首页 > 其他分享 >[WP] 攻防世界 CSFJ1099 删库跑路-

[WP] 攻防世界 CSFJ1099 删库跑路-

时间:2023-06-25 14:22:38浏览次数:37  
标签:文件 qcow2 Write 删库 CSFJ1099 WP Copy 数据

「附件」

题目描述:
某星星在离职前给公司服务器来了一记rm -rf /*,真实演绎了什么叫"删库跑路",老板把恢复数据的希望寄托在刚刚入职的你身上。你能帮助公司恢复出硬盘里的重要数据吗
Hint1:通常来说删除文件只是把磁盘上对应的空间标记为未使用状态,数据本身还是存在于原本的位置
Hint2:有一款强大的工具可以识别或提取常见二进制文件内的数据

附件是个压缩文件,解压后为:vm-106-disk-1.qcow2

「思路」

复制qcow2文件到kali,尝试分离文件:binwalk -e vm-106-disk-1.qcow2 --run-as=root

在分离出的8091000文件中,直接得到了flag

「工具」

  • Kali Linux
  • binwalk

「知识拓展」

qcow2文件

qcow2是qemu虚拟机中特别常用的镜像文件格式,QCOW即Qemu Copy-On-Write写时拷贝,后面的2即为版本,因为在qcow2出现之前还有qcow格式的镜像文件。从字面上理解,qcow/qcow2的文件组织形式应该是建立在Copy-On-Write这个基本的机制上,即当某个数据块被引用多次(两次或两次以上)时,若某个实例尝试写该数据块,为了不让其他实例看到该数据块的变化,就会将该数据块拷贝一份,然后将修改生效到拷贝的数据块上。这个机制和内存的Copy-On-Write的机制是基本一致的。

参考链接:
https://zhuanlan.zhihu.com/p/103358729

标签:文件,qcow2,Write,删库,CSFJ1099,WP,Copy,数据
From: https://www.cnblogs.com/stonechen/p/CSFJ1099.html

相关文章

  • WPF入门教程系列二十九 ——DataGrid使用示例MVVM模式(7)
    WPF入门教程系列目录WPF入门教程系列二——Application介绍WPF入门教程系列三——Application介绍(续)WPF入门教程系列四——Dispatcher介绍WPF入门教程系列五——Window介绍WPF入门教程系列十一——依赖属性(一)WPF入门教程系列十五——WPF中的数据绑定(一) 接上文WPF......
  • Ez_pycode_dis qsnctfwp
    Python字节码基础下载相关文件并打开,其中为Python字节码。字节码格式为源码行号|指令在函数中的偏移|指令符号|指令参数|实际参数值根据上述字节码格式以及文件内容开始手搓源码1.LOAD_CONST:载入常量STORE_NAME:根据名称存入指定变量翻译成源码为keys1="we......
  • WPF 入门笔记 - 06 - 命令
    我们把世界看错,反说它欺骗了我们。--飞鸟集前言相较而言,命令对我来说是一个新概念,因为在Winform中压根没有所谓的命令这个概念......
  • WPF 入门笔记 - 06 - 命令
    我们把世界看错,反说它欺骗了我们。--飞鸟集前言相较而言,命令对我来说是一个新概念,因为在Winform中压根没有所谓的命令这个概念......
  • WPF-配置文件保存和读取
    方法一:属性-设置1,在项目工程名称上》右键属性》设置 2,设置和保存(保存按钮对应的代码)privatevoidBtn_save_Click(objectsender,RoutedEventArgse){intquantity=0;int.TryParse(txt_ToolQuantity.Text.Trim(),outquanti......
  • [WP] 攻防世界 CSFJ1070 steg没有py
    「附件」下载附件,解压后是一张图片Do_you_like_misc.png「思路」题目是steg没有py,猜测是某种python库,搜索一下stegpy。​stegpy​​是一种将编码信息隐写在图像和音频文件中的程序。使用Python编写。那就根据教程安装https://blog.51cto.com/u_15274949/5250478安装完......
  • [WP] 攻防世界 CSFJ0971 碎纸机
    「附件」下载附件,内含50个图片,看着像是被碎纸机粉碎过「思路」根据附件判断,应该是要将50个图片合并成一张图。观察图片的名称,由字母和数字构成,长度都是20位,尝试解码,无结果,猜测是随机生成的。打开图片属性,创建日期是图片解压的时间,猜测是根据修改日期升序排列。让百度的搜索A......
  • WPF 自定义ListBox
    需求:ListBox只在选中时有相应的高亮颜色,光标悬浮或滑动时不显示高亮;以满足在触屏上时不会误导人操作…… 以下为实现代码:namespaceFrameControlLibrary{///<summary>///按照步骤1a或1b操作,然后执行步骤2以在XAML文件中使用此自定义控件。///......
  • WPF编译时“所使用的 PresentationFramework 6.0.2 高于所引用的标识为 6.0.0 程序集
    一个用.NET6开发的WPF应用,前面编译执行都正常。同事要出差,把代码拷贝到开发本上编译时,编译报错。编译报错的内容主要如标题所示:所使用的PresentationFramework6.0.2高于所引用的标识为PresentationFramework6.0.0程序集PresentationFramework上网搜索了一下,搜到了林......
  • WPF 自定义ComboBox
    需求:ComboBox下拉列表,在光标移出ComboBox后,下拉列表立即收起。 利用WPF的 自定义控件继承于ComboBox开发项目中需要的JComboBox,其代码如下:namespaceFrameWPF{///<summary>///按照步骤1a或1b操作,然后执行步骤2以在XAML文件中使用此自定义控件。......