首页 > 其他分享 >DIDCTF-2022暑假取证学习

DIDCTF-2022暑假取证学习

时间:2024-11-17 09:40:38浏览次数:1  
标签:取证 找出 2022 ... DIDCTF 格式 模拟器 操作系统

DIDCTF-2022暑假取证学习

1.请找出操作系统主机名

WIN-49I0SNRJAMF

2.请给出源磁盘的SHA256哈希值。

这个软件没找到

Autopsy 这个软件计算时间太长了,就...

3.请找出操作系统中安装的Android模拟器名称和安装日期。

格式:模拟器名时间

例子:雷电模拟器2022年06月23日

夜神模拟器2021年05年03日

4.请找出使用Bitlocker加密的虚拟磁盘文件。

格式:1.txt/2.txt

my.vhd/my1.vhd

6.请找出操作系统最后登录的用户。

poiuy

7.请找出操作系统中安装的浏览器最后浏览过的网站域名

[格式: www.baidu.com]

passport.baidu.com

8.请找出操作系统中安装的浏览器名称的对应的安装日期。

谷歌浏览器2021-05-03 20:16:44

这个软件这找到了这个,但时间不对,呜呜呜

9.请找出操作系统版本号。

6.1

10.请找出操作系统设置的时区名称。

本题仅一次答题机会

UTC+8

UTC+4

UTC+2

UTC+6

UTC+8

11.请找出操作系统中安装的浏览器“自动填充”中保存的网站密码信息(网站、用户名、密码)

格式:网站+用户名+密码

例子:https://blog.didctf.com/+admin+admin111

绝了...

密码...

看wp吧...

https://www.baidu.com/+test+[email protected]

12.请找出用户“poiuy”的SID。

S-1-5-21-435394657-638363951-1066549375-1000

13.请给出源磁盘的大小(字节)。

626914559

但不对,呜呜呜

别人的显示62912512

这个软件显示62912511,呜呜呜

14.请找出各分区文件系统类型。

NTFS

15.请找出曾经连接到该系统的U盘的品牌、序列号、最后插拔日期。

格式:SAMSUNG+FAWC524213104FAWV146+2022-07-14

SanDisk+4C530001310423109141+2021-05-04

16.请找出回收站中的文件的名称

格式:2333.exe+1.txt+3.E01

注意顺序

nox_setup_v7.0.0.6_full.exe+新建文本文档1.txt+测试.rtf

17.请找出使用Bitlocker加密的虚拟磁盘文件恢复密钥文件名是什么。

BitLocker 恢复密钥 666E6292-906B-4A9B-9167-4DB146123BAD.txt

18.请找出用户“poiuy”的登录密码。

MD5

09876543

标签:取证,找出,2022,...,DIDCTF,格式,模拟器,操作系统
From: https://www.cnblogs.com/WTT001/p/18550271

相关文章

  • 2024GHCTF的三道取证题
    2024GHCTF的三道取证题[GHCTF2024新生赛]皆非取证vol.py-fchall.vmem--profile=Win7SP1x64filescan|grepzip找到压缩包vol.py-fchall.vmem--profile=Win7SP1x64mimikatzmrl64l0v3miku这个是密码,解压得flag[GHCTF2024新生赛]是名取证vol.py-fchall.vmem--profile......
  • 2021陇剑杯-内存取证
    陇剑杯2021内存分析(问1)网管小王制作了一个虚拟机文件,让您来分析后作答:虚拟机的密码是_____________。(密码中为flag{xxxx},含有空格,提交时不要去掉)。mimikatz一把梭了flag{W31C0M3T0THiS34SYF0R3NSiCX}内存分析(问2)网管小王制作了一个虚拟机文件,让您来分析后作答:虚......
  • OtterCTF-内存取证
    OtterCTF1-Whatthepassword?mimikatz一把梭了password:MortyIsReallyAnOtter2-GeneralInfo```plainLet'sstarteasy-whatsthePC'snameandIPaddress?让我们从简单开始-PC的名称和IP地址是什么?```vol.py-fOtterCTF.vmem--profile=Win7SP1x64nets......
  • 2022鹏城杯-简单取证
    2022鹏城杯-简单取证[鹏城杯2022]简单取证查看信息,找文件vol.py-ffile.rawimageinfovol.py-ffile.raw--profile=WinXPSP2x86filescan|grepjpg导出来vol.py-ffile.raw--profile=WinXPSP2x86dumpfiles-Q0x0000000002325028-D./..去010显示是BASE64,赛博厨子一把梭......
  • 20222325 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)......
  • 20222306 2024-2025-1《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1内容回顾总结这周都重点在于Metasploit工具的使用,我深入了解了对其功能和使用流程。Metasploit是一个功能强大的渗透测试框架,广泛应用于网络安全领域。它为安全专家、渗透测试人员和红队提供了一个全面的工具集,支持漏洞利用、攻击模拟和安全评估。Metasploit提......
  • 20222311 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1本周学习内容回顾使用了Metasploit框架,其是一个功能强大的渗透测试框架。在使用的过程当中,Metasploit提供了种类繁多的攻击模块,涵盖了远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,它还具备强大的后渗透功能,如......
  • 20222427 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容1.1本周内容总结使用了Metasploit框架,其是一个功能强大的渗透测试框架。在使用的过程当中,Metasploit提供了种类繁多的攻击模块,涵盖了远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,它还具备强大的后渗透功能,如......
  • CTF web解题 PHP http referer xff使用 burpsuite使用 新手入门 [SWPUCTF 2022 新生赛
    每日emo:burp可以抓包,你可以抓住到她的心吗?[SWPUCTF2022新生赛]xffFlag:NSSCTF{th1s_xff_1s_e4ay}打开靶机抓个包看一下根据打开靶机显示MustbeaccessedfromXiaohong'sowncomputer.传入X-Forwarded-For到127.0.0.1根据提示添加Referer到127.0.0.1......
  • 20222426 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    202224262024-2025-1《网络与系统攻防技术》实验五实验报告1.实验内容1信息搜集定义:通过各种方式获取目标主机或网络的信息,属于攻击前的准备阶段。目的:收集目标主机的DNS信息、IP地址、子域名、旁站和C段、CMS类型、敏感目录、端口信息、操作系统版本、网站架构、漏洞信息、......