avatar
文章
22
标签
15
分类
1
首页
分类
标签
LogoRy@n's forensics blog2022黑龙江比武
搜索
首页
分类
标签

2022黑龙江比武

发表于2025-02-06|更新于2025-02-21|电子取证
|浏览量:
服务器宝塔计算机手机APK内存取证docker
上一篇
Finalshell 专业版激活
一、获取机器码第一步:激活/升级 第二步:随便输入用户名和密码,然后点击离线激活 第三步:这里会生成机器码,复制它。 二、获取激活码可以使用在线网站进行激活: FindShell - 授权码生成器 FinalShell 离线激活工具 也可以使用下方代码复制到py文件中直接运行: 12345678910111213141516171819202122232425262728293031from hashlib import md5, sha3_384from Crypto.Hash import keccakdef md5_hash(msg): return md5(msg.encode()).hexdigest()def keccak384_hash(msg): keccak_hash = keccak.new(digest_bits=384) keccak_hash.update(msg.encode()) return keccak_hash.hexdigest()def main(): code =...
下一篇
2022山东济南比武
...

评论
目录
  1. 1. 计算机题目
    1. 1.1. 证据文件”PC.e01”的sha-1值是什么?
    2. 1.2. 涉案计算机的操作系统版本是什么?
    3. 1.3. 操作系统的安装时间是什么时候?
    4. 1.4. 最后一次正常关机时间什么时候?
    5. 1.5. 本地连接的IP地址是多少?
    6. 1.6. 计算机连接过几个外接的USB大容量存储设备?
    7. 1.7. 加密分区的盘符是什么:
    8. 1.8. 加密分区占多少扇区?
    9. 1.9. 请列出所有访问过的虚拟币交易平台网址?
    10. 1.10. 证据文件中的默认浏览器是什么?
    11. 1.11. 下列哪个关键词用户没有在浏览器中搜索过?
    12. 1.12. 请问管理员账户的修改登录密码的事件ID是什么?
    13. 1.13. 请问2022年8月19日15点09分59秒,用户做了什么操作?
    14. 1.14. 用户ZhangLong的安全标识符的最后4位是什么?
    15. 1.15. 用户尝试使用Navicat访问了的IP地址及端口是什么?
    16. 1.16. 用户Leo使用WPS访问过哪个文件?
    17. 1.17. 请分析内存镜像,查找chrome的进程ID是什么?
    18. 1.18. 加密分区的恢复秘钥是什么?
    19. 1.19. 账户“Leo”的登录密码是什么?
    20. 1.20. “话术整理“”中的合作关系从哪几个方面着手?
    21. 1.21. 分区G中共有几个文件?
    22. 1.22. 请给加密容器VC的秘钥文件名称?
    23. 1.23. 加密容器VC中有几个文件?
    24. 1.24. 在“名单1.doc”中共有多少用户的资料?
    25. 1.25. 在“名称1.doc”中白玉堂的电话号码是什么?
    26. 1.26. 在内存镜像“memdump1.mem”中分析,一共有多少个进程?
    27. 1.27. 在内存镜像“memdump1.mem”中分析,wps云连接的公网IP地址是?
    28. 1.28. 在内存镜像“memdump1.mem”中分析,wps云软件所在路径是?
    29. 1.29. 在内存镜像“memdump1.mem”中分析,打印机状态是否开启?
    30. 1.30. 在内存镜“memdump1.mem”中分析,内存镜像制作的时间是?
  2. 2. 手机题目
    1. 2.1. 手机检材的提取时间是什么?
    2. 2.2. 嫌疑人涉案导航去过某景点,请找出导航开始时间以及起始位置的经纬度?
    3. 2.3. 嫌疑人曾经安装过一款境外聊天软件,请找出该应用包名以及软件版本号?
    4. 2.4. 嫌疑人曾使用虚拟币进行交易,请找的虚拟币交易地址?
    5. 2.5. 嫌疑人可能使用何种虚拟币交易平台进行交易?
    6. 2.6. 该虚拟币最近一次的交易金额是多少?
    7. 2.7. 嫌疑人团伙使用几种社交软件实施犯罪活动?
    8. 2.8. 下列哪些是与嫌疑人团伙有关的账号信息?
    9. 2.9. 判断嫌疑人可能的居住地是哪里?
    10. 2.10. 嫌疑人曾经接收过同伙发来一个涉案文件压缩包,该压缩包MD5值是多少:
    11. 2.11. 打开该涉案压缩包,其中涉案文件的文件大小是多少:
    12. 2.12. 据嫌疑人交代,在某日下午五点半嫌疑人团伙将在线上开一个腾讯会议请找到该腾讯会议的日期及会议号?
    13. 2.13. 嫌疑人曾有道受害人下载一款软件,该软件的包名是什么?
