首页 > 其他分享 >对Docker容器进行取证 CSAW CTF 2022 DockREleakage

对Docker容器进行取证 CSAW CTF 2022 DockREleakage

时间:2023-04-12 18:04:40浏览次数:33  
标签:文件 tar flag DockREleakage CTF 文件夹 2022 docker 压缩包


题目信息

这是一道非常简单的题目

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_docker

意思是在构建docker时,有些东西泄露了,需要我们在里面找到flag

开始

我们下载附件,然后解压压缩包

tar -xvf dockREleakage.tar.gz
x:提取
v:显示所有过程
f:指定文件

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_02

这里有一些json文件,是docker构建时的核心文件,我们打开看看

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_压缩包_03

都是一行,读起来很不方便,我们格式化一下json
在线网站:

https://www.bejson.com/

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_04

这些都是docker的基本信息

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_05

现在读起来方便一些了,在下面可以看到一些执行过的操作

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_06

在第59行,有一个被base64加密过的密文,我们解密看看

echo ZmxhZ3tuM3Yzcl9sMzR2M181M241MTcxdjNfMW5mMHJtNDcxMG5fdW5wcjA= | base64 -d

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_07

只得到一半的flag,这个文件已经没有其他有用的信息了,我们进入第一个文件夹看看

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_docker_08

我们解压压缩包

tar -xvf layer.tar

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_安全_09

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_安全_10

这个是docker完整的文件系统,我找了一会,并没有flag的信息,我们进入第二个文件夹解压压缩包

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_docker_11

第二个文件夹也没有flag文件,然后进入第三个文件夹

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_安全_12

在这里找到了flag文件,我们打开看看

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_安全_13

成功得到后半部分flag,我们将flag拼接起来即可得到完整的flag

flag:

flag{n3v3r_l34v3_53n5171v3_1nf0rm4710n_unpr073c73d_w17h1n_7h3_d0ck3rf1l3}

对Docker容器进行取证 CSAW CTF 2022 DockREleakage_linux_14


标签:文件,tar,flag,DockREleakage,CTF,文件夹,2022,docker,压缩包
From: https://blog.51cto.com/u_16068048/6186000

相关文章

  • 漏洞-Oracle MYSQL Server 安全漏洞(CVE-2022-1292)
    https://blog.csdn.net/weixin_45839894/article/details/126158078openssl:relocationerror:openssl:symbolEVP_mdc2versionOPENSSinedinfilelibcrypto.so.1.1withlinktimereference建议先删掉/usr/bin/openssl......
  • NKCTF2023
    NKCTF2023ez_baby_apk是一个apk文件,用jadx打开。key是reversecarefully将e替换成3,iv是reversehavemagic的md5的值,然后使用DES加密,不过这个DES加密是自己写的其实他并不是真正的DES。就是名字一样而已可以看到是AES加base64加密。(密文是使用jadx的其他窗口来查找的,在代码窗口......
  • YACS2022年10月乙组
    T1:录制节目可以将原题转化成有\(n\)条线段,可以保留若干条线段,并且可以分成两部分,使得每部分的线段互不相交先将所有线段按右端点做升序排序,且按左端点做降序排序然后维护两个变量last1和last2last1:第一个部分的最后的端点last2:第二个部分的最后的端点尽量让\(\min(......
  • 2022年山东省职业院校技能大赛高职组“网络系统管理”赛项答案(非官方)
    省赛样题(一)网络基础信息配置1.根据附录1拓扑图及附录2地址规划表,配置设备接口信息。2.所有交换机和无线控制器开启SSH服务,用户名密码分别为admin、admin1234。密码为明文类型,特权密码为admin。3.S7设备配置SNMP功能,向主机172.16.0.254发送Trap消息版本采用V2C,读写的Community为“T......
  • ctfshow web入门 sql注入 171-175
    171-175同属无过滤绕过(并未对sql语句过滤,仅对查询结果过滤)重点:1、了解万能密码2、了解sql语句中字符串函数3、了解备份功能(导入/导出数据)4、蚁剑如何连接数据库web171$sql="selectusername,passwordfromuserwhereusername!='flag'andid=......
  • 2022年中国服务机器人行业研究|报告PDF分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因素的推动下,行业快速度过市场教育阶段。据统计,近三年我国服务机器人相关企......
  • 2022GPLT
    老板的作息表检查任意一张时间表,找出其中没写出来的时间段。输入第一行给出一个正整数\(N\),为作息表上列出的时间段的个数。随后\(N\)行,每行给出一个时间段,格式为:hh:mm:ss-hh:mm:ss其中hh、mm、ss分别是两位数表示的小时、分钟、秒。第一个时间是开始时间,第二个是结......
  • GhostDoc Enterprise.v2022.2.22190.VS2017-VS2022.Extension安装包分享
    这个网站似乎是屏蔽了中国大陆和中国香港的IP,不知道怎么想的。似乎是有点看不起我们?原版安装包v2022.2.22190,支持vs2017到vs2022,可以通过百度网盘下载。链接:https://pan.baidu.com/s/13hrjHHn_51RDUMiIcylu-A?pwd=dxym提取码:dxym -------------------------------------......
  • buuctf.crypto.NCTF2019]childRSA
    预期解法Pollard'sp-1method题目fromrandomimportchoicefromCrypto.Util.numberimportisPrime,sieve_baseasprimesfromflagimportflagdefgetPrime(bits):whileTrue:n=2whilen.bit_length()<bits:n*=cho......
  • 高级硬件和 PCB 设计大师班 2022 –EsteemPCB
    高级硬件和PCB设计大师班2022–EsteemPCB高级硬件设计课程Part-1RK3399COB(LPDDR4SDRAM,WIFI/BT,EMMC,PMIC,260PinDDR4SystemonModule)课程英文名:AdvancedHardwareandPCBDesignMasterclass2022-EsteemPCB此视频教程共21.8GB,中英双语字幕,画质清晰无水印......