news 2026/1/22 23:06:03

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛(19号)-B卷-Writeup

  • 前言-鱼影安全可指导:
    • 任务1:检材1.vmdk
        • 1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)
        • 2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
        • 3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
        • 4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)
    • 任务2:检材 2.rar
        • 1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
        • 2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
        • 3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
        • 4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
        • 5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。
    • 任务3:检材 3.E01
        • 1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
        • 2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
        • 3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)
    • 任务4:检材 4.E01
        • 1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
        • 2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
        • 3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)
    • 任务5:检材 2.rar
        • 1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
        • 2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
        • 3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
        • 4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
        • 5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)
    • 任务6: 检材 5.apk
        • 1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
        • 2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
        • 3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
        • 4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)

前言-鱼影安全可指导:

任务1:检材1.vmdk

1、提取检材的SHA256值,并以此作为 flag提交。 (全小写) (3分)

2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。
4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)

任务2:检材 2.rar

1、提取检材压缩包的SHA256值,以此作为 flag 提交。 (3分)
2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。
3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11) (2分)
4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。

任务3:检材 3.E01

1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名) (3分)
2、分析日志文件,分析数据库sys user表的插入操作次数,并以此作为 flag 提交。(7分)
3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)

任务4:检材 4.E01

1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名) (3分)
2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)

任务5:检材 2.rar

1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
2、分析网站后台的超级管理员账号,以此作为 flag 提交。 (2分)
3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。 (5分)
4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。 (3分)
5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。 (5分)

任务6: 检材 5.apk

1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
3、分析该apk的签名类型,并以此作为 flag 提交。(全小写) (3分)
4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/17 1:15:55

终极嵌入式按键解决方案:MultiButton状态机库实战指南

终极嵌入式按键解决方案:MultiButton状态机库实战指南 【免费下载链接】MultiButton 项目地址: https://gitcode.com/gh_mirrors/mu/MultiButton 你是否曾经在嵌入式开发中为按键抖动问题而烦恼?是否因为复杂的多按键事件检测而耗费大量调试时间…

作者头像 李华
网站建设 2026/1/21 17:01:21

ZyPlayer终极配置指南:3步打造专属影院级体验

ZyPlayer终极配置指南:3步打造专属影院级体验 【免费下载链接】ZyPlayer 跨平台桌面端视频资源播放器,免费高颜值. 项目地址: https://gitcode.com/gh_mirrors/zy/ZyPlayer 你是否曾经为视频播放器的复杂配置而头疼?面对ZyPlayer这款跨平台桌面端…

作者头像 李华
网站建设 2026/1/16 16:32:46

gmhelper:5分钟快速掌握国密算法SM2/SM3/SM4的完整应用方案

gmhelper:5分钟快速掌握国密算法SM2/SM3/SM4的完整应用方案 【免费下载链接】gmhelper 基于BC库:国密SM2/SM3/SM4算法简单封装;实现SM2 X509v3证书的签发;实现SM2 pfx证书的签发 项目地址: https://gitcode.com/gh_mirrors/gm/g…

作者头像 李华
网站建设 2026/1/18 22:44:53

19、高级Shell编程与正则表达式过滤器

高级Shell编程与正则表达式过滤器 1. 杂项实用工具 在处理文件时,不同操作系统的文件结构可能存在差异。如果需要在UNIX系统和非UNIX系统之间转换文件格式,可以使用 dd 命令。例如,有些系统要求文件具有固定大小的块结构,或者使用与ASCII不同的字符集。 dd 命令还可以…

作者头像 李华
网站建设 2026/1/18 22:24:32

PHP兼容性检查工具完整指南

PHP兼容性检查工具完整指南 【免费下载链接】PHPCompatibility PHPCompatibility/PHPCompatibility: PHPCompatibility是一个针对PHP代码进行兼容性检查的Composer库,主要用于PHP版本迁移时确保现有代码能够适应新版本的PHP语言特性,避免潜在的兼容性问题…

作者头像 李华