文章总结: 本文给出全国职业院校技能大赛‘信息安全管理与评估’赛项单机取证任务完整解析,列出10份证据文件名及对应MD5,逐步演示利用binwalk、winhex、stegsolve、strings、摩斯解码等工具绕过隐写、伪加密、后缀欺骗等陷阱,强调按正确顺序提取文件并校验哈希才能得分,同时附知识星球推广。
综合评分: 78
文章分类: CTF,漏洞分析,安全工具,实战经验,数据安全
全国职业院校技能大赛“信息安全管理与评估”赛项真题+题目二+解析
原创
神农Sec
神农Sec
2026年1月7日 09:00
安徽
扫码加圈子
获内部资料
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
01
0x1 全国职业院校技能大赛“信息安全管理与评估”赛项真题+题目+解析
目录
- —前言—
- 答案
- evidence 1
- evidence 2
- evidence 3
- Evidence 4
- Evidence 5
- Evidence 6
- Evidence 7
- Evidence 8
- Evidence 9
- Evidence 10
—前言—
我们观察题目
我们都知道单机取证可以归结到取证这一栏
而取证追溯起源 他就是MISC里的一员大将
所以单机取证的解答是离不开MISC的思路和逻辑
注意单机取证的答案是有一定顺序的 不能乱填
(可以说其他的题是找flag,单机取证是找到正确的文件,而找到这些文件正确的顺序 然后再得到这个文件的MD5值)
是把一些图片隐写或者文字隐写 图⽚lsb低位隐写 ⾳频摩斯电码分析 压缩包伪加密 放进一个镜像里 包括一些什么 图⽚hex⾥藏base32的flag word excel 透明字符隐藏
我们通过一些手段找到隐藏在其中的线索
得到正确的文件正确的顺序
答案
| | | |
| — | — | — |
| 任务 4 计算机单机取证 | | |
| 证据编号 | 原始文件名 (不包含路径) | 镜像中原文件 Hash 码(MD5,不区分大小写) |
| evidence 1 | eg2kX.jpg | 85cdf73518b32a37f74c4bfa42d856a6 |
| evidence 2 | ZQOo2.jpg | 9e69763ec7dac69e2c5b07a5955a5868 |
| evidence 3 | p3qQ4.jpg | a9a18aecec905a7742042461595b4b5c |
| evidence 4 | nsOh2.png | f5b9ce3e485314c23c40a89d994b2dc8 |
| evidence 5 | RVlYt.zip | 3f67593f11669c72a36bad4d41a83a78 |
| evidence 6 | mkjRv.7z | e610fcd2a0cd53d158e8ee4bb088100a |
| evidence 7 | OR8iq.xml | 28ba933c31fd60f8c4461aed14a8c447 |
| evidence 8 | 8cFQj.py | 7fccfb1778b15fbc09deb6690afc776a |
| evidence 9 | jMH7w.xlsx | 523c407180d54dde6eca700405599c8a |
| evidence 10 | 01d98.gif | d708444963b79da344fd71e5c72f7f02 |
evidence 1
我们在打开狗头工具以后,我们可以第一步进行search查找一下
选择evidence关键字进行检索
可以直接找到了evidence4的答案
然后,我们把这种加号全部点开,为了方便后面的查找
我们这里发现这个jpg图片,大小有1.3M不正常
下载完,放到kali上面binwalk,发现是evidence1
evidence 2
查看类型发现zip类型后缀名为jpg
改回.zip,然后解压,发现了evidence2
evidence 3
后缀名是jpg但实际上是png看起来有问题
下载,然后利用winhex打开
图片改成0592,找到evidence3
Evidence 4
搜索Evide即可找到
Evidence 5
┌──(root💀kali)-[~/red1]
└─# strings RVlYt.zip | grep IV3 ##检索IV3结尾的
Evidence 6
这里是看是音频后缀名是7z一看就有问题
查看类型,去掉后缀名在kali下可以自动识别类型
起来是摩斯电码然后拉到au里面
解析一小条的是 . 大段的是- 然后中间空的是空格
为如下:
. ...- .. -.. . -. -.-. . -....
Evidence 7
xml后缀名png格式
改回成png格式,然后再利用stegsolve调帧数,发现Evidence 7
Evidence 8
类型是png但是后缀名是py
然后在文件底部有一大堆二进制数
import binascii
data=open('22.txt').read()
res = data
res = res.encode()
res = binascii.unhexlify('%x' % int(res, 2))
result = res.decode()
print(result)
base64->base32解码即可
Evidence 9
找到一个现显示是Evidence 9的文件,一般到这里,师傅们可能就以为这个的MD5值就是答案了,
但是可以看到点开来看,两个的后缀不一样的,这个文件的MD5并不是答案
我们可以看到,这里就有一个jMH7w.js的文件,这个MD5值才是正确的答案
Evidence 10
这个png,但是后缀是.gif,很可疑,分析下
这里我们拿lsb隐写看到
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 神农Sec《全国职业院校技能大赛“信息安全管理与评估”赛项真题+题目二+解析》