题

在区块链开发过程中,你是否经常遇到智能合约部署失败却找不到具体原因的困境?面对复杂的错误提示束手无策?本文为你带来Hardhat错误码的完整解析,让你在3分钟内快速定位并解决区块链虚拟机异常的根本原因。通过这份简单实用的指南…

作者头像 李华
网站建设 2026/2/3 5:54:18

AI测试、大模型测试(四)AI测试分类AI测试岗位分工

目录 一、AI测试分类 二、AI测试岗位分工 一、AI测试分类 说起AI测试可能过于模糊,下面来看看AI测试的分类。常见的分类方式包括按测试类型、测试对象、测试目标或AI应用场景划分。 1.1 按测试类型分类: 分为功能测试、性能测试、安全测试、对抗测试、…

作者头像 李华
网站建设 2026/2/6 21:01:23

X-AnyLabeling:AI 驱动自动标注工具介绍

文章目录 🔍 核心特点🧠 支持的任务与模型(部分)🚀 安装与使用安装方式(推荐)启动远程服务(可选) 🖥️ 功能界面亮点📜 许可与使用限制&#x1f6…

作者头像 李华
网站建设 2026/2/7 13:44:22

基于Vue.js的手机品牌销售数据可视化系统的设计与实现开题报告

温州商学院本科毕业设计(论文)开题报告毕业设计(论文)题目:基于Vue.js的手机品牌销售数据可视化系统的设计与实现姓 名学 号指导教师班 级选题的背景与意义:1.1 选题背景:随着移动互联网和智…

作者头像 李华
网站建设 2026/2/6 3:32:37

MODNet人像抠图终极指南:从入门到精通快速上手

MODNet人像抠图终极指南:从入门到精通快速上手 【免费下载链接】MODNet A Trimap-Free Portrait Matting Solution in Real Time [AAAI 2022] 项目地址: https://gitcode.com/gh_mirrors/mo/MODNet MODNet是一个基于深度学习的实时人像抠图解决方案&#xff…

作者头像 李华