文章总结: 这篇文章是关于2023年全国网络安全行业职业技能大赛电子取证分析师淘汰赛B卷的Writeup,详细介绍了六个检材的解题过程,包括提取文件哈希值、破解密码、分析日志、恢复删除文件、分析APK权限和入口函数等电子取证技术。作者通过具体案例展示了电子取证的实际应用,包括如何从虚拟机镜像、压缩文件、磁盘镜像和APK文件中提取关键信息,如SHA256值、密码、日志数据、数据库信息等。文章还介绍了使用火眼等工具进行电子取证的方法,以及如何通过系统命令获取系统信息。
综合评分: 80
文章分类: 实战经验,漏洞分析,安全工具,CTF,其他
2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛-B卷(19号)-Writeup
原创
落寞的鱼
鱼影安全
2025年12月10日 15:32
浙江
点击上方蓝字·关注我们
前言:
浙江复赛才20多名,还是菜了继续学习,下届再战!!
最近把2023年的题目再来做一遍,欢迎指正,感谢观看!
csdn主页:https://blog.csdn.net/Aluxian_?type=lately
任务1:检材1.vmdk:
1、提取检材的SHA256值,并以此作为 flag提交。
2、提取检材中的所有TXT 文件,并以数量及某个名称中含有error字样的文件全名作为flag 提交。(例如:789error.txt,全小写)(3分)
发现有7个 txt最后一个为错误文件
正确答案:7uiderrors.txt
3、提取检材中 cn.forensix.changancup-1包下的apk程序,并计算SHA256值,以此作为flag 提交。 (3分)
直接搜索关键字 定位源文件,计算计算哈希
4、提取检材中手机热点的密码,以此作为 flag 提交。 (3 分)
#
不用工具 就直接找 /wifi/softap.conf文件下有密码
#
正确答案:b6857da6a2eb
任务2:检材2.rar:
1、提取检材的SHA256值,并以此作为 flag提交。 (全小写)
2、破解该检材系统的用户名及密码(均为8位以内英文加数字的弱口令),并以密码作为flag提交。(7分)
直接查看home目录发现 admin888 刚好8位
正确答案:admin888
3、提取该检材系统的版本号,以此作为 flag 提交。 (示例:11.11)
火眼-Linux基本信息-系统信息
仿真使用命令:lsb_release -a
正确答案:16.04
4、提取该检材的网站文件目录,以此作为 flag 提交。 (3分)
看到网站目录直接想到/var/www 可惜没有 直接找 home 文件下发现 manage.py发现是 django框架 就是python的网络框架 所以是fund
正确答案:/home/admin888/fund
5、提取网站对应的数据库文件名,以此作为 flag 提交。 (3分)。
正确答案:db.sqlite3
任务3:检材3.E01:
1、恢复该检材数据,找出被删除的 log 文件,并以此作为 flag 提交。(不含后缀名)
这个题就是考察的日志,没啥东西就localhost.log 恢复即可。
正确答案:localhost
2、分析日志文件,分析数据库sys_user表的插入操作次数,并以此作为 flag 提交。(7分)
直接搜关键字的表 INSERT INTO sys_user
正确答案:344
3、分析操作日志,发现有学生的手机号被修改,以此学生姓名作为 flag 提交。 (3分)
正确答案:张三
任务4:检材4.E01:
1、恢复该检材数据,找出被删除的文件,并以此文件名作为 flag 提交。(不含后缀名)
发现记账2022.6被删恢复即可。
正确答案:记账2022.6
2、分析被删除的文件,破解文件密码(密码为以 qw 开头的 10 位小写英文加数字),并以此作为 flag提交。(7分)
发现有密码根据题目要求爆破一下,哈哈要付费 破解也不行 正版 15$ 只能尝试了呗 但是这种也不会为难人最终:qwer123456
正确答案:qwer123456
3、恢复该文件,以该文件的创建时间作为 flag 提交。(格式: 2023-12-1902:11:11,去除空格)(7分)
注意这里问的是创建时间别搞错了
正确答案:2022-07-14 09:15:07
任务5:检材2.rar:
1、分析检材网站的管理后台,并以此URL作为 flag 提交。(格式: http://ip:port/xxx,全小写) (5分)
仿真 需要配置网络桥接 然后访问可以看到后台界面 具体IP根据比赛当时的IP因为这个DHCP会自动获取知道端口号和网页文件就行admin
正确答案:http://xxx:8000/admin
2、分析网站后台的超级管理员账号,以此作为 flag 提交。
和上面一样猜测账号和密码是一样的 数据库user表也有 验证猜想
正确答案:admin888
3、分析网站密码的加密方式,并以此算法名称作为 flag 提交。
正确答案:pbkdf2
4、分析该网站记录的银行卡信息数量,并以此作为 flag 提交。
正确答案:45
5、分析家庭住址在苏州的用户,并其手机号作为 flag 提交。
正确答案:15066223399
任务6:检材5.apk:
1、分析该apk获得的权限,并以此作为 flag 提交。(示例:存储空间) (3分)
雷电分析 发现有5个可以看到读取了通讯录和电话权限
2、分析该apk的首页回传地址,并以此作为 flag 提交。(示例: ww.test.com:12345) (7分)
雷电APP分析 动态监控 访问链接
3、分析该apk的签名类型,并以此作为 flag 提交。(全小写)
正确答案:X.509
4 分析apk的入口函数,并以此作为 flag 提交。(示例:com.aa.bb.cc.dd) (7分)
#
正确答案:com.hl.exam.mark.MainActivity
需要交流或者培训可以联系小编加群交流!
2025第二届全国行业赛-电子取证师需要资源dd
初赛培训班10+学员全部晋级复赛,可以指导!
排版创作不宜如果对你有帮助,可以支持一下小编!
关注我们
欢迎关注鱼影安全社区,专注CTF,职业技能大赛中高职技能培训,信息安全评估高职组赛项,金砖一带一路诸暨技能大赛:企业信息安全赛道-攻防治理赛道-首届金砖虚拟网络建设赛道-创信大赛,世界技能大赛省选拔赛,企业赛,行业赛,电子取证和CTF系列培训,工控CTF系列,第二届网络安全行业职业技能大赛(电子取证师、渗透测试员、网络安全管理员、网络信息审核员)等。
鱼影安全团队招人啦,有感兴趣的师傅可以私信我
需要学习数据安全管理员和CTF安全培训,可以联系小编!
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:鱼影安全 落寞的鱼《2023全国网络安全行业职业技能大赛-电子取证分析师-淘汰赛-B卷(19号)-Writeup》