首页 > 其他分享 >2023蓝帽杯初赛取证wp(待更新)

2023蓝帽杯初赛取证wp(待更新)

时间:2024-04-28 15:15:51浏览次数:20  
标签:取证 计算机 嫌疑人 初赛 蓝帽杯 给出 答案 2023 格式

2023蓝帽杯初赛取证wp(待更新)

最近取证比赛好多,被迫学习(bushi
初次接触取证,火眼都不会用,笑死。
VC密码:Hpp^V@FQ6bdWYKMjX=gUPG#hHxw!j@M9

目前只写了计算机取证部分。

【计算机取证】请给出计算机镜像pc.e01的SHA-1值?[答案格式:大小写均可]

23F861B2E9C5CE9135AFC520CBD849677522F54C
火眼直接计算哈希即可。

【计算机取证】给出pc.e01在提取时候的检查员?[答案格式:admin]

pgs盘古石?
这个貌似火眼看不了,我用XWay创建案件导入镜像,看属性拿到的。

【计算机取证】请给出嫌疑人计算机内IE浏览器首页地址?[答案格式:http://www.baidu.com]

用火眼仿真打开IE,得到http://global.bing.com/?scope=web&mkt=en-US&FORM=QBRE

【计算机取证】请给出嫌疑人杨某登录理财网站前台所用账号密码?[答案格式:root/admin]

Chrome上保存有密码yang88/3w.qax.com

【计算机取证】请给出嫌疑人电脑内pdf文件默认打开程序的当前版本号?[答案格式:xxxx(xx)]

还是仿真,打开WPS,设置-关于WPS,得到

【计算机取证】请给出嫌疑人计算机内文件名为“C盘清理.bat”的SHA-1?[答案格式:大小写均可]

24CFCFDF1FA894244F904067838E7E01E28FF450
这道题对于我这个新手来说挺难想的,直接搜索拿不到这个文件,考虑题目几乎均出自D盘,而且D盘有个很大5G的disk.img,然后单独对他进行检材,发现里面有这个文件,拿到结果。

【计算机取证】请给出嫌疑人Vera Crypt加密容器的解密密码?[答案格式:admin!@#]

3w.qax.com!!@@
这个直接在密码.txt中可以拿到,一些WP的做法有点吊,我萌新看不懂。

【计算机取证】请给出嫌疑人电脑内iSCSI服务器对外端口号?[答案格式:8080]

3261
iSCSI是指互联网小型计算机系统接口,找虚拟机,因为跟虚拟化场景有关。
查看所有程序发现有个叫做Star Wind的程序,而且后面提示了iSCSI,启动以后直接就可以看到端口,这个程序我启动了好多次才成功,不知道为啥。

【计算机取证】请给出嫌疑人电脑内iSCSI服务器CHAP认证的账号密码?[答案格式:root/admin]

继续在Starwind中进行,账号是user,密码无法直接查看,那么在其配置文件中寻找,发现.cfg文件,一般是配置文件可能存放账号密码。
user/panguite.com
这里最好提前知道账号名user,否则的话存放的名称不是password而是secret,不太好找。

分析嫌疑人电脑内提现记录表,用户“mi51888”提现总额为多少?[答案格式:10000]

你会发现只有体现记录的表格快捷方式,而指向的F盘内的文件并没有,考虑在disk.img中有曾经清理过的信息,然后发现有个2G的txt文本,很可疑,考虑在VC中加载,发现了体现记录表,但是我看别的师傅的WP,盘古石可以直接分析出来是疑似加密,更容易想到hh。
1019筛选一下求和就好了。

标签:取证,计算机,嫌疑人,初赛,蓝帽杯,给出,答案,2023,格式
From: https://www.cnblogs.com/chang-room/p/18163751

相关文章

  • VS和jetbrains比较容易忘记的几个快捷键(更新至20230428)
    //PS:这几个是我经常忘记的,记录一下,//         暂时只记录用到的,其他的用到后再去补充添加,后面会陆续补充。 VS2022Ctrl+T :在所有代码里面搜索的快捷键,(不是Ctrl+Q)快速搜索并定位文件名称的快捷:在当前文件快速搜索函数名称的快捷键: JetBrains在所有......
  • 实验三202383310064闫忠奥
    实验一#include<stdio.h>#include<stdlib.h>#include<time.h>#include<windows.h>#defineN80voidprint_text(intline,intcol,chartext[]);voidprint_spaces(intn);voidprint_blank_lines(intn);intmain(){ intline,col......
  • P9753 [CSP-S 2023] 消消乐
    P9753[CSP-S2023]消消乐这题想到了50pts,想不出来怎么优化了。50pts:考虑枚举子串左端点,模拟操作过程,直接用栈模拟,遇到相同的则删去,如果某个时刻栈为空,那么合法子串数加一。考场上只想到为空的时候可消除,下面的性质才是关键的。因为我们枚举左端点,每次只判断了\([l,r]\)的......
  • idea2023去除方法烦人提示
    如果你遇到这样的问题请看 再看 已经没有了我的idea版本 ......
  • The 2023 ICPC Asia Jinan Regional Contest
    目录写在前面DIAG写在最后写在前面比赛地址:https://codeforces.com/gym/104901。以下按个人向难度排序。SUA的题确实牛逼,把我这种只会套路的沙比狠狠腐乳了。D签到。直接枚举\([L,\min(R,L+10)]\)检查即可。///*By:Luckyblock*/#include<bits/stdc++.h>#defi......
  • 2023最新!MySQL8于win10环境下的安装配置保姆级教程
    2023最新!MySQL8于win10环境下的安装配置保姆级教程MySQL官网:https://www.mysql.com/downloads/导航目录2023最新!MySQL8于win10环境下的安装配置保姆级教程导航一、MySQL下载二、安装MySQLchoosingaSetupTypeselectproductsdownloadselectfeaturestoinstallInstallation......
  • 2023最新!nginx安装配置保姆级教程
    2023最新!nginx安装配置保姆级教程这篇文章了参考了这位的教程:https://blog.csdn.net/qq_36838700/article/details/129971765导航目录2023最新!nginx安装配置保姆级教程一、nginx下载二、编译安装nginx安装pcre安装openssl、zlib、gcc依赖安装nginx二、拓展一、nginx下载......
  • 2023年最新!Tomcat8.5于win10环境下的安装配置
    2023年最新!Tomcat8.5于win10环境下的安装配置Tomcat官网导航目录2023年最新!Tomcat8.5于win10环境下的安装配置导航一、检查JDK二、下载Tomcat三、配置环境变量四、启动Tomcat一、检查JDK按下win+r输入cmd并回车,在命令行窗口输入java-version,若出现相关信息则可以继续,没有......
  • 20230330 专项训练 4
    Tajan/序列问题专项save原题链接煤矿工地可以看成是由隧道连接挖煤点组成的无向图。为安全起见,希望在工地发生事故时所有挖煤点的工人都能有一条出路逃到救援出口处。于是矿主决定在某些挖煤点设立救援出口,使得无论哪一个挖煤点坍塌之后,其他挖煤点的工人都有一条道路通向救援......
  • 2023CPCC河南省赛题解+总结
    2023CPCC河南省赛题解+总结比赛链接:https://codeforces.com/gym/104354答题情况:答题情况开题顺序是:A-F-H-K-E-B-G题面链接:https://codeforces.com/gym/104354/attachments/download/20061/statements_2.pdfProblemA.小水獭游河南签到题,队友写的题意:  给你一个字符......