首页 > 其他分享 >2023全国网络安全职业技能大赛决赛

2023全国网络安全职业技能大赛决赛

时间:2024-01-25 22:12:42浏览次数:38  
标签:网络安全 答案 以此 2023 作为 flag 提交 职业技能 格式

2023 年全国网络安全行业职业技能大赛

电子数据取证分析师

操作技能赛题

项目介绍

简介

电子数据取证分析师项目需要选手对各类电子数据的现场及在线提取固定,如不同的存储介
质、智能终端、服务器及数据库、物联网和工程控制系统等,恢复基于物理修复或数据特征
等的电子数据,并进行分析。项目旨在测评参赛选手在电子数据的提取、固定、恢复、分析
等一系列理论知识和技术技能。

任务描述

本项目需要运用不同的电子数据取证技术,任务有以下部分:

  • 电子数据提取与固定
  • 电子数据恢复
  • 电子数据分析

任务目标

第一部分:电子数据提取与固定(30%)

总体要求:根据提供的检材,完成指定电子数据提取

任务 1:检材 1.rar 上的任务(14 分)
检材是一个手机备份,请通过技术手段提取以下信息。

1. 提取名称为“陈伦国”的联系人的手机号码,以此作为 flag 提交。(答案格式如:
13012345678)(2 分)

2. 提取最早卸载的软件的包名称,以此作为 flag 提交。(答案格式如:com.abc.dd)(3
分)

3. 提取以“HUAWEI_”开头的 WIFI 连接的密码,以此作为 flag 提交。(答案格式
如:abcd1234)(2 分)

4. 提取嫌疑人预约的看牙医的时间,以此作为 flag 提交。(答案格式如:2020-01-01
(到日即可))(4 分)

5. 提取爱聊应用中用户 id 以 4503 结尾的用户的昵称,以此作为 flag 提交。(答案格式
如:nihao 上海 1234)(3 分)

任务 2:检材 2.rar 上的任务(16 分)
检材是一个电脑制作的镜像,请根据该镜像文件回答以下内容(以下答案都采用英文半角):

1. 提取本地网口 ens33 的 IP 地址,并以此作为 flag 提交。(答案格式:XX.XX.XX.XX)(1
分)

2. 提取操作系统 root 用户的登录密码,并以此作为 flag 提交。(答案格式:abcd1234)
(2 分)

3. 数据库中存放了大量用户的信息,请找到该表,提取手机号码为“13604329317”的用户
的名称,并以此作为 flag 提交。(答案格式:写出名称)(2 分)

4. 已知电脑中有一个抓包文件,请对该文件进行分析,给出流量包中可以获取的最大的图
片的大小(单位字节),并以此作为 flag 提交。(答案格式: 12345)(3 分)

5. 请从抓包文件中找到“组织架构.zip”文件,计算其 MD5(128 位)值,以此作为 flag
提交。(答案格式:C4CA4238A0B923820DCC509A6F75849B,字母大写)(3 分)

6. 请给出“高柳”的上线的上线的名称,并以此作为 flag 提交。(例如:赵二的上线是张
三,张三的上线是李四,则赵二的上线的上线就是李四)(5 分)

第二部分:电子数据恢复(30%)

任务 3:检材 3.rar 上的任务(14 分)

1. 对磁盘进行修复并加载成功后,计算磁盘的 MD5 值,并以此作为 flag 提交。(答案格式:
69271864341AA3B2C1E6F2DCA5E90666)(2 分)

2. 对磁盘进行修复并加载成功后,磁盘共计有多少个扇区。(答案格式:1)(2 分)
3. 给出磁盘中的数据库 root 用户最后一次修改密码的时间,并以此作为 flag 提交。(答
案格式:2022-12-12 12:01:11)(3 分)

4. 磁盘中的数据库里有一张表记录了发布的通知,给出最后一次通知创建的时间,并以此
作为 flag 提交。(答案格式:2022-12-12 12:01:11)(3 分)

