首页 > 其他分享 > 2020长安杯复盘学习

2020长安杯复盘学习

时间:2022-10-20 22:55:43浏览次数:79  
标签:ip 地址 检材 看到 2020 长安 docker 复盘

目录

检材1


在仿真软件里可以直接看到

CentOS Linux release 7.6.1810 (Core)

在弘连里直接看,但要注意答题的格式要与参考格式一致

3.10.0

可以仿真到虚拟机里用linux命令查看,也可以直接在软件里查看

2099200

使用网探连接

32000

还是用网探,可以看到是三个

3

192.168.99.3

使用last查看曾经登陆过的ip地址

有两个可疑的ip地址,但是192.168.99.222解压后面的检材成功
192.168.99.222

可以看到代理服务在本机的8091端口

但看端口发现并没有打开这个端口0.0

之前看history发现这个服务器是存在docker的,可能是在docker里,先打开docker

还真有

进入该docker

看一手docker里的历史命令

进入到nginx的配置文件里提示存在*.conf

追进去,终于看到了真正的ip地址0.0

192.168.1.176

web方式,浏览器登陆么,这题不是很会。。
发现在打开docker后8091端口才打开
用docker里的日志看看

但是数完发现比通配符算出来的少1

17

检材2

警方找到了嫌疑人使用的个人 PC(检材 2.zip),请使用第 7 题的答案作为密码解压检材 2,分析并回答下列问题 header

2D926D5E1CFE27553AE59B6152E038560D64E7837ECCAD30F2FBAD5052FABF37

仿真完可看到


18363.1082


2020-09-22 13:15:34

这个是VM的安装程序

2020-09-18 17:54:44


8


同时这个ip地址应该也是服务器的原始ip地址,对应第六题
8091

之前有看到过

docker-proxy

端口还是8091,应该就是这个域名了

www.sdhj.com

电脑上没有带微信,猜测存在手机的备份

还真有
添加检材查看

wxid_06f01lnpavn722


这里可以看到用的是小飞机(telegram)

不得不说小飞机其实挺好玩的,好多好康的(
telegram

用的狗狗币(官方说因为bitcoin太贵了,hhh

Dogecoin

怕二维码被和谐,就不放图了,地址在二维码下面
DPBEgbwap7VW5HbNdGi9TyKJbqTLWYYkvfDPBEgbwap7VW5HbNdGi9TyKJbqTLWYYkvf

这道题和下面的一道题去相关网站上输入地址查询就可以了,不过时间太久已经查不到了。。

见上题,略

也就是说在虚拟机里还有一个虚拟机文件,这个文件里藏着一些秘密,但需要爆破出来
简单找一下就可以看到该文件夹

我导出来了,这里可以去网上搜索VM加密怎么办
这里放上链接
所以直接破


出了
zzzxxx

将上题的虚拟磁盘文件装到VM里,将密码设为不设置密码,再使用弘连的仿真工具开起来

同时可以在这里看到图片的附件

cc7ea3ab90ab6b28417e08c715c243ce58ea76d71fd141b93f055a58e9ba561a


2020-09-20 12:53


honglian7001


那应该是xshell了
xshell


qwer1234!@#$

检材3

请使用第 8 题的答案作为密码解压检材 3,分析并回答下列问题 header

FF593FCCB3770B8845A3334631F8E80807638EE722C5AA7B34E877589857C3BA


Windows Server 2008 HPC Edition

仿真一下看看

看到了IIS,有希望

card


C:\inetpub\wwwroot\v7w


80

直觉上是dl,但其实涉及重定向,浏览web配置文件可得

dllogin.aspx

去看dllogin.aspx文件

OvO


App_Web_dllogin.aspx.7d7c2f33.dll

这里就比较难直接看出来了,涉及反编译知识
aspx文件,就是基于.Net编写的文件
下面这个软件可以很好的逆向.Net文件

反编译上一题的动态资源文件

看到了AES加密

AESEncrypt

感觉比较考验代码审计和分析的能力qaq
这行比较可疑


检材4

请使用第 39 题的答案作为密码解压检材 4,分析并回答下列问题 header

标签:ip,地址,检材,看到,2020,长安,docker,复盘
From: https://www.cnblogs.com/perfectcqf/p/16811096.html

相关文章

  • 2019-2020:时间戳
    转载:https://www.cnblogs.com/imyalost/p/12058968.html 博客基本全是性能测试相关的内容了。一方面是由于专职做性能测试工作,另一方面,是终于找到自己职业发展的正确的......
  • 2022蓝帽杯取证部分复盘学习
    目录手机取证手机取证_1手机取证_2计算机取证计算机取证_1计算机取证_2计算机取证_3计算机取证_4程序分析程序分析_1程序分析_2程序分析_3程序分析_4网站取证网站取证_1网......
  • 2020CCPC威海 C Rencontre(树形DP,期望)
    题意:有3个人,每个人有一些待选位置。就是当确定三个人确定位置u1,u2,u3后,需要找到一个位置v到三个位置的距离之和最小,现在给出u1,u2,u3的待选取值,问距离......
  • 2021长安杯复盘学习
    目录检材一检材二检材三检材四检材五解压密码:2021第三届CAB-changancup.com给的文件都是VC加密过的,所以要先拿密码挂载一下建议挂载完把里面的镜像移到自己硬盘里0.0......
  • [UTCTF2020]basic_crypto
    [UTCTF2020]basic_crypto题目:0101010101101000001011010110111101101000001011000010000001101100011011110110111101101011011100110010000001101100011......
  • [NPUCTF2020]EzRSA
    [NPUCTF2020]EzRSA题目:fromgmpy2importlcm,powmod,invert,gcd,mpzfromCrypto.Util.numberimportgetPrimefromsympyimportnextprimefromrandomimpo......
  • 补CSP2020
    T1儒略日丧心病狂.jpg就是我也调了一会。对于一道T1来说确实挺久的,而且我交了好几发才过((T2动物园我们仍未知道出题人为什么不把他放到T1智障题T3函数调用拓扑......
  • 每日习字|2020-05-25
    不堪盈手赠,还寝梦佳期海上生明月,天涯共此时。故人西辞黄鹤楼,烟花三月下扬州。孤帆远影碧空尽,唯见长江天际流。月落乌啼霜满天,江枫渔火对愁眠。姑苏城外寒山寺,......
  • 软件需求设计方法学全程实例剖析幻灯片02-愿景(2020.02更新)
    pdf下载地址:​​http://www.umlchina.com/training/slide.html​​......
  • 软件需求设计方法学全程实例剖析幻灯片03-业务建模(2020.03更新)
    pdf文件下载:​​http://www.umlchina.com/training/slide.html​​......