首页 > 其他分享 >攻防世界 XSCTF 联合招新赛 删库跑路

攻防世界 XSCTF 联合招新赛 删库跑路

时间:2022-12-01 08:44:57浏览次数:96  
标签:攻防 XSCTF 文件 删库 磁盘 招新赛

某星星在离职前给公司服务器来了一记rm -rf /*,真实演绎了什么叫"删库跑路",老板把恢复数据的希望寄托在刚刚入职的你身上。你能帮助公司恢复出硬盘里的重要数据吗
Hint1:通常来说删除文件只是把磁盘上对应的空间标记为未使用状态,数据本身还是存在于原本的位置
Hint2:有一款强大的工具可以识别或提取常见二进制文件内的数据

下载到一个 vm-106-disk-1.qcow2,QEMU 虚拟机的磁盘文件,用十六进制编辑器打开全是 00

image.png

用 binwalk 分解

image.png

两个 EXT 分区文件都是空的,还有一个压缩包,用 7-Zip 打开,发现 flag.txt

image.png

标签:攻防,XSCTF,文件,删库,磁盘,招新赛
From: https://www.cnblogs.com/azwhikaru/p/16940350.html

相关文章

  • 无论怎样神树大人都会删库跑路
    首先看到这个\(Q\)\(1e9\)的范围和\(R_i\)下标的取模操作,便知道这个东西有循环节,因此稍微思考一下便可以求出循环节,但注意,字符串的首尾两个特殊位置是不在循环内的,需......
  • 弱口令实验室招新赛 WP
    MISC签到扫描二维码关注青少年CTF,输入ls查看当前目录文件,发现flag,直接cat得到答案EasyMisc先放到010里面看,发现是压缩包文件,改后缀为zip 查看可以看到Base64解码......
  • 2022弱口令实验室招新赛CTF赛道WriteUp
    Misc签到下载附件,得到一张二维码。扫码,然后根据提示“linux"操作系统,直接cat/flag,得到flag。EasyMisc下载得到EasyMisc附件,压缩包中有flag.docxWord打开,发现下......
  • 删库造成损失0.87亿,微盟程序员被判6年!
    “还记得7个月前轰动一时的微盟程序员删库跑路事件吗?最近,他受到了法律的制裁,被法院判处6年有期徒刑。图片来自Pexels今年2月23日晚上,微盟核心员工贺某私自删除数......
  • mysql删库报错
    3.开发人员测试环境删库报错#解决:在数据库的物理目录中(mysql的data目录),进入要删除的数据库目录,查看是否有文件存在,若存在,使用rm-rf命令清除;再次执行删除数据库命令即......
  • 2021年 西南石油大学超算与并行计算团队南充校区分队 第二届招新赛题解
      2021年SWPU(南充)超算团队招新赛总体难度并不是很大,大部分题目考察的是基本的编程能力,题目中涉及到了一些并行计算相关的名词和知识,选手在参加比赛的同时,既能够展示......