啊!!!蓝帽杯第一次加入取证模块呢,取证静态分,CTF动态分,这波是出道即C位,完全挤掉CTF,属于被迫做取证题惹~

菜鸟阿尼亚会做的题不多,以后也要继续加油哦!!!

(点名计算机取证出题人——某某某,居然在干扰项里署名嘲讽55555)

目录

手机取证_1

手机取证_2

计算机取证_1

计算机取证_2

计算机取证_4

网站取证_1

网站取证_3


手机取证_1

题目描述:

现对一个苹果手机进行取证,请您对以下问题进行分析解答。

627604C2-C586-48C1-AA16-FF33C3022159.PNG图片的分辨率是?(答案参考格式:1920x1080)

附件下载地址见平台公告,解压密码为0ba6b2c094cbb3a04681a135487a19cb

解题思路:

打开盘古石阅读器,直接左上角搜索”.png“,然后按照题目对文件名就好了;

选中右键导出,然后看属性。

手机取证_2

题目描述:

姜总的快递单号是多少?(答案参考格式:abcABC123)

解题思路:

还是打开盘古石阅读器,直接左上角搜索”姜总“,然后就得到快递号了。

计算机取证_1

题目描述:

现对一个windows计算机进行取证,请您对以下问题进行分析解答。

从内存镜像中获得taqi7的开机密码是多少?(答案参考格式:abcABC123)

附件下载地址见平台公告,解压密码为93ce7ea39bdd7baa137f1e9b963b7ee5

解题思路:

给了.tmp文件,对着内存镜像直接上volatility,然后hashdump获得密码的md5;


然后找个在线解密md5的网站解密,就行了。

计算机取证_2

题目描述:

制作该内存镜像的进程Pid号是多少?(答案参考格式:1024)

解题思路:

要查进程的PID,那就继续volatility,psscan列出进程,发现有MagnetRAMCapture.exe进程,别的好像没了,就得到PID了。

计算机取证_4

题目描述:

TrueCrypt加密中存在的flag值为?(答案参考格式:flag{abcABC123})

解题思路:

第3题做完之后,还剩下个新建文本文档.txt文件,感觉应该是这个题吧,然后给的提示是TrueCrypt,就把后缀直接改成.tc了,然后用EFDD直接用内存镜像挂载上;

挂载以后得到一个压缩包哈哈哈.zip,直接暴力破解一下;

解压,得到一个txt文件。

网站取证_1

题目描述:

据了解,某网上商城系一团伙日常资金往来用,从2022年4月1日起使用虚拟币GG币进行交易,现已获得该网站的源代码以及部分数据库备份文件,请您对以下问题进行分析解答。

请从网站源码中找出木马文件,并提交木马连接的密码。(答案参考格式:abcABC123)

解题思路:

本来想着查查网站漏洞的,就先丢进源代码审计,结果发现好多好多漏洞;

 算了算了,于是还是丢进D盾查后门吧;

然后看了看两个文件,发现一句话木马,得到了密码。

网站取证_3

题目描述:

请提交数据库金额加密混淆使用的盐值。(答案参考格式:abcABC123)

解题思路:

看了老半天给的bak.sql,然后发现这个地方有交易列表,里面有金额来着;

然后对着找对应的.php文件,发现这里有key,感觉可能是salt,然后我又看了别的文件都没有这个了,觉得应该是这个了。

【阿尼亚不会CTF】第六届”蓝帽杯“全国大学生网络安全技能大赛—线上初赛部分writeup相关推荐

  1. [ CTF ]【天格】战队WriteUp-第六届”蓝帽杯“全国大学生网络安全技能大赛(半决赛)

    第六届"蓝帽杯"全国大学生网络安全技能大赛(半决赛)电子取证赛题 第六届"蓝帽杯"全国大学生网络安全技能大赛(半决赛)其他赛题 [Misc]加密的通道 1.经过 ...

  2. 第四届“蓝帽杯”全国大学生网络安全 技能大赛 Writeup

    第四届"蓝帽杯"全国大学生网络安全 技能大赛 Writeup Misc 签到 sudo 熟悉的解密 Web 文件包含绕过 easiestSQLi Soitgoes Misc 签到 ...

  3. 第十三届全国大学生信息安全竞赛(线上初赛)

    第十三届全国大学生信息安全竞赛(线上初赛) 干啥啥不行,混子第一名,全靠躺,,,,,队友带飞! WEB easyphp 打开题目拿到源码: 根据题目的描述,让进程异常退出,进入到phpinfo中 pa ...

  4. 第十六届“挑战杯”全国大学生课外学术科技作品竞赛总结

    参赛作品:远程交互式康复外骨骼设备 作品用途:用于上肢运动障碍患者进行康复训练 作品架构:主要分为机械结构部分.嵌入式控制部分.肌电信号处理部分.人机交互系统部分. 1.机械结构部分:使用Solidw ...

  5. 2020第六届美亚杯全国电子数据取证大赛个人赛wp

    话不多说,案情

  6. 第十六届全国大学生智能车竞赛线上比赛(广东+西南科技大学)成绩排名与获奖信息

    §01 成绩与奖项   下面是第十六届全国大学生智能车竞赛线上比赛成绩与奖项设置.线上比赛的队伍包括有 广东省参赛队 与 西南科技大学 .   线上比赛奖项设置比例如下: 一等奖:参赛队伍20% 二等 ...

  7. 第十六届全国大学生智能车竞赛线上比赛监督裁判培训演练

    简 介: 第十六届全国大学生智能车竞赛组委会在8月18日下午进行线上比赛演练,主要是培训线上比赛远程监督员.参加演练的队伍包括沈阳航空航天大学双车组以及哈尔滨工业大学智能视觉组的队伍. 关键词: 智能 ...

  8. 第十六届全国大学生智能车竞赛线上全国总决赛裁判手册

    简 介: 2021年全国大学生智能车竞赛全国总决赛采用线上比赛的形式.本文给出了线上比赛裁判用于控制比赛流程与判罚与得分标准. 关键词: 智能车竞赛,裁判 §01 分工和职责   在进行线上比赛过程, ...

  9. 2020第六届美亚杯中国电子数据取证大赛个人资格赛

    2020第六届美亚杯中国电子数据取证大赛个人资格赛 这一套还不错,个人赛的检材也各个有联系,检材照片和笔录让人身临其境. 第一次用富文本编辑器,感觉好酷 目录 笔记本计算机 手机 USB 笔记本计算机 ...

最新文章

  1. Qt探秘——谈ui文件的用法
  2. hdu 4417(线段树OR树状数组)
  3. numpy中的matrix矩阵处理
  4. win10删除开机密码_新版WIN10 如何取消开机密码的操作
  5. vivo应用商店电脑版_VIVO应用商店代理商江湖的那些关系
  6. mysql 代理 a_Keepalived+Mysql+Haproxy
  7. php发送数据到视图格式_PHP-FPM的相关知识的深度解释
  8. 崩坏3人物模型详解—是次世代还是手绘?
  9. CentOS7安装Mono和MonoDevelop
  10. C++新特性探究(十二):static_assert(提前判误)
  11. python3 常见命令
  12. php操作excel表格的导入和导出
  13. PostgreSQL DELETE 大表性能 explain 测试
  14. 如何搭建私人电子图书馆
  15. opencv如何隐藏窗口-cvNameWindow创建窗口的时候会创建两个窗口,一个主窗口,一个子窗口。
  16. 美国博士后J1签证北京面签经过
  17. 【转载】当爱只是需要
  18. 苹果听天由命 未雇佣游说公司处理欧盟补税案
  19. 终于有人把 “单点“ 登录说清楚了!
  20. ESP8266 MP3制作——关于SelectionList从源码中改代码的一次经历

热门文章

  1. CH340进行STM32单片机程序烧录
  2. GBase 8a 的日志管理1-备份恢复日志、重分布日志、审计日志
  3. Android Camera(13)HEIF Imaging
  4. 计算机快捷键m是什么,电脑常用快捷键有哪些
  5. Python全栈学习笔记day 40.5+:线程池和线程池的Python标准模块--concurrent.futures
  6. 学JAVA可从事的工作岗位
  7. 安卓10不支持qmc解码_魅族Flyme八周年献礼 10款机型支持升级安卓10内测版
  8. 安卓10不支持qmc解码_Root神器支持安卓10 面具Magisk v20.4+Magisk Manager v7.5.1
  9. PAT 甲级 树(二)
  10. WordArt怎样生成中文词云?