5. 磁盘中的数据库里有一张表记录了管理员账号,给出这张表里记录的密码的密文,并以
此作为 flag 提交。(4 分)

任务 4:检材 4.rar 上的任务(16 分)

1. 对虚拟机进行分析,并找出其中“李真宝”的身份证号,并以此作为 flag 提交。(2
分)

2. 对虚拟机进行分析,并找出其中“黄季恬”的身份证号,并以此作为 flag 提交。(2
分)

3. 对虚拟机进行分析,并找出其中“王达离”的手机号,并以此作为 flag 提交。(3 分)
4. 对虚拟机进行分析,并找出其中“陈右绮”的手机号,并以此作为 flag 提交。(4 分)
5. 对虚拟机进行分析,并找出其中“杜春玟”的手机号,并以此作为 flag 提交。(5 分)

第三部分:电子数据分析(40%)

任务 5:检材 5.rar 上的任务(17 分)**
获取了一个服务器镜像,服务器镜像中包含了 1 个集群和网站服务,请通过技术手段进行

分析。
1. 提取系统中容器名称为 namenode 节点的容器 ID,并以此作为 flag 提交。(答案格式如:
取前 12 位即可,12345678abcd) (2 分)

2. 获取集群中的名称为“tom-xiao”的用户的 card-id,并以此作为 flag 提交。(答案格
式如:110123456789023456)(2 分)

3. 数据库的备份数据以扩展名为 zip 的文件存储在系统中,找到该 zip 文件计算其 MD5
(128 位)校验值,并以此作为 flag 提交。(答案格式如:
C4CA4238A0B923820DCC509A6F75849B,字母大写)(3 分)

4. 找到网站连接数据库的密码,并以此作为 flag 提交。(答案格式如:123456abcdef)
(3 分)

5. 给出数据库中存储网站的后台管理员的数据表的名称,并以此作为 flag 提交。(答案格
式如:abctable)(3 分)

6. 给出编号为 10100 的商户的资金交易变动后,最终的金额,并以此作为 flag 提交。(答
案格式如:100.100)(4 分)

任务 6:检材 6.rar 上的任务(23 分)**

1. 请分析手机模拟器中的即时通讯 APP,计算该 APK 的 MD5,并以此作为 flag 提交。(答
案格式:69271864341AA3B2C1E6F2DCA5E90666)(2 分)

2. 给出该 APP 后台服务器的域名,并以此作为 flag 提交。(答案格式:仅包含域名)(2
分)

3. 给出该 APP 当前账号加密聊天记录数据库时使用的密钥,并以此作为 flag 提交。(4 分)
4. 给出该 APP 中与“谭永”聊天最后一条消息的时间,并以此作为 flag 提交。(答案格式:
2022-02-02 11:11:11)(3 分)

5. 给出该 APP 中用户发给“谭永”的压缩包文件的 MD5,并以此作为 flag 提交。(3 分)
6. 对上述 APP 进行分析,找出“吴延凡”的身份证号,并以此作为 flag 提交。(4 分)
7. 已知上述压缩包中的文件中包含了银行卡余额信息,请分析该压缩包,并按照省份进行
统计,余额最多的省份共计余额有多少,并以此作为 flag 提交。(5 分)

标签:网络安全,答案,以此,2023,作为,flag,提交,职业技能,格式
From: https://www.cnblogs.com/p1ggy/p/17988294

相关文章

  • 通付盾获2023年移动互联网APP安全漏洞治理优秀案例
    获工信部CAPPVD漏洞库技术支撑单位为深入贯彻落实《网络产品安全漏洞管理规定》,规范移动互联网App产品安全漏洞发现、报告、修补和发布等行为,提升网络产品提供者安全漏洞管理意识,探索最前沿的漏洞挖掘技术发展趋势和创新应用,在上级主管部门指导支持下,1月16日,中国软件评测中心(工业......
  • 2023 年精选:我们正在见证开源的终结吗?
    开源软件被誉为软件创建领域的开创性运动,已成为现代软件开发不可或缺的支柱。它通常被描述为民主化技术,使无数个人和组织能够协作和创新。然而,社区现在正处于一个关键时刻,有人猜测我们正在看到开源领域的衰退。为什么开源在现代软件开发中如此受欢迎?开源的核心在于协作的力量。与专......
  • 以下是一些在网络安全领域值得一读的书籍,涵盖了各个层次和方向:
    以下是一些在网络安全领域值得一读的书籍,涵盖了各个层次和方向:基础阶段:《计算机网络:自顶向下方法》(原书第7版)-JamesF.Kurose,KeithW.Ross《网络是怎样连接的》-户根勤《黑客与画家》-PaulGraham编程与安全编程:《Python编程:从入门到实践》-EricMatthes《C++Pr......
  • P9697 [GDCPC2023] Canvas(强联通分量)
    题意简述有一个长度为\(n\)的数组\(a\)和\(m\)次操作,\(a_i\)初始为\(0\)。每次操作形如\(l_i,x_i,r_i,y_i\)表示执行\(a_{l_i}\leftarrowx_i,a_{r_i}\leftarrowy_i\),你可以改变\(m\)次操作的执行顺序,求最终\(\sum_{i=1}^na_i\)的最大值,并给出执行操作的顺序。......
  • 中国移动CMCC rax3000m免拆机刷OpenWRT uboot 20231027 NAND emmc MT7981
    1、100大洋购买的CMCCARX3000,不刷系统的时候也挺好用,就是无法满足特殊需求2、输入路由地址、192.168.10.1,进入路由管理界面,账号和密码,设备背面默认3、在高级设置->管理->配置管理->导出配置文件、得到:cfg_export_config_file.conf文件 4、在linux系统下,Ubuntu下进行文件配......
  • 再获认可|原点安全入选 FreeBuf《CCSIP 2023中国网络安全行业全景册》
    1月24日,FreeBuf咨询正式发布《CCSIP(China Cyber Security Industry Panorama)2023中国网络安全行业全景册(第六版)》(下称“全景册”)。全景册旨在为企业提供更好的网络安全产品选型参考,帮助企业了解中国网络安全技术与市场的发展趋势,受到行业的广泛关注与一致认可。原点安全凭借领......
  • GB/T 34131-2023《电力储能用电池管理系统》解读及测试实践
    新国标简介: GB/T34131《电力储能用电池管理系统》是规定了电力储能用电池管理系统的技术要求、试验方法、检验规则、标志、包装、运输与贮存要求的国家标准。随着我国储能行业的迅猛发展,国标也相应地进行系统性更新。 2023年10月1日,GB/T34131-2023《电力储能用电池管理系......
  • P9779_[HUSTFC 2023] 不定项选择题_题解
    rt题目有一道共n个选项的不定项选择题,它的答案至少包含一个选项,由于题目与选项的内容晦涩难懂,你打算通过尝试每一种可能的答案来通过这道题。初始时所有选项都没有被勾选,你可以执行任意次下述操作:勾选一个当前未被勾选的选项。取消勾选一个当前已被勾选的选项。当你......
  • 北京UE外包团队:2023年上市UE5端游盘点
    一、《夜鸦》使用虚幻5引擎的写实风游戏画面为基础,支持手游和PC双平台。该作预计将于2023年4月在韩国首发,随后将在全球发布。《夜鸦》使用虚幻5引擎的写实风游戏画面为基础,支持手游和PC双平台。该作预计将于2023年4月在韩国首发,随后将在全球发布。游戏最大的特点是1,000人......
  • 【专题】2023年中国工业机器人行业研究报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=34144原文出处:拓端数据部落公众号仿生机器人作为一类结合了仿生学原理的机器人,具备自主决策和规划行动的能力,正逐渐进入大众视野。它们的核心技术要素包括感知与认知技术、运动与控制技术、人机交互技术和自主决策技术。阅读原文,获取专题报告合集......