    14. 2.14. 犯罪团伙所用的诈骗应用apk的sha256值是:
    15. 2.15. 涉案APK的程序入口?
    16. 2.16. 涉案APK连接的服务器地址是:
    17. 2.17. 以下哪个是APK申请的权限?
    18. 2.18. APK向服务器传送的数据中,包含一下哪个字段?
    19. 2.19. 提取时间2022/8/28 18:15:25的苹果检材备份的ios版本是:
    20. 2.20. 提取时间2022/8/28 18:15:25的苹果检材蓝牙连接的姓名为“真我大师探索版”的mac地址是:
    21. 2.21. 提取时间2022/8/28 18:15:25的苹果检材备份的相册中,图片上写有跳跳虎,分辨率为750*1334的照片,文件名为是:
    22. 2.22. 提取时间2022/8/28 18:15:25的苹果检材备份,于04/16/2022 03:55:53,搜索过什么关键字?
    23. 2.23. exec的程序包名是:
    24. 2.24. exec的签名序列号是:
    25. 2.25. exec关联服务器地址是:
    26. 2.26. exec国内服务器的联系邮箱是:
    27. 2.27. exec的appKey是:
    28. 2.28. exec的是否有安全检测行为:
    29. 2.29. exec的检测方法的完整路径和方法名是:
    30. 2.30. exec的客服公司和ID是:
  3. 3. 服务器题目
  • 不会有人没做完来偷看答案吧🤭
    1. 0.1.   服务器重构
    2. 0.2. 服务器操作系统的机器标识码是?
    3. 0.3. 服务器操作系统的默认时区是?
    4. 0.4. 服务器系统root用户首次远程登陆失败的时间是?
    5. 0.5. 服务器第一次远程关机的时间是?
    6. 0.6. 服务器通信网卡名称是?
    7. 0.7. 服务器操作系统安装日期是?
    8. 0.8. 服务器ssh服务允许的远程登陆用户是?
    9. 0.9. www目录挂载点的文件系统是?
    10. 0.10. 磁盘sdb扇区数?
    11. 0.11. 宝塔面板的安全入口是?
    12. 0.12. 宝塔面板默认登陆账号是?
    13. 0.13. 宝塔面板默认账号创建时间是?
    14. 0.14. 宝塔面板安装php软件的数量是?
    15. 0.15. 宝塔面板已开放端口数量?
    16. 0.16. 宝塔面板中网站默认目录是?
    17. 0.17. 正在运行的网站数量是?
    18. 0.18. 正在运行网站使用的php版本是
    19. 0.19. 正在运行网站的运行目录是?
    20. 0.20. 运行网站nginx配置目录是?
    21. 0.21. 宝塔面板数据库管理工具phpmyadmin,在2022年8月18日19:15:09访问了哪个数据库?
    22. 0.22. 网站v.licai.cc于2022/08/18无法正常访问的原因是?
    23. 0.23. 数据库版本是?
    24. 0.24. 宝塔面板数据库root用户密码是?
    25. 0.25. tmalipay数据库大小是?
    26. 0.26. tmalipay数据库共有多少张表?
    27. 0.27. tmalipay数据库中log_mobile_code表中,手机号“13468995663”,收到的验证码?
    28. 0.28. tmalipay数据库“wp_order”表中,投资回报最大的用户是?
    29. 0.29. 运行网站数据库密码是?
    30. 0.30. 运行网站数据库配置文件存储目录是?
    31. 0.31. 运行网站使用的thinkphp框架的版本是?
    32. 0.32. 运行网站前台首页标题是?
    33. 0.33. 运行网站后台登陆地址是?
    34. 0.34. 运行网站后台登陆密码的加密方式为?
    35. 0.35. 登陆运行网站管理后台,发现用户总余额是?
    36. 0.36. 运行网站已删除的产品是?
    37. 0.37. 运行网站设置单笔提现最大金额是?
    38. 0.38. 用户列表中,会员账户余额总数是多少?
  • 1. Docker 容器题目及答案
    1. 1.1. Docker版本是多少?
    2. 1.2. 服务器中Docker镜像的大小为?
    3. 1.3. 容器的443端口被映射到宿主机的哪个端口?
    4. 1.4. 服务器容器中/data/log文件夹创建的日期为?
    5. 1.5. 容器中php的版本号为?
    6. 1.6. 容器中poste命令文件所在的路径为?
    7. 1.7. 容器中redis数据库中有多少key?
    8. 1.8. 犯罪嫌疑人交易的虚拟币金额为?
    9. 1.9. 涉案的木马运行时,未登录状态的网页标题(title)为?
  • ©2025 By Ry@n
    框架 Hexo|主题 Butterfly
    搜索
    数据加载中