| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 网络协议 -> [ CTF ]天机战队WriteUp-第六届”蓝帽杯“全国大学生网络安全技能大赛(初赛) -> 正文阅读 |
|
|
[网络协议][ CTF ]天机战队WriteUp-第六届”蓝帽杯“全国大学生网络安全技能大赛(初赛) |
一、【MISC】domainhacker
1、导出http
2、观察流量发现有1.php,与1.rar相似,盲猜可能与该流量相关
3、发现相关流量
4、解压压缩包,打开1.txt文件,尝试带入flag,确定flag值
二、【MISC】domainhacker21、与domainhacker一样的套路,同样先导出http,发现同样一个压缩包ntds.rar要密码
2、观察流量,盲猜又是1.php,慢慢找吧
3、个人觉得与上题套路一样,只不过找的比较麻烦
4、符合搜索条件的不多,就是比较费时间,最后找到密码
5、解压后得到三个文件
6、在kali 中运行impacket-secretsdump
三、【电子取证】手机取证_1关于附件的使用
4、合并以后得到【电子取证】手机取证(第六届”蓝帽杯“全国大学生网络安全技能大赛).7z文件,然后解压即可
1、解压后打开exe
2、 直接搜索627604C2-C586-48C1-AA16-FF33C3022159,会看到图片
3、下载图片即可查看到该图分辨率
四、【电子取证】手机取证_2
与手机取证_1同理,直接搜索姜总即可查看到快递单号
五、【电子取证】计算机取证_1
用PasswareKitForensic
六、【电子取证】计算机取证_2
用volatility
七、【电子取证】程序分析_1八、【电子取证】程序分析_2首先解包,AndroidManifest.xml文件中找到Activity
九、【电子取证】程序分析_3Jadx反编译可直接查看:
十、【电子取证】程序分析_41、这道题是我无意间在手机上安装打开了后发现提示:
2、然后在jadx上搜索
十一、【电子取证】网站取证_1
十二、【电子取证】网站取证_2
十三、【电子取证】网站取证_3找加密money的函数,然后定位到encrypt:jyzg123456 十四、【电子取证】网站取证_4
汇率为
存储为1.txt
转账记录为:
存储为2.txt写脚本
运行结果为:15758353.760000002,取小数点两位:15758353.76 |
|
|
| 网络协议 最新文章 |
| 使用Easyswoole 搭建简单的Websoket服务 |
| 常见的数据通信方式有哪些? |
| Openssl 1024bit RSA算法---公私钥获取和处 |
| HTTPS协议的密钥交换流程 |
| 《小白WEB安全入门》03. 漏洞篇 |
| HttpRunner4.x 安装与使用 |
| 2021-07-04 |
| 手写RPC学习笔记 |
| K8S高可用版本部署 |
| mySQL计算IP地址范围 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 21:45:18- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |