首页 > 其他分享 >2022-CNASGA-IT2

2022-CNASGA-IT2

时间:2022-10-20 19:45:42浏览次数:65  
标签:文件 结果 网站 数据库 MySQL 2022 sql CNASGA IT2

受疫情影响,线上办公已成为全球各地工作的主要方式,同时线上投资也逐渐增多。某公司通过网站告知投资者,投资该公司的运营项目,可获得高额回报。现获取包含该公司投资网站和数据库的磁盘镜像文件,需在该磁盘镜像(包括被删除的文件)中提取和分析该网站和数据库中包含电子证

1、计算样品压缩包中镜像文件“*.dd”的SHA256哈希值为()。

取证大师计算

结果为D7467C97B8B314D26B1BD145E8BACA0C725090FA96453965DD3A4BF3C6AC19D7

2、网站使用的MySQL数据库的版本为()。

结果为5.7.35

3、网站使用的MySQL数据库名称为()。

在home目录找到网站的配置文件,查看到数据库的用户名与密码

其中用户名为root,其密码为2021msql@PT

登录到数据库当中,发现除默认数据库之外只有一个数据库

结果为pt

4、MySQL数据库的general_log日志文件的SHA256校验值为()。

使用命令show variables like '%log%';查看,发现了general_log的文件目录为/var/lib/mysql/localhost.log

计算sha256得到结果

结果为C26D88129FAB6C5846BB2340B5871463A4CADB63EC4C423F15E1607E6B5AA645

5、数据库备份文件(bak.sql)的SHA256校验值为()。

检索到备份文件目录

进入目录查看不到文件

取证大师发现文件被删除

使用UFS恢复文件,得到的结果虽然没有乱码,但内容并不是dump出的sql文件结构

通过同样的命令dump出一个sql文件,观察文件特征

发现在文件首部有“MySQL dump 10.13”字样,在尾部有“Dump completed on”字样,通过在X-Ways Forensics 中检索关键字“Dump completed on 202”,可以找到对应的文件块

选择块尾部

选择块起始位置

将选块视为文件

以bak.sql保存

计算sha256得到结果

结果为196F11F042D7F5F04F9884C9EA2D0DD83249D6A87605F5C8F1041EC0A336B258

6、网站备份文件中配置文件(*.properties)的SHA256校验值为()。

找到备份文件,但是解压时报错

导出使用7zip解压依旧报错,查看文件结构

文件头不匹配,将文件头的504B08改为1F8B08

成功解压并计算sha256

结果为6C3890BAB0FA61333BD8A29B4679C66130920807AE38AE98E2136814A64DD523

7、MySQL数据库用户remote的密码为()。

登录mysql,使用sql语句select User,authentication_string from user where User='remote';进行检索

在网站解md5

结果为ImPassword

8、数据库表sys_user中的用户类型为user的用户数为()。

使用sql语句select * from sys_user where role='user';进行查询

结果为6

9、网站首页中显示的最后发布的文章的标题为()。

通过查看历史命令发现这个web服务已经被设置了开启自启动

查看配置文件和ip地址可以确定ip和端口分别为192.168.159.1288090

无法直接访问

但是可以访问后台

到数据库中查找用户名与密码

成功登入后台页面

根据时间找到最后发布的文章标题

结果为Meet the teen investors of the future

10、网站用户John投资成功的金额总和为()。

查看网站后台数据,发现John的投资flag为failed,并没有投资成功

结果为0

标签:文件,结果,网站,数据库,MySQL,2022,sql,CNASGA,IT2
From: https://www.cnblogs.com/WXjzc/p/16811021.html

相关文章

  • 2022蓝帽杯取证部分复盘学习
    目录手机取证手机取证_1手机取证_2计算机取证计算机取证_1计算机取证_2计算机取证_3计算机取证_4程序分析程序分析_1程序分析_2程序分析_3程序分析_4网站取证网站取证_1网......
  • 中国顶级CTF竞赛网络安全大赛--2022网鼎杯re2解题思路来了,快来围观!
    作者:黑蛋一、脱壳PEID查不出来,用了die,显示是UPX3.96的壳,用了脱壳机,脱不了,只能手动脱壳,拖入x64dbg,F9运行到程序领空,很明显的特征,push:无脑使用ESP定律大法,对ESP下硬件访问......
  • 2022-10.md
    2022-10.md新建模板小书匠一、面试准备(去节奏把控-慢)1.业态业态分析:业态就是指零售店卖给谁、卖什么和如何卖的具体经营形式。我们的saas服务主要用户是餐饮行......
  • 计算机基础与程序设计 2022-2023-1 熟悉编程语言
    从以上的内容中我们看到理想让我们确定了未来的目标,为人生的价值追求提供着自觉的目标和典范。理想好比是人的生活形象的“底片”:对过去和现在,它是人生事业现实的“曝光......
  • 2022最新可用,喜马拉雅付费音频爬取工具,给力推荐!
    之前找了几个Python爬取喜马拉雅付费音频的脚本,但是无奈好多都用不了了,毕竟经常算法更新什么的,然后自己又不会写代码,太难了。 找了好久,终于找到一款不需要会代码就能爬......
  • 来老男孩教育,为2022画上圆满的句号!
    时间教会我们成长但并未教会我们如何选择人生的方向时光转瞬即逝转眼间,2022年仅剩下最后70多天你是否还在一边焦虑时光飞逝一边在原地徘徊不前?......
  • 2022.10.20小记
    想下班,又困又饿又虚弱,我的好朋友们已经在给我分享他们的晚饭了,而我还得接着干一小时。晚上不想去游泳了,累死了收到了新的鼠标,很开心没有其他特别的事了......
  • 前端笔记-html-引用-20221020
    HTML引用1.<q>标签:用于短的引用。浏览器通常会为<q>元素包围引号。<p>WWF的<q>目标是构建人与自然和谐共处的世界</q></p> 2.<blockquote>标签:长引用。浏览器......
  • 2022 CCPC河南省赛
    AMocha上小班啦题意求有n位且每位数字都不同的最小正整数1≤n≤20签到题Bhash分析:其实很好想到dp但是数据范围不允许n方考虑本题的性质发现长度超过15......
  • #yyds干货盘点#【愚公系列】2022年10月 微信小程序-全局配置属性之其他属性
    一、resizable在iPad上运行的小程序可以设置支持屏幕旋转,在PC上运行的小程序,用户可以按照任意比例拖动窗口大小,也可以在小程序菜单中最大化窗口。app.json配置如下;